買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DAI > Info

CUR:Curve Finance 遭 “狗類” 項目「治理攻擊」,項目方收割了近 3000 萬美元_CRV

Author:

Time:1900/1/1 0:00:00

周四,Curve緊急事件處理委員會的核心成員Charlie_eth發布了一個帖子,CVX價格的異常波動引起了該DAO的注意,最終發現是由USDM穩定幣協議Mochiprotocol發起的「治理攻擊」。

根據Mochi官方白皮書來看,該項目是一個自主管理的去中心化穩定貨幣協議,使用的依舊是超額抵押,可以實現無門檻的、基于特定條件的抵押資產上市。Mochi用戶可以通過MochiVault智能合約,利用列出的抵押品來鑄造USDM穩定幣。

在這一次攻擊中,Mochi利用自身協議,Curve以及Curve收益聚合器Convex的治理漏洞完成了這起「治理攻擊」。

Curve或存在ERC-777相關安全隱患,官方回應稱相關池已棄用:8月2日消息,今日,安全團隊Decurity發現Curve平臺另一安全漏洞。Curve在一部分代幣市場的智能合約中使用了ERC-777 Callback,而這一用法存在安全隱患,可能會被重入攻擊。Decurity還指出,一MEV機器人已利用此漏洞進行了一筆1900美元的攻擊。Curve官方回應稱,該問題屬于舊的 pBTC 礦池問題,該池早已被棄用,但在合約中仍剩余少量資金。

目前尚不清楚是否有其它資金池存在類似安全隱患。[2023/8/3 16:14:48]

11月10日,Mochi推出了其治理代幣MOCHIINU,并對其USDM穩定幣的流動性進行激勵。Mochi項目方利用持有的大量Mochi印了大量的USDM,然后去Curve上換了大量的Dai,但是項目方依舊沒有選擇立即套現,接著使用Dai購買了大量的CurveFinanc治理代幣CVX。這一步就很精妙了,甚至還吸引來了大量CVX持有者的關注。

數據:Curve創始人已通過OTC累計出售3925萬枚CRV:8月1日消息,據Lookonchain監測,截至今日19時,Curve創始人Michael Egorov已通過OTC累計出售3925萬枚CRV,收到1580萬枚USDT。[2023/8/1 16:11:55]

要理解為什么Mochi項目方要花這么大力氣把資產全部轉移成CVX就需要了解CVX的作用。

ConvexFinance就是一個專門致力于簡化Curve使用流程的「CRV質押和流動性挖礦一站式平臺」,即以太坊鏈上的收益聚合器,而CVX是其鏈上治理代幣。該代幣可用于在決定提高CRV持幣者、流動性提供者的報酬的提案上進行投票。原本適用于促進CRV生態系統發展,但在這里成為了Mochi完成「治理攻擊」的工具。

Curve原生穩定幣crvUSD部署在Sepolia測試網:金色財經報道,Curve的開發人員在Sepolia測試網部署了crvUSD,以檢查Etherscan的驗證。該穩定幣與美元掛鉤,具有與MakerDAO的DAI類似的設計,并將由某些加密貨幣資產過度抵押。Sepolia是以太坊開發者在主網部署前測試代碼時采用的兩個主要測試網之一。[2023/5/2 14:38:38]

接下來,Mochi項目方利用手上大量的CVX進行投票,并成功提高了流動性挖礦池子的收益率,從而吸引到了更多的流動性提供者參與其中,直至池內達到1億美元的流動性后,項目方覺得是時候收割了,于是便選擇將Mochi換成USDM,并最終兌換成DAI,直接套現跑路,據估計最終約有46MUSDM換成了DAI,約3000萬美元。這僅僅是項目方的收益,考慮到有大量的交易費用,滑點等損耗,礦工的損失可能遠遠大于該數值。據有關人士稱,國內一名中國投資者“miningpenguin”,就在該場收割中損失了近500萬美元。

dForce發起Curve治理提案,提議添加iUSDT/iUSDC/iDAI流動性池:3月11日消息,去中心化金融協議dForce發起穩定幣交易協議Curve.Fi治理提案,提議添加iUSDT/iUSDC/iDAI流動性池。iToken是dForce借貸協議的利息代幣,用戶存入資產即可獲得相應數量的iToken,代表本金+產生的利息,提議通過后,用戶可以通過提供流動性獲得交易手續費,同時有望獲得CRV代幣激勵,提高投資回報率。[2021/3/11 18:36:41]

Curve的出現,解決了穩定幣的錨點和滑點問題,由此出現了各種穩定幣,Curve一周調整一次權重,鎖倉的veCRV決定了CRV流動性,市場上大部分CRV都處于鎖倉,而且鎖倉平均時間大于3年,而Convex控制了大約40%的veCRV。從這些數據看來,實際上大部分的CRV的流動性收益都給了Convex,所以可以通過Convex獲取CRV份額,Curve設計的一協議三個代幣和收益計劃都比較復雜,Convex允許用戶質押、認領CRV,Convex雖然只是對Curve的垂直資產管理協議,但是在Convex質押的veCRV鎖倉量遠超yEarn。

作為亡羊補牢的處理方案,CurveFinance已經徹底關閉USDMgauge,使其立即停止接收CRV產出,避免了更大范圍的損失。

YearnFinance創始人AndreCronje稱其為"驚人的騙局",

更加有意思的是,MochiInu項目方公布了所有套娃操作,但沒有就Curve關閉其獎勵池子作出回應。

據Coinmarketcap數據顯示,MochiInu價值暴跌,日內跌幅達55.59%,目前價格為0.00002627美元,但并未歸零。

圖片來源:推特,

作者:ChenZou

本文來自比推Bitpush.News,轉載須注明出處

Tags:CURCurveCRVMOCCuriosity FinancePAXCURVE幣3CRV幣LimoCoin Swap

DAI
CRYP:價值5億美元的CryptoPunk?為什么這次NFT的破紀錄銷售似乎有所不同_CryptoJetski

如果您認為CryptoPunk銷售的利潤豐厚,那么最近一次的銷售一定會引起您的關注。5億美元可以買到很多東西,難道有人只喜歡JPEG圖像嗎?雖然我們不能排除這種可能,但是這次破紀錄的銷售背后有更.

1900/1/1 0:00:00
DEFI:摩根大通:DeFi增長迅猛但仍未進入主流_DEF

據BusinessInsider11月12日消息,摩根大通發布報告稱,DeFi增長迅猛,但仍未進入主流.

1900/1/1 0:00:00
區塊鏈:融資新聞 | 區塊鏈游戲初創公司Forte完成7.25億美元B輪融資,a16z、老虎環球基金等參投_FORT

11月13日消息,美國區塊鏈游戲初創公司Forte宣布完成7.25億美元B輪融資,本輪融資由SeaCapital和KoraManagement共同領投.

1900/1/1 0:00:00
區塊鏈:使用以太坊登錄:中心化身份提供商的替代方案_ENS價格

電子郵件/密碼登錄的時代即將結束。 通常在登錄“web2”服務時,我們需要使用用戶名或電子郵件地址和密碼.

1900/1/1 0:00:00
EFI:Synthetix創始人:DeFi 之夏并非巔峰,它和以太坊的壯麗未來就在眼前_eFin Decentralized

Synthetix創始人KainWarwick談DeFi的下一步走向,他認為以太坊和DeFi即將迎來更為壯麗的未來.

1900/1/1 0:00:00
以太坊:人人都在說的元宇宙到底是個啥東東?|小白看這里_META

"元宇宙"一定是今年的熱門話題,2021年被大家稱為“元宇宙之年”,各行各業都在關注元宇宙的發展.

1900/1/1 0:00:00
ads