以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

分析: Curve 危機解除了嗎?為什么創始人瘋狂賣幣

Author:

Time:1900/1/1 0:00:00

作者:GaryMa 吳說區塊鏈

Curve 協議近期由于以太坊編程語言 Vyper 的特定版本存在的 Bug,導致了四個資金池的資金被盜;除此之外,還由于 Curve 創始人將巨量 CRV 作為抵押品在多個借貸平臺上進行借款,也使得 CRV 陷入了潛在的清算危機。本文便從 Bug 危機以及 CRV 危機這兩個角度出發,幫助讀者梳理一下每個危機的現狀以及未來潛在的解決方案。

Bug 危機:已解除,部分資金已追回

這次 Curve 的漏洞危機本質是由于以太坊編程語言 Vyper 的幾個特定版本(0.2.15、0.2.16 和 0.3.0)存在一個 Bug,導致了重入鎖保護失效。

對于此次漏洞,受影響的資金池以及對應被盜的金額分別是:

● pETH/ETH | 6,106.65 WETH (~$11m)

●msETH/ETH| 866.55 WETH (~$1.6m) 以及 959.71 msETH (~$1.8m)

分析:加密貨幣OTC平臺交易量創歷史新高:The Block發文稱,隨著比特幣價格繼續上漲,加密貨幣場外交易平臺報告了創紀錄的交易量。Genesis的場外交易量比2017年峰值高出了六倍以上。2017年以來,加密貨幣交易者已從Skype和Telegram轉移到電子交易界面。與此同時,越來越多的機構進入了場外交易市場,Genesis表示這正在推動當前的反彈。[2020/12/1 22:39:23]

●alETH/ETH|7,258.70WETH (~$13.6m) 以及 4,821.55 alETH (~$ 9m)

●CRV/ETH | 7,193,401.77 CRV (~$5.1m 以被盜時價格計算),7,680.49 WETH (~$14.2m)以及 2,879.65 ETH (~$5.4m)

分析:過去7日JumpTrading購買超4.7萬COMP成第八大持有者:Messari研究員MasonNystrom發推稱,總部位于美國的股票及加密貨幣高頻交易公司Jump Trading目前至少持有7500萬美元的加密資產,也是C代幣COMP的第八大持有者,在投資者中僅次于a16z和Polychain,在過去7日內JumpTrading購買了4.7萬COMP。目前,JumpTrading還持有KEEP、HXRO、NMR、OXT和MKR等代幣。另外,JumpTrading此前還投資FTX旗下去中心化交易所Serum,并擁有4000萬SRM(目前價值3400萬美元)。[2020/11/5 11:42:08]

● 另外,還有 Arbitrum 上的 Tricrypto(USDT+WBTC+ETH) 也受影響,不過目前尚不存在能獲利的攻擊,資金安全不受影響,但官方建議用戶也先取出資金。

前四個受影響的資金池目前的存款和質押功能已禁用,同時也已在資金池界面下架,接下來官方將會停止這幾個池子的 CRV 排放,然后為 alETH、msETH 以及 pETH 開設新的資金池,新的資金池將與 WETH 進行配對或者采用其他新的 ETH 池進行實現,而對于 CRV,目前已經通過與 crvUSD+ ETH 進行配對組成新的 Tricrypto 池,不再受重入漏洞影響。

分析:第二季度Cash App購買了40%新發行的比特幣:Pantera Capital的Dan Moreheard做了一個有趣的觀察:Square的Cash App在所在領域處于領先低位。在2020年第一季度,Square購買了3.06億美元的比特幣,比2019年第四季度增長了72%。Square購買了該季度比特幣總量的近四分之一。這是在今年5月發生的區塊獎勵減半之前。假設其在第二季度消費的比特幣數量與第一季度相同,Cash App將購買新發行比特幣的40%左右。(The Market Ear)[2020/11/3 11:30:59]

本次攻擊受影響的主要是這五個使用了上文提及的特定 Vyper 版本并且與原生 ETH 配對的池子,Curve 上的其他池子本質上是安全不受影響的,所以現在棄用這些受影響的池子并開設新池子后(與 WETH 配對或用安全的  Vyper 版本編譯),本次 Curve 漏洞危機便可視為已解除了(假設新的 Vyper 版本沒有未知漏洞的話 lol)。

分析:2019年以太坊交易量與相關推文數量存在反向關系:2018年,提到以太坊的推文數量與交易量之間存在正相關。但是在2019年,以太坊交易量與相關推文數量存在反向關系。當推文數量增加1%時,交易量將減少0.167%。2019年以太坊回報率略為負,總回報率約為-2.86%。推文數量的增加似乎起到減少買賣的效果,這與投資者沮喪的回報前景一致。(CoinTelegraph)[2020/3/15]

而對于被盜資金,此前 Mev Bot 部署者 c0ffeebabe.eth 已返還了 2,879.54 ETH。對于其他被盜資金,目前鏈上偵探 @zachxbt 似乎也發現了部分潛在嫌疑人,希望后續能夠嘗試追回部分資金,減輕被盜用戶的損失。

CRV 清算危機:大概率解除,OTC 賣幣還債

CRV 的清算危機主要是來自 Curve 創始人 Michael Egorov 在 Frax Finance 和 Aave 等借貸平臺上的抵押借貸。

分析:新冠病、Plustoken涉案地址拋售等導致了BTC周末暴跌:市場分析師Jacob Canfield日內整理出了影響短期市場走向的三大關鍵因素,分別為:

1.新冠病的全球爆發對全球金融市場產生了嚴重沖擊;

2.比特幣礦工的行為暗示市場處在熊市階段;

3.PlusToken涉案地址再度出現拋售行為導致下跌。[2020/3/9]

雖然漏洞事件后,CRV 鏈上價格曾瞬間被暴跌至 $0.08 附近,不過由于鏈上預言機的喂價是參考多數據源多維度的加權機制,這種瞬間爆跌插針其實并不會觸發這些借貸平臺的清算機制。后續盡管市場上對 CRV 的唱空情緒濃烈,但 CRV 價格基本也穩定保持在 $0.5 上方,而短期內Michael Egorov 在 Frax Finance 和 Aave 上的倉位清算價格基本在 $0.35 附近,似乎依舊有 30% 的緩沖空間,危機似乎也不是那么緊迫?

這里主要是在 Fraxlend 中的債務倉位給予了壓力:由于 Fraxlend 實行時間加權可變利率,因此實際上該頭寸對 CRV 構成了更大的風險。在 Fraxlend 100% 的利用率下,利率將每 12 小時翻一番,預計在 3.5 天后將提高到最高 10,000%。這個超高利率最終可能導致 Michael 頭寸清算,而不管價格如何。最大 LTV 為 75%,其頭寸清算價格會在 4.5 天內達到 $0.517。

不過目前來看,Curve 創始人 Michael Egorov 似乎也找到了破局方法,即通過 “OTC 交易賣出 CRV 還債”。

據 @EmberCN 監測,Curve 創始人 Michael Egorov 已累計售出總計 5450 萬枚的 CRV,獲得了2180 萬美元的資金。這些 CRV 的購買者包括 DWFLabs(1250 萬枚 CRV)、孫宇晨(500 萬枚 CRV)、黃立成(375 萬枚 CRV)、Cream.Finance(250 萬枚 CRV)等,均價 $0.4。

截止本文發稿前,Curve 創始人 Michael Egorov 在各借貸平臺上的借貸倉位大致如下:

● Aave v2 上供應了 257.44m 枚 CRV,借出了 49.25m USDT,清算價約為 $0.35。

● Frax 上供應了 38.6m 枚 CRV,借出了 9.19m 枚 FRAX,清算價約為 $0.3。

● Abracadabra 上供應了 46.65m 枚CRV,借出了 12m MIM。

● Inverse 上供應了 29.1m 枚 CRV,借出了 7.7m DOLA。

另外,CRV 的清算壓力不僅是借款人的,也是借貸平臺的。現在所有借貸平臺都明白這筆借貸就是一顆定時炸彈,如果處理不當,便會造成平臺壞賬或者影響平臺其他用戶資產。

根據 @Loki_Zeng 的表述,我們可以得知各個借貸平臺的解決方案對應如下:

● Fraxlend 的機制就是完善的:借貸池風險隔離+動態利率,不需要任何額外措施,Michael 就需要自己主動還錢。

● Aave 維持著治理的去中心化,但不具備敏捷行動的能力:在治理論壇的討論較為充分及時,目前達成的共識是把Curve的LTV降成0,凍結新增借款。但是其它提案,比如降低LT(清算門檻)、提高利率目前仍有比較大的爭議。

● Abracadabra 則為實現效率,略帶專制: 提出了將抵押品的利息應用于 CRV cauldrons 中的策略,即所有的利息都將直接收取在 cauldrons 的抵押品 CRV 上,并立即移入協議國庫,以增加 DAO 的儲備因子。進入國庫后,抵押品就可以通過鏈上交易或線下合作伙伴轉化為 MIM。

● Inverse 目前尚無動靜。

其實回顧這整件事件,Curve 本身作為一個流動性 & 交易平臺,并沒有明顯過錯,雖然是它的資金池被盜導致用戶資金受損,但漏洞本質是以太坊編程語言 Vyper 的鍋。而至于 CRV 價格下跌的清算危機,本質是屬于 Michael Egorov 個人的行為所致,抵押套現約 1 億美元資金,親手為 CRV 以及借貸平臺埋下了定時炸彈。另外,通過這次事件,也是給借貸平臺一個經驗教訓:如何更好地實現用戶資金安全隔離以及合理高效的清算機制?

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:BSPNBSCRVETHBSPAYnbs幣最新消息crv幣還有上漲空間嗎ethereum代幣瀏覽器下載

pepe最新價格
為什么 USDC 的市值只有一年前的一半_USDC:CUSDC

作者:Ben Strack,blockworks 翻譯:善歐巴,金色財經USDC的市值大約是一年前的一半,而且還在持續下降。USDC由加密支付公司Circle發行,是一種與美元掛鉤的穩定幣.

1900/1/1 0:00:00
后Zuzalu時代的DAO生態建設_ORK:ETW

作者:The SeeDAO當代年輕人因為老板 PUA、部門內卷、氣氛壓抑和無窮無盡的會議和周報日報喘不過氣,打工人開始審視自我,審視公司制.

1900/1/1 0:00:00
分析師:Coinbase 第二季度收益可能相當糟糕_COIN:worldtradebase

作者:BEN STRACK,blockworks 編譯:善歐巴,金色財經SEC起訴加密貨幣交易所后,Coinbase計劃公布其首個季度業績,但分析師預計業績不會順利.

1900/1/1 0:00:00
Worldcoin:那些爭議和批評_WORLD:The Reaper Coin

作者:Lucas Matney,Bankless作者;翻譯:金色財經xiaozou經過多年的炒作、困惑和爭議,WorldCoin終于上線了.

1900/1/1 0:00:00
Arweave的通用數據許可證UDL:Web3內容創作的未來_ARW:arweave幣微信群

Arweave 最近推出了通用數據許可證(UDL),這是一個新功能,旨在為 Web3 中的創作者提供更大的內容控制權。這是通過允許創作者定義其內容被他人使用的許可證來實現的.

1900/1/1 0:00:00
Curve攻擊之后:DeFi的下一步是什么?_CUR:加密貨幣行情軟件

來源:Coindesk;編譯:比推BitpushNews Mary Liu在剛剛過去的周末,去中心化金融(DeFi)因幾個主流平臺遭受的一系列攻擊而陷入困境.

1900/1/1 0:00:00
ads