- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menúConsenso
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúWebinars y Eventos
Curve Finanzas pierde $50 millones mientras el token CRV se hunde un 12% en el último exploit de DeFi
Más de 100 millones de dólares en Criptomonedas podrían estar en riesgo debido a un error que afecta a Curve, un intercambio de monedas estables en el centro del ecosistema DeFi de Ethereum.
Curve, un intercambio de monedas estables en el corazón de las Finanzas descentralizadas (DeFi) en Ethereum, ha sido víctima de un exploit según un tweet del proyecto.
Curve utiliza contratos inteligentes en lugar de intermediarios para ofrecer servicios financieros como préstamos, intercambio y operaciones con stablecoins. Los depositantes en Curve obtienen rendimientos anuales de hasta el 4% en ONE de los numerosos fondos de la plataforma.
A number of stablepools (alETH/msETH/pETH) using Vyper 0.2.15 have been exploited as a result of a malfunctioning reentrancy lock. We are assessing the situation and will update the community as things develop.
— Curve Finance (@CurveFinance) July 30, 2023
Other pools are safe. https://t.co/eWy2d3cDDj
Más de 100 millones de dólares en Criptomonedas están en riesgo debido a un fallo de "reentrada" en Vyper, un lenguaje de programación utilizado para impulsar partes del sistema Curve. Varios fondos de stablecoins en la plataforma, utilizados para la fijación de precios y la liquidez en diversos servicios DeFi, han sido vaciados por hackers hasta la fecha.
"Como resultado de un problema en el compilador Vyper en las versiones 0.2.15-0.3.0, los siguientes grupos fueron pirateados: CRV/ ETH, aleth/ ETH, mseth/ ETH, peth/ ETH", tuiteó Curve el lunes.
As a result of an issue in Vyper compiler in versions 0.2.15-0.3.0, following pools were hacked:
— Curve Finance (@CurveFinance) July 31, 2023
crv/eth
aleth/eth
mseth/eth
peth/eth
Another pool potentially affected is arbitrum’s tricrypto. Auditors and Vyper devs could not find a profitable exploit, but please exit that one
La reentrada es un error común que permite a los atacantes manipular un contrato inteligente mediante llamadas repetidas a un protocolo para robar activos. Una llamada autoriza a la dirección del contrato inteligente a interactuar con la dirección de la billetera del usuario.
Otros proyectos que utilizan el lenguaje de programación Vyper podrían compartir la misma vulnerabilidad.
Al cierre de esta edición, no estaba claro cuánto se había perdido de Curve como resultado del ataque. BlockSec, una firma de auditoría de blockchain, estimó las pérdidas totales en más de 42 millones de dólares en un análisis preliminar publicado en Twitter. Tarun Chitra, director ejecutivo y fundador de Gauntlet, firma de modelado de riesgos Cripto , estimó que el atacante se llevó unos 20 millones de dólares en CRV y una versión de ether.
Curve opera 232 grupos diferentes, según su sitio web, pero solo los grupos que usan las versiones 0.2.15, 0.2.16 y 0.3.0 de Vyper están en riesgo, dijo mimaklas, miembro del equipo en un anuncio de Discord.
Mimaklas también dijo que "todas las piscinas afectadas han sido vaciadas o desinfectadas, y el equipo está evaluando la situación con los equipos afectados".
Por otra parte, el protocolo de préstamos Aave desactivó su función de préstamos CRV en medio del pánico. Una deuda masiva de CRV de 100 millones de dólares del fundador de Curve, Michael Egorov, con Aave está a punto de liquidarse, y si los precios de CRV siguen subiendo y alcanzan el umbral de liquidación, los protocolos tendrán que liquidar las posiciones en CRV .
Please note that this reentrancy issue is associated with the use of 'use_eth', which could potentially place the WETH-related pools in jeopardy! @CurveFinance , please DM us if you need any help. https://t.co/vjc1RRce7w pic.twitter.com/Wz8DXJZK7Y
— BlockSec (@BlockSecTeam) July 30, 2023
Whitehat envía fondos; CRV se hunde
Curve Finanzas logró recuperar parte de su dinero gracias al operador del bot 'c0ffeebabe.eth ', que devolvió a la plataforma 2879 ETH, con un valor de casi 5,5 millones de dólares al precio actual. Estos fondos fueron robados éticamente al hacker mediante una transacción maliciosa que se adelantó.
El robo desestabilizó los Mercados del token CRV , el token nativo de Curve DAO, que cayó un 17% ese día, a un precio de $0.61 al cierre de esta edición. Esta acción del precio amenazó con Compound el caos, al potencialmente forzar la liquidación del fundador de la posición de préstamo de $70 millones de Curve en Aave.
Mientras tanto, el valor total de los activos bloqueados en Curve se desplomó a 1.700 millones de dólares el lunes desde más de 3.000 millones de dólares el domingo, según el proveedor de datos DeFiLlama, ya que el capital de los inversores probablemente huyó del intercambio.
ACTUALIZACIÓN (30 de julio de 2023, 21:25 UTC):Añade información adicional.
ACTUALIZACIÓN (30 de julio de 2023, 09:30 UTC): Actualizaciones con los últimos comentarios de Curve, efectos de contagio en Aave, caída en el valor de Curve DeFi y explicación del ataque de reentrada.
Sam Kessler
Sam es el editor jefe adjunto de tecnología y protocolos de CoinDesk. Sus reportajes se centran en Tecnología descentralizada, infraestructura y gobernanza. Sam es licenciado en informática por la Universidad de Harvard, donde dirigió Harvard Political Review. Tiene experiencia en el sector Tecnología y posee algunas ETH y BTC). Sam formó parte del equipo que ganó el Premio Gerald Loeb en 2023 por la cobertura de CoinDesk sobre Sam Bankman-Fried y el colapso de FTX.

Danny Nelson
Danny es el editor jefe de Datos y Tokens de CoinDesk. Anteriormente dirigió investigaciones para el Tufts Daily. En CoinDesk, sus áreas de especialización incluyen (entre otras): Regulación federal, regulación, legislación sobre valores, bolsas de valores, el ecosistema Solana , dinero inteligente haciendo tonterías, dinero tonto haciendo tonterías y cubos de tungsteno. Posee tokens BTC, ETH y SOL , así como el NFT de LinksDAO.

Shaurya Malwa
Shaurya es codirector del equipo de tokens y datos de CoinDesk en Asia y se centra en derivados Cripto , DeFi, microestructura del mercado y análisis de protocolos. Shaurya tiene más de $1,000 en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT y ORCA. Proporciona más de $1,000 a los fondos de liquidez en Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanzas, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE y MON.
