- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Curve Finanza prosciugata di 50 milioni di $ mentre il token CRV affonda del 12% nell'ultimo exploit DeFi
Oltre 100 milioni di dollari in Criptovaluta potrebbero essere a rischio a causa di un bug che ha colpito Curve, un exchange di stablecoin al centro dell'ecosistema DeFi di Ethereum.
Curve, uno scambio di stablecoin al centro della Finanza decentralizzata (DeFi) su Ethereum, è stato vittima di un exploit secondo un tweet dal progetto.
Curve si affida a contratti intelligenti anziché a intermediari per offrire servizi finanziari come prestiti, trading e prestiti di stablecoin agli utenti. I depositanti su Curve guadagnano rendimenti annuali fino al 4% da ONE dei tanti pool sulla piattaforma.
A number of stablepools (alETH/msETH/pETH) using Vyper 0.2.15 have been exploited as a result of a malfunctioning reentrancy lock. We are assessing the situation and will update the community as things develop.
— Curve Finance (@CurveFinance) July 30, 2023
Other pools are safe. https://t.co/eWy2d3cDDj
Oltre 100 milioni di $ di Criptovaluta sono a rischio a causa di un bug di "rientranza" in Vyper, un linguaggio di programmazione utilizzato per alimentare parti del sistema Curve. Diversi pool di stablecoin sulla piattaforma, utilizzati per la determinazione dei prezzi e la liquidità su diversi servizi DeFi, sono stati finora prosciugati dagli hacker.
"A causa di un problema nel compilatore Vyper nelle versioni 0.2.15-0.3.0, sono stati hackerati i seguenti pool: CRV/ ETH, aleth/ ETH, mseth/ ETH, peth/ ETH", ha twittato Curve lunedì.
As a result of an issue in Vyper compiler in versions 0.2.15-0.3.0, following pools were hacked:
— Curve Finance (@CurveFinance) July 31, 2023
crv/eth
aleth/eth
mseth/eth
peth/eth
Another pool potentially affected is arbitrum’s tricrypto. Auditors and Vyper devs could not find a profitable exploit, but please exit that one
La reentrancy è un bug comune che consente agli aggressori di ingannare uno smart contract effettuando ripetute chiamate a un protocollo per rubare asset. Una chiamata è un'autorizzazione per l'indirizzo dello smart contract a interagire con l'indirizzo del wallet di un utente.
Altri progetti che utilizzano il linguaggio di programmazione Vyper potrebbero condividere la stessa vulnerabilità.
Al momento della stampa non era chiaro quanto fosse stato prosciugato da Curve a seguito dell'attacco. BlockSec, una società di revisione contabile blockchain, ha stimato le perdite totali in oltre 42 milioni di dollari in un'analisi preliminare pubblicata su Twitter. Tarun Chitra, amministratore delegato e fondatore della società di modellazione del rischio Cripto Gauntlet, ha stimato che lo sfruttatore si è portato via circa 20 milioni di dollari di CRV e una versione di ether.
Secondo il suo sito web, Curve gestisce 232 pool diversi, ma sono a rischio solo i pool che utilizzano le versioni 0.2.15, 0.2.16 e 0.3.0 di Vyper, ha affermato mimaklas, un membro del team, in un annuncio su Discord.
Mimaklas ha inoltre affermato che "tutte le piscine interessate sono state prosciugate o sottoposte a white hacking e il team sta valutando la situazione insieme alle squadre interessate".
Altrove, il protocollo di prestito e prestito Aave ha disabilitato la sua funzione di prestito CRV nel mezzo del panico. Un enorme debito CRV da 100 milioni di $ del fondatore di Curve Michael Egorov su Aave è prossimo alla liquidazione e se i prezzi CRV dovessero continuare a salire e raggiungere la soglia di liquidazione, i protocolli dovranno liquidare le posizioni CRV .
Please note that this reentrancy issue is associated with the use of 'use_eth', which could potentially place the WETH-related pools in jeopardy! @CurveFinance , please DM us if you need any help. https://t.co/vjc1RRce7w pic.twitter.com/Wz8DXJZK7Y
— BlockSec (@BlockSecTeam) July 30, 2023
Whitehat invia fondi; CRV affonda
Curve Finanza è riuscita a recuperare un po' di soldi grazie all'operatore bot 'c0ffeebabe. ETH' che ha restituito 2.879 ETH, per un valore di quasi 5,5 milioni di $ ai prezzi correnti, alla piattaforma. Questi fondi sono stati eticamente rubati all'hacker anticipando la loro transazione dannosa.
La rapina ha destabilizzato i Mercati di trading per il token CRV nativo di Curve DAO, che era in calo del 17% nella giornata a un prezzo di $ 0,61 al momento della stampa. Quell'andamento dei prezzi ha minacciato di Compound il caos forzando potenzialmente una liquidazione del fondatore della posizione di prestito di Curve da $ 70 milioni su Aave.
Nel frattempo, secondo il fornitore di dati DeFiLlama, il valore totale degli asset bloccati su Curve è crollato a 1,7 miliardi di dollari lunedì, rispetto agli oltre 3 miliardi di dollari di domenica, poiché è probabile che il capitale degli investitori sia fuggito dalla borsa.
AGGIORNAMENTO (30 luglio 2023, 21:25 UTC):Aggiunge informazioni aggiuntive.
AGGIORNAMENTO (30 luglio 2023, 09:30 UTC): Aggiornamenti con gli ultimi commenti di Curve, effetti del contagio su Aave, calo del valore di Curve DeFi e spiegazione dell'attacco di rientro.
Sam Kessler
Sam is CoinDesk's deputy managing editor for tech and protocols. His reporting is focused on decentralized technology, infrastructure and governance. Sam holds a computer science degree from Harvard University, where he led the Harvard Political Review. He has a background in the technology industry and owns some ETH and BTC. Sam was part of the team that won a 2023 Gerald Loeb Award for CoinDesk's coverage of Sam Bankman-Fried and the FTX collapse.

Danny Nelson
Danny was CoinDesk's managing editor for Data & Tokens. He formerly ran investigations for the Tufts Daily. At CoinDesk, his beats include (but are not limited to): federal policy, regulation, securities law, exchanges, the Solana ecosystem, smart money doing dumb things, dumb money doing smart things and tungsten cubes. He owns BTC, ETH and SOL tokens, as well as the LinksDAO NFT.

Shaurya Malwa
Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.
Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.
He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.
