- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Curve Finanza prosciugata di 50 milioni di $ mentre il token CRV affonda del 12% nell'ultimo exploit DeFi
Oltre 100 milioni di dollari in Criptovaluta potrebbero essere a rischio a causa di un bug che ha colpito Curve, un exchange di stablecoin al centro dell'ecosistema DeFi di Ethereum.
Curve, uno scambio di stablecoin al centro della Finanza decentralizzata (DeFi) su Ethereum, è stato vittima di un exploit secondo un tweet dal progetto.
Curve si affida a contratti intelligenti anziché a intermediari per offrire servizi finanziari come prestiti, trading e prestiti di stablecoin agli utenti. I depositanti su Curve guadagnano rendimenti annuali fino al 4% da ONE dei tanti pool sulla piattaforma.
A number of stablepools (alETH/msETH/pETH) using Vyper 0.2.15 have been exploited as a result of a malfunctioning reentrancy lock. We are assessing the situation and will update the community as things develop.
— Curve Finance (@CurveFinance) July 30, 2023
Other pools are safe. https://t.co/eWy2d3cDDj
Oltre 100 milioni di $ di Criptovaluta sono a rischio a causa di un bug di "rientranza" in Vyper, un linguaggio di programmazione utilizzato per alimentare parti del sistema Curve. Diversi pool di stablecoin sulla piattaforma, utilizzati per la determinazione dei prezzi e la liquidità su diversi servizi DeFi, sono stati finora prosciugati dagli hacker.
"A causa di un problema nel compilatore Vyper nelle versioni 0.2.15-0.3.0, sono stati hackerati i seguenti pool: CRV/ ETH, aleth/ ETH, mseth/ ETH, peth/ ETH", ha twittato Curve lunedì.
As a result of an issue in Vyper compiler in versions 0.2.15-0.3.0, following pools were hacked:
— Curve Finance (@CurveFinance) July 31, 2023
crv/eth
aleth/eth
mseth/eth
peth/eth
Another pool potentially affected is arbitrum’s tricrypto. Auditors and Vyper devs could not find a profitable exploit, but please exit that one
La reentrancy è un bug comune che consente agli aggressori di ingannare uno smart contract effettuando ripetute chiamate a un protocollo per rubare asset. Una chiamata è un'autorizzazione per l'indirizzo dello smart contract a interagire con l'indirizzo del wallet di un utente.
Altri progetti che utilizzano il linguaggio di programmazione Vyper potrebbero condividere la stessa vulnerabilità.
Al momento della stampa non era chiaro quanto fosse stato prosciugato da Curve a seguito dell'attacco. BlockSec, una società di revisione contabile blockchain, ha stimato le perdite totali in oltre 42 milioni di dollari in un'analisi preliminare pubblicata su Twitter. Tarun Chitra, amministratore delegato e fondatore della società di modellazione del rischio Cripto Gauntlet, ha stimato che lo sfruttatore si è portato via circa 20 milioni di dollari di CRV e una versione di ether.
Secondo il suo sito web, Curve gestisce 232 pool diversi, ma sono a rischio solo i pool che utilizzano le versioni 0.2.15, 0.2.16 e 0.3.0 di Vyper, ha affermato mimaklas, un membro del team, in un annuncio su Discord.
Mimaklas ha inoltre affermato che "tutte le piscine interessate sono state prosciugate o sottoposte a white hacking e il team sta valutando la situazione insieme alle squadre interessate".
Altrove, il protocollo di prestito e prestito Aave ha disabilitato la sua funzione di prestito CRV nel mezzo del panico. Un enorme debito CRV da 100 milioni di $ del fondatore di Curve Michael Egorov su Aave è prossimo alla liquidazione e se i prezzi CRV dovessero continuare a salire e raggiungere la soglia di liquidazione, i protocolli dovranno liquidare le posizioni CRV .
Please note that this reentrancy issue is associated with the use of 'use_eth', which could potentially place the WETH-related pools in jeopardy! @CurveFinance , please DM us if you need any help. https://t.co/vjc1RRce7w pic.twitter.com/Wz8DXJZK7Y
— BlockSec (@BlockSecTeam) July 30, 2023
Whitehat invia fondi; CRV affonda
Curve Finanza è riuscita a recuperare un po' di soldi grazie all'operatore bot 'c0ffeebabe. ETH' che ha restituito 2.879 ETH, per un valore di quasi 5,5 milioni di $ ai prezzi correnti, alla piattaforma. Questi fondi sono stati eticamente rubati all'hacker anticipando la loro transazione dannosa.
La rapina ha destabilizzato i Mercati di trading per il token CRV nativo di Curve DAO, che era in calo del 17% nella giornata a un prezzo di $ 0,61 al momento della stampa. Quell'andamento dei prezzi ha minacciato di Compound il caos forzando potenzialmente una liquidazione del fondatore della posizione di prestito di Curve da $ 70 milioni su Aave.
Nel frattempo, secondo il fornitore di dati DeFiLlama, il valore totale degli asset bloccati su Curve è crollato a 1,7 miliardi di dollari lunedì, rispetto agli oltre 3 miliardi di dollari di domenica, poiché è probabile che il capitale degli investitori sia fuggito dalla borsa.
AGGIORNAMENTO (30 luglio 2023, 21:25 UTC):Aggiunge informazioni aggiuntive.
AGGIORNAMENTO (30 luglio 2023, 09:30 UTC): Aggiornamenti con gli ultimi commenti di Curve, effetti del contagio su Aave, calo del valore di Curve DeFi e spiegazione dell'attacco di rientro.
Sam Kessler
Sam è il vicedirettore editoriale di CoinDesk per tecnologia e protocolli. Il suo lavoro di reportage è incentrato su Tecnologie decentralizzata, infrastrutture e governance. Sam ha conseguito una laurea in informatica presso l'Università di Harvard, dove ha diretto l'Harvard Political Review. Ha un background nel settore Tecnologie e possiede alcuni ETH e BTC. Sam faceva parte del team che ha vinto il Gerald Loeb Award 2023 per la copertura di CoinDesk di Sam Bankman-Fried e del crollo di FTX.

Danny Nelson
Danny è il caporedattore di CoinDesk per Data & Tokens. In passato ha condotto indagini per il Tufts Daily. A CoinDesk, i suoi interessi includono (ma non sono limitati a): Politiche federale, regolamentazione, diritto dei titoli, scambi, ecosistema Solana , smart money che fa cose stupide, dumb money che fa cose intelligenti e cubi di tungsteno. Possiede token BTC, ETH e SOL , così come il LinksDAO NFT.

Shaurya Malwa
Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati Cripto , DeFi, microstruttura di mercato e analisi del protocollo. Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA. Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.
