CUR:Curve Finance 遭 “狗类” 项目「治理攻击」,项目方收割了近 3000 万美元

周四,Curve紧急事件处理委员会的核心成员Charlie_eth发布了一个帖子,CVX价格的异常波动引起了该DAO的注意,最终发现是由USDM稳定币协议Mochiprotocol发起的「治理攻击」。

根据Mochi官方白皮书来看,该项目是一个自主管理的去中心化稳定货币协议,使用的依旧是超额抵押,可以实现无门槛的、基于特定条件的抵押资产上市。Mochi用户可以通过MochiVault智能合约,利用列出的抵押品来铸造USDM稳定币。

在这一次攻击中,Mochi利用自身协议,Curve以及Curve收益聚合器Convex的治理漏洞完成了这起「治理攻击」。

11月10日,Mochi推出了其治理代币MOCHIINU,并对其USDM稳定币的流动性进行激励。Mochi项目方利用持有的大量Mochi印了大量的USDM,然后去Curve上换了大量的Dai,但是项目方依旧没有选择立即套现,接着使用Dai购买了大量的CurveFinanc治理代币CVX。这一步就很精妙了,甚至还吸引来了大量CVX持有者的关注。

Curve:已追回70%上周被盗资金,正测算受影响用户各自份额:8月11日消息,Curve Finance官方表示,已追回70%上周因漏洞利用被盗资金,正积极调查其余资金,同时正测算每位受影响用户的各自份额,以实现适当的分配。

此外,关于黑客攻击安全报告更新:由于vyper 0.2.15-0.3.0中的漏洞,aleth、peth、mseth、crveth池被利用;arbitrum-tricrypto池可能受该漏洞影响,但未发现利用漏洞的可能性(不过,最好还是不要使用该池); Curve上的所有其他池都是安全的。[2023/8/11 16:21:13]

Mercuryo现已支持TRC20-USDC:据官方消息,Mercuryo现已支持TRC20-USDC,TRC20-USDC将可在全球所有Mercuryo产品中使用。

Mercuryo是一个全球支付平台,成立于2018年,为来自法定和加密世界的企业提供广泛的金融服务。[2022/7/31 2:49:30]

要理解为什么Mochi项目方要花这么大力气把资产全部转移成CVX就需要了解CVX的作用。

ConvexFinance就是一个专门致力于简化Curve使用流程的「CRV质押和流动性挖矿一站式平台」,即以太坊链上的收益聚合器,而CVX是其链上治理代币。该代币可用于在决定提高CRV持币者、流动性提供者的报酬的提案上进行投票。原本适用于促进CRV生态系统发展,但在这里成为了Mochi完成「治理攻击」的工具。

Curve上线DAI/USDC/USDT三币池:Curve上线DAI/USDC/USDT三币池,目前APY为4.44%。9月7日,曾报道,Curve社区发起三币池社区提案CIP#13,即在该池中部署流动性最高的三种加密货币DAI/USDC/USDT,该池可增长为流动性最高的池,同时提供最佳兑换价格,可避免流动性被稀释。此外,该资金池还进行gas费优化改进,并将被用作元资金池的基础池,即允许某些资金池在不稀释流动性的情况下可与基础池进行交易。[2020/9/21]

接下来,Mochi项目方利用手上大量的CVX进行投票,并成功提高了流动性挖矿池子的收益率,从而吸引到了更多的流动性提供者参与其中,直至池内达到1亿美元的流动性后,项目方觉得是时候收割了,于是便选择将Mochi换成USDM,并最终兑换成DAI,直接套现跑路,据估计最终约有46MUSDM换成了DAI,约3000万美元。这仅仅是项目方的收益,考虑到有大量的交易费用,滑点等损耗,矿工的损失可能远远大于该数值。据有关人士称,国内一名中国投资者“miningpenguin”,就在该场收割中损失了近500万美元。

麻省理工学院Digital Currency Initiative项目区块链研究顾问兼CoinDesk顾问董事Michael J. Casey猜测:Facebook可能会发行数字代币FBCoin:日前,麻省理工学院Digital Currency Initiative项目区块链研究顾问兼知名区块链媒体CoinDesk顾问董事Michael J. Casey猜测Facebook可能会发行数字代币FBCoin,而且还预测了Facebook数字代币模式:先预挖一个大型数字代币池,然后向股东分配大多数FBCoin,再根据原创内容等指标把剩下的分销给用户。之后,Facebook公司可能会要求平台广告必须使用FBCoin支付,继而形成一个市场,用户也可以通过自己的内容创作来赚钱。FBCoin价格会基于需求和供给,与美元挂钩。[2018/1/23]

Curve的出现,解决了稳定币的锚点和滑点问题,由此出现了各种稳定币,Curve一周调整一次权重,锁仓的veCRV决定了CRV流动性,市场上大部分CRV都处于锁仓,而且锁仓平均时间大于3年,而Convex控制了大约40%的veCRV。从这些数据看来,实际上大部分的CRV的流动性收益都给了Convex,所以可以通过Convex获取CRV份额,Curve设计的一协议三个代币和收益计划都比较复杂,Convex允许用户质押、认领CRV,Convex虽然只是对Curve的垂直资产管理协议,但是在Convex质押的veCRV锁仓量远超yEarn。

作为亡羊补牢的处理方案,CurveFinance已经彻底关闭USDMgauge,使其立即停止接收CRV产出,避免了更大范围的损失。

YearnFinance创始人AndreCronje称其为"惊人的局",

更加有意思的是,MochiInu项目方公布了所有套娃操作,但没有就Curve关闭其奖励池子作出回应。

据Coinmarketcap数据显示,MochiInu价值暴跌,日内跌幅达55.59%,目前价格为0.00002627美元,但并未归零。

图片来源:推特,

作者:ChenZou

本文来自比推Bitpush.News,转载须注明出处

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:78ms0-1:32ms