Chủ đề đặc biệt | Nhóm stablecoin Curve bị tấn công ác ý do lỗ hổng phiên bản Vyper
Chủ đề đặc biệt | Nhóm stablecoin Curve bị tấn công ác ý do lỗ hổng phiên bản Vyper
Do lỗ hổng bảo mật trong Vyper 0.2.15, nhóm stablecoin Curve (alETH/msETH/pETH) đã bị tấn công. Hiện tại, nhiều dự án liên quan đã bị thiệt hại, với tổng số tiền ước tính vượt quá 70 triệu đô la Mỹ.
Tiến trình tấn công đường cong
2023-07-31 00:01:31
PieDun: JPEG'd, một số nhóm tiền tệ ổn định của Curve, v.v. đã mất tổng cộng khoảng 52 triệu đô la Mỹ do các cuộc tấn công
Theo giám sát của Paidun, tính đến thời điểm hiện tại, giao thức cho vay DeFi Alchemix, sản phẩm công cộng DeFi JPEG'd, giao thức tài sản tổng hợp DeFi Metronome, cầu nối chuỗi chéo deBridge, DEX Ellipsis trên Chuỗi BNB sử dụng cơ chế Curve và nhóm Curve CRV/ETH đã có đã bị chặn cuộc tấn công, với thiệt hại khoảng 52 triệu USD. Theo các báo cáo trước đó, ngôn ngữ lập trình Ethereum Vyper đã đưa ra thông báo cho biết: Các phiên bản Vyper 0.2.15, 0.2.16 và 0.3.0 có lỗ hổng khóa đệ quy không thành công. Các cuộc điều tra đang diễn ra nhưng bất kỳ dự án nào sử dụng các phiên bản này nên liên hệ với chúng tôi ngay lập tức. Phản hồi chính thức của Curve cho biết: Do lỗ hổng trong Vyper 0.2.15, một số nhóm stablecoin (alETH/msETH/pETH) đã bị tấn công. Chúng tôi đang đánh giá tình hình và sẽ đưa ra thông tin cập nhật cho cộng đồng khi tình hình phát triển. Các hồ bơi khác đều an toàn. Theo người đóng góp cho Curve, Banteg, nhóm CRV/ETH đã trống rỗng vài phút trước khi các hacker mũ trắng bắt đầu giải cứu. Đây là một phần trong chuỗi các cuộc tấn công hiện đã đánh cắp khoảng 7 triệu CRV và 14 triệu USD WETH từ nhóm CRV/ETH trên Curve.
2023-07-31 00:13:03
Alchemix: Nhóm alETH/ETH Curve đã bị tấn công và mất khoảng 5.000 ETH, số tiền trong kho Alchemix vẫn an toàn
Odaily News Thỏa thuận cho vay DeFi Alchemix đã tweet rằng Curve Finance đã thông báo cho Alchemix vào ngày 30 tháng 7 rằng nhóm altcoin/eth của nó có thể bị tấn công do lỗ hổng trong Vyper. Alchemix đã hành động nhanh chóng để loại bỏ thanh khoản do AMO kiểm soát khỏi nhóm Curve thông qua hợp đồng AMO. Lỗ hổng này được triển khai trên hợp đồng Curve pool. Hợp đồng thông minh Alchemix chưa bị tấn công dưới bất kỳ hình thức nào và tiền vẫn được an toàn. Alchemix cần thực hiện ba thao tác: 1. Rút token LP khỏi Convex; 2. Rút alETH khỏi nhóm Curve; 3. Rút ETH khỏi nhóm Curve. Hoạt động đầu tiên và thứ hai đã được thực hiện, mã thông báo LP đã được hủy đặt cược khỏi Convex và 8.000 alETH đã bị xóa khỏi nhóm Curve. Điều này có nghĩa là vẫn còn khoảng 5.000 ETH thanh khoản do AMO kiểm soát trong Curve pool. Trong quá trình loại bỏ tính thanh khoản còn lại, nhóm alETH/ETH Curve đã bị kẻ tấn công tấn công. Hiện tại, dự trữ alETH đã mất khoảng 5.000 ETH. Đối với người dùng, tiền trong kho Alchemix được an toàn và tất cả các hợp đồng của Alchemix sẽ không bị ảnh hưởng. Việc cung cấp tính thanh khoản trong nhóm đường cong alETH/ETH là không an toàn. Về mặt kỹ thuật, việc cung cấp thanh khoản cho alETH ở nơi khác là an toàn, nhưng kẻ tấn công có thể sử dụng tính thanh khoản này để bán alETH để đổi lấy ETH. Giá hợp lý của Alteth vẫn chưa được biết và bất kỳ người dùng nào nắm giữ Alteth hoặc cung cấp tính thanh khoản của Alteth đều phải đối mặt với sự không chắc chắn này. Alchemix khuyến nghị rằng bất kỳ LP nào cung cấp tính thanh khoản trong nhóm alETH của Saddle Finance và nhóm frxETH của Curve trên nền tảng giao dịch phi tập trung hãy rút thanh khoản của họ càng sớm càng tốt. Theo các báo cáo trước đó, nhóm stablecoin Curve alETH/msETH/pETH đã bị tấn công do lỗ hổng khóa đệ quy trong một số phiên bản của Vyper (0.2.15, 0.2.16 và 0.3.0). Theo giám sát của Paidun, tính đến thời điểm hiện tại, giao thức cho vay DeFi Alchemix, sản phẩm công cộng DeFi JPEG'd, giao thức tài sản tổng hợp DeFi Metronome, cầu nối chuỗi chéo deBridge, DEX Ellipsis trên Chuỗi BNB sử dụng cơ chế Curve và nhóm Curve CRV/ETH đã có bị tấn công, thiệt hại khoảng 52 triệu USD.
2023-07-31 00:29:26
Metronome: Nhóm msETH-ETH trên Curve đã bị tấn công và chức năng mainnet đã bị đình chỉ
Tin tức Odaily Giao thức tài sản tổng hợp DeFi Metronome đã tweet rằng như một biện pháp phòng ngừa, chức năng mạng chính của Metronome đã bị tạm dừng để giảm thiểu thiệt hại và điều tra bước tiếp theo tốt nhất. Theo Metronome, một lỗ hổng liên quan đến nhiều nhóm Curve đã bị khai thác, nhóm msETH-ETH bị xâm phạm và những kẻ tấn công đã đánh cắp thanh khoản từ nhóm msETH-ETH. Các nhà cung cấp thanh khoản trên bất kỳ cặp giao dịch msUSD nào và người dùng Optimism sử dụng msETH trên Velodrome nên lưu ý rằng vị thế của họ không bị ảnh hưởng. Ngoài ra, tất cả tiền gửi và vị thế mở của Metronome không bị ảnh hưởng bởi sự cố này. Theo các báo cáo trước đó, nhóm stablecoin Curve alETH/msETH/pETH đã bị tấn công do lỗ hổng khóa đệ quy trong một số phiên bản của Vyper (0.2.15, 0.2.16 và 0.3.0). Theo giám sát của Paidun, tính đến thời điểm hiện tại, giao thức cho vay DeFi Alchemix, sản phẩm công cộng DeFi JPEG'd, giao thức tài sản tổng hợp DeFi Metronome, cầu nối chuỗi chéo deBridge, DEX Ellipsis trên Chuỗi BNB sử dụng cơ chế Curve và các cặp giao dịch Curve CRV-ETH đã bị tấn công, thiệt hại khoảng 52 triệu USD.
2023-07-31 02:06:34
Phân tích: Cuộc tấn công của Curve Finance có thể gây thiệt hại 70 triệu USD
Odaily News @tayvano_ đã tweet rằng do cuộc tấn công vào một số nhóm tiền tệ ổn định của Curve, Alchemix, JPEG'd, Metronome, deBridge và Ellipsis hiện bị lỗ lũy kế khoảng 70 triệu đô la Mỹ. Trong số đó: Alchemix (hoạt động không phải mũ trắng) mất 20 triệu USD, bao gồm 13 triệu USD ETH và 7 triệu USD token ERC-20. Nhóm trao đổi CRV/ETH mất 18 triệu USD. Người dẫn đầu JPEG nhận được 12 triệu USD. Alchemix (Chiến dịch Mũ Trắng) thua lỗ 12 triệu USD. Metronome lỗ 1,6 triệu USD và những người dẫn đầu nhóm CRV kiếm được 5,3 triệu USD. Dấu chấm lửng mất 70.000 USD. Theo các báo cáo trước đó, các nhóm alETH/ETH, msETH/ETH, pETH/ETH và CRV/ETH trên Curve đã bị tấn công do lỗ hổng khóa đệ quy không thành công trong một số phiên bản của Vyper (0.2.15, 0.2.16 và 0.3). .0). Theo giám sát của Paidun, giao thức cho vay DeFi Alchemix, sản phẩm công cộng DeFi JPEG'd, giao thức tài sản tổng hợp DeFi Metronome, cầu nối chuỗi chéo deBridge, DEX Ellipsis trên Chuỗi BNB sử dụng cơ chế Curve và nhóm Curve CRV/ETH đã bị tấn công, với thiệt hại khoảng 5200 Mười nghìn đô la Mỹ. Sau đó, robot MEV c0ffeebabe.eth đã trả lại 2.879 ETH (khoảng 5,4 triệu USD) cho Curve.fi: Địa chỉ người triển khai.