Curve Finance poinformowało, że odzyskało 70% z 62 milionów dolarów skradzionych z pul płynności w wyniku włamania z 30 lipca. Zdecentralizowany protokół finansowy (DeFi) obiecał zwrócić pieniądze użytkownikom dotkniętym incydentem.
Projekt Curve Finance zauważył, że atak wpłynął na pule działające na kompilatorach Vyper w wersjach od 0.2.15 do 0.3.0.
Zaatakowane pule Curve
Projekt ujawnił, że jego pula kryptowalut arbitral-tri ma tę samą lukę, która została wykorzystana w incydencie z 30 lipca. Stwierdzono jednak, że w ramach tej puli nie istnieje żaden potencjał do wykorzystania.
Pomimo tego zapewnienia, platforma doradziła dostawcom płynności wycofanie swoich aktywów z puli.
30 lipca seria platform DeFi padła ofiarą ataków reentrancy wynikających z luk w różnych iteracjach Vyper. Ten język inteligentnych kontraktów, zaprojektowany dla wirtualnej maszyny Ethereum (EVM), stał się celem wielu hacków, co doprowadziło do utraty ponad 60 milionów dolarów.
Ze względu na włamanie, agregator danych kryptowalutowych Kaiko poinformował, że incydent wpłynął na zaufanie do puli stETH-ETH Curve. Pula nadal odnotowuje duże odpływy, zmniejszając płynność największego płynnego tokena stakingowego.
Odzyskano 70% skradzionych środków
Zgodnie z postem X (dawniej Twitter) z oficjalnego konta, protokół odzyskał 70% zhakowanych funduszy. Z dostępnych informacji wynika, że hakerzy white hat, w tym Coffeebabe.eth, Addison Spiegel, odegrali znaczącą rolę w odzyskaniu tych środków. Jednak około 18,5 miliona dolarów wciąż nie zostało odzyskane.
W międzyczasie Curve powiedział, że ocenia straty poniesione przez każdego użytkownika, aby określić, w jaki sposób dokona prawidłowej redystrybucji swoich aktywów. Protokół DeFi stwierdził ponadto, że aktywnie bada, w jaki sposób odzyskać resztę skradzionych środków.
Porjekt nie dostarczył dodatkowych informacji na temat tego, w jaki sposób i kiedy nastąpią zwroty.
6 sierpnia Curve zaoferował 10% publicznej nagrody, wartej około 1,85 miliona dolarów, po tym, jak haker odmówił dobrowolnego zwrotu skradzionych środków. W tym czasie protokół stwierdzał, że daje społeczeństwu szansę na zidentyfikowanie exploita w sposób, który może doprowadzić do skazania w sądzie.
Curve odzyskuje stabilność
Od czasu exploita ekosystem Curve.fi poczynił stałe postępy, a Binance Labs zainwestowało 5 milionów dolarów w token CRV.
Yi He, współzałożyciel Binance i szef Binance Labs, powiedział, że inwestycja miała na celu zaoferowanie pełnego wsparcia giełdy dla Curve poprzez inwestycje i strategiczną współpracę z powodu niedawnego wydarzenia.
Poza tym, projekt DeFi otrzymał również znaczące wsparcie od założyciela Tron Network, Justina Suna.
Ponadto całkowita wartość aktywów zablokowanych na protokole zaczęła rosnąć po drastycznym spadku po incydencie. Dane DeFillama pokazują, że jej TVL wzrosła do 2,41 mld USD – o 2% w ciągu ostatniego tygodnia.
Wyjaśnienie
Wszystkie informacje zawarte na naszej stronie internetowej są publikowane w dobrej wierze i wyłącznie w ogólnych celach informacyjnych. Wszelkie działania podejmowane przez czytelnika w związku z informacjami znajdującymi się na naszej stronie internetowej odbywają się wyłącznie na jego własne ryzyko.