Curve Finance потеряла в результате взлома около $50 млн
- В воскресенье, 30 июля 2023 года, протокол Curve Finance был взломан. Злоумышленник «обнулил» несколько пулов.
- Под удар попали те из них, которые работали на смарт-контракте языка программирования Viper.
- Точный ущерб все еще оценивается. TVL проекта снизилась на 44%. Ситуация также повлияла на весь сектор DeFi.
Одна из крупнейших децентрализованных бирж (DEX) Curve Finance была взломана. Прогнозируемый ущерб от действий хакера оценивается в сумму от $41 млн до $52 млн. В зоне риска находятся и другие проекты на языке программирования Vyper.
Информацию о взломе подтвердила администрация платформы. Согласно ее заявлению, а также выводам команды разработчиков проекта Vyper, злоумышленник воспользовался уязвимостью «повторного входа», чтобы получить доступ к смарт-контракту.
Под удар попали пулы Curve Finance, которые используют Viper версий 0.2.15, 0.2.16 и 0.3.0. В комментарии для CoinDesk член команды DEX под псевдонимом Mimaklas отметил, что другие проекты на базе этого смарт-контракта также находятся в зоне риска.
С его слов, все указанные пулы были обнулены, и биржа все еще оценивает ущерб. Информация об объеме украденных средств варьируется.
Аналитики проекта BlockSec приводят цифру в $41 млн, эксперты PeckShield — $52 млн. TVL биржи снизилась с $3,13 млрд до $1,63 млрд всего за сутки, по данным DefiLlama:
Общий показатель TVL для всего сектора DeFi сократился с $47,54 млрд до $25,59 млрд, по данным DappRadar:
На фоне новости курс токена CRV за сутки снизился на более чем 11% — до $0,65. В моменте, по данным CoinMarketCap, цена падала до уровня в $0,6:
Напомним, против основателя Curve Finance Михаила Егорова подали иск о разглашении коммерческой тайны, что привело к финансовым потерям. Ранее он с супругой приобрели особняк в Мельбурне за $41 млн.
В середине июня 2023 года Егоров предположительно взял займ в $68 млн у лендера Aave под залог CRV. Основатель протокола до сих пор контролирует треть всего предложения токена.
Любые возможные неблагоприятные последствия для него могут привести к обрушению курса, считают в Gauntlet. В связи с этим аналитики организации порекомендовали Aave заморозить депозит и снизить коэффициент LTV до нуля.