Home » Цепной анализ акций компании Curve (CRV): как держатели отреагировали на атаки?

Цепной анализ акций компании Curve (CRV): как держатели отреагировали на атаки?

by Patricia

В ответ на эксплуатацию уязвимости в языке программирования Vyper цена акций CRV упала более чем на 30%. Многие держатели CRV решили переместить свой капитал, что вызвало значительный всплеск активности на цепочке и крупные депозиты на биржах.

Цена акций CRV упала из-за использования 4 пулов ликвидности

30 июля децентрализованный финансовый протокол Curve Finance (DeFi) подвергся атаке из-за уязвимости в языке программирования Vyper, используемом некоторыми пулами ликвидности. В ответ на это цена акций CRV упала с 0,72 долл. до менее чем 0,5 долл., то есть более чем на 30%.

Рисунок 1: Ежедневная цена CRV

Рисунок 1: Ежедневная цена CRV


Эксплойт привел к потерям в десятки миллионов долларов для нескольких пулов ликвидности: CRV-ETH, pETH-ETH, msETH/ETH и alETH/ETH.

Использованная уязвимость представляет собой реентерабельную атаку, которая позволяет злоумышленнику использовать функцию смарт-контракта несколько раз, даже если она должна быть использована только один раз.

В данном случае злоумышленник смог вызвать функцию в пуле Curve, что позволило ему вывести больше токенов, чем предполагалось. Компания Curve Finance признала наличие проблемы и работает над ее устранением, а также информирует свое сообщество.

Реакция держателей CRV

В ответ на многочисленные атаки на пулы Curve, дезинформацию и панику многие держатели CRV решили переместить свой капитал, либо выведя свои CRV из смарт-контрактов, либо продав их.

После объявления об уязвимости Vyper и первых сообщений об эксплойтах было зафиксировано значительное увеличение активности по адресам Curve.

Рисунок 2: Активные CRV-адреса

Рисунок 2: Активные CRV-адреса


С 604 активных адресов 29 июля до почти 5 000 активных адресов двумя днями позже активность токенов CRV выросла в 7 раз. Этот рост активности, отражающий срочность и панику некоторых, также можно оценить по количеству транзакций на Uniswap V3, который управляет большинством сделок в секторе DeFi.

Если до 30 июля средняя активность составляла около 40 транзакций в день, то после объявления об атаках она превысила 2600 ежедневных транзакций, то есть увеличилась в 70 раз.

Рисунок 3: Количество транзакций на UniswapV3

Рисунок 3: Количество транзакций на UniswapV3


Это свидетельствует о том, что многие держатели CRV пытались обменять свои токены на ETH или любой другой токен, который на тот момент считался более надежным, чем CRV. Наконец, общий объем переводов увеличился в 57 раз, достигнув 30 июля почти 680 млн CRV в день по сравнению с 12 млн в предыдущий день.

Рисунок 4: Общий объем передачи

Рисунок 4: Общий объем передачи


Несмотря на то, что здесь также учитываются CRV, перемещенные злоумышленником, это явно свидетельствует о том, что новость о наличии уязвимости в Curve вызвала волну недоверия такого масштаба, какой не наблюдался со времен краха FTX.

Большие депозиты CRV на биржах

Кроме того, после появления информации об уязвимости компилятора Vyper на многих централизованных биржах (CEX) в кратчайшие сроки были поданы большие объемы заявок.

Менее чем за три дня на различных CEX было размещено около 30 млн. CRV, увеличившись с совокупной суммы в 94 млн. до более чем 125 млн. CRV.

Рисунок 5: Чистый поток CRV на биржи

Рисунок 5: Чистый поток CRV на биржи


Этот приток ликвидности отражает желание некоторых настороженных держателей избавиться от своего токена, и это решение было катализировано падением цены CRV, что ускорило цикл паники.

При ближайшем рассмотрении оказывается, что большинство токенов CRV, переведенных на биржи, нашли приют на Binance и Bitfinex, на которые пришлось более 60% общего притока за последние три дня.

Рисунок 6: Резервы CRV на биржах

Рисунок 6: Резервы CRV на биржах


Важно также отметить, что на некоторых биржах, особенно в США, наблюдается значительное изъятие CRV. С момента атаки резервы Coinbase сократились более чем на 1,7 млн CRV, и в настоящее время этому нет четкого объяснения.

Related Posts

Leave a Comment