时间:2023-12-25|浏览:239
7 月 30 日,由于 Vyper 编程语言造成的重入错误,四个 Curve Finance 矿池被利用。
黑客攻击了四个矿池,总共盗走了 7350 万美元。
几乎立刻,社区就迅速行动起来——Curve 本身伸出了标准的橄榄枝,提出将该事件视为白帽事件,以换取 90% 的被盗资金被退回。
与此同时,真正的白帽子也对黑客发起了追击,成功追回了一小部分资金并将其返还给交易所。
完全恢复是不可能的
一些攻击者——尤其是那些参与破坏 Metronome 的攻击者——接受了 Curve 的提议,返还了 90% 的资金。
不幸的是,并非所有黑客都愿意放弃他们新发现的财富。
在追回约 5200 万美元后,Curve 社区开始着手决定用户是否应该得到补偿,如果需要,应该如何补偿。 超越
这项提案得到了 94% 选民的同意,承诺不仅要退还任何下落不明的代币,还要弥补如果没有发生黑客攻击的话,本应分配给 Curve 矿池的 CRV 排放量。最终,社区将向受影响的用户补偿总计价值 4200 万美元的 CRV ,抵消了超过 9400 万美元的计算损失。主动补偿未实现的收益是一个很好的举措——这肯定会增强那些投资于 CurveDAO 相关池的人的信心。
然而,开发商似乎仍有工作要做,以确保这种代价高昂的情况不会重演。
值得一提的是,对 Curve Pools 的另一次攻击(尽管使用不同的方法)就在上个月成功执行。
鉴于 DAO 拥有大量资源,对更好的安全性进行大量投资似乎是合理的。