時間:2023-12-25|瀏覽:362
7 月 30 日,由于 Vyper 編程語言造成的重入錯誤,四個 Curve Finance 礦池被利用。
黑客攻擊了四個礦池,總共盜走了 7350 萬美元。
幾乎立刻,社區(qū)就迅速行動起來——Curve 本身伸出了標準的橄欖枝,提出將該事件視為白帽事件,以換取 90% 的被盜資金被退回。
與此同時,真正的白帽子也對黑客發(fā)起了追擊,成功追回了一小部分資金并將其返還給交易所。
完全恢復是不可能的
一些攻擊者——尤其是那些參與破壞 Metronome 的攻擊者——接受了 Curve 的提議,返還了 90% 的資金。
不幸的是,并非所有黑客都愿意放棄他們新發(fā)現(xiàn)的財富。
在追回約 5200 萬美元后,Curve 社區(qū)開始著手決定用戶是否應(yīng)該得到補償,如果需要,應(yīng)該如何補償。 超越
這項提案得到了 94% 選民的同意,承諾不僅要退還任何下落不明的代幣,還要彌補如果沒有發(fā)生黑客攻擊的話,本應(yīng)分配給 Curve 礦池的 CRV 排放量。最終,社區(qū)將向受影響的用戶補償總計價值 4200 萬美元的 CRV ,抵消了超過 9400 萬美元的計算損失。主動補償未實現(xiàn)的收益是一個很好的舉措——這肯定會增強那些投資于 CurveDAO 相關(guān)池的人的信心。
然而,開發(fā)商似乎仍有工作要做,以確保這種代價高昂的情況不會重演。
值得一提的是,對 Curve Pools 的另一次攻擊(盡管使用不同的方法)就在上個月成功執(zhí)行。
鑒于 DAO 擁有大量資源,對更好的安全性進行大量投資似乎是合理的。