کرو فایننس مورد حمله هکری قرار گرفت؛ سقوط ۱۶ درصدی قیمت CRV
صرافی غیرمتمرکز کرو فایننس (Curve Finance) ساعاتی پیش مورد حمله هکرها قرار گرفت و حدود ۲۰ میلیون دلار به سرقت رفت. به دنبال انتشار این خبر، قیمت توکن CRV بیش از ۱۶٪ سقوط کرد.
به نقل از کوین گیپ، به دنبال این حمله، ۷ میلیون توکن CRV و ۱۴ میلیون دلار رپد اتریوم از استخر CRV/ETH کرو فایننس به سرقت رفت. در ادامه تیم توسعه کرو برای جلوگیری از سرقت بیشتر، طی یک حمله هکری کلاه سفید، باقی وجوه موجود در استخرهای این پلتفرم را تخلیه کرد.
تیم توسعه کرو فایننس در واکنش به این اتفاقات در توییتی اعلام کرد حمله مذکور به دلیل وجود باگی در نسخه خاصی از زبان برنامهنویسی وایپر (Vyper) رخ داده است. در این توییت آمده است:
تعدادی از استخرهای مربوط به استیبل کوینها (alETH/msETH/pETH) که از نسخه ۰.۲.۱۵ وایپر استفاده میکردند به دنبال باگ «قفل ورود مجدد» (reentrancy locks) مورد حمله قرار گرفتند. ما در حال ارزیابی وضعیت هستیم. استخرهای دیگر در امنیت کامل به سر میبرند.
تیم توسعه زبان برنامهنویسی وایپر نیز در توییتی خاطرنشان کرد نسخههای ۰.۲.۱۵، ۰.۲.۱۶ و ۰.۳.۰ به دلیل وجود باگ قفل ورود مجدد آسیبپذیر هستند و از پروژههای مبتنی بر این نسخهها خواست تا سریعا به آنها اطلاع دهند.
بلافاصله به دنبال انتشار خبر این حمله، قیمت توکن CRV به دلیل فشار فروش بالا ۱۶٪ کاهش یافت و به ۰.۶۱۳۵ دلار رسید. در حال حاضر، قیمت کرو کمی بهبود یافته و به ۰.۶۵ دلار رسیده است.
بر اساس گزارش شرکت امنیتی بلاک سک (BlockSec)، این حمله بیش از ۴۰ میلیون دلار ضرر به همراه داشته است. همچنین به گفته تارون چیترا (Tarun Chitra) مدیرعامل شرکت امنیتی گانتلت (Gauntlet)، هکر در این حمله موفق شده حدود ۲۰ میلیون دلار توکن کرو و رپد اتریوم به سرقت ببرد.
آوه وامدهی CRV را متوقف کرد
به دنبال این اتفاق، نسخه دوم پروتکل آوه (Aave) عملیات وام گرفتن توکن CRV را متوقف کرد. این کار آوه به دلیل جلوگیری از سو استفاده برخی از معاملهگران از وضعیت فعلی انجام شده است. ریزش قیمت کرو باعث شد تا برخی از معاملهگران این توکن را با قیمت پایینی وام گرفته و آن را برای سود بیشتر به فروش برسانند که این کار احتمال ریزش بیشتر قیمت کرو و لیکویید شدن پوزیشنهای معاملاتی را افزایش میدهد.
با توجه به پروپوزال حاکمیتی AIP-125، پلتفرم آوه میتواند در شرایط اضطراری عملیات دریافت وام برخی از توکنهای خاص را متوقف کند. در حال حاضر، بیش از ۳۰۰ میلیون توکن CRV در نسخه دوم آوه وجود دارد که حدود ۳۵ میلیون واحد آن وام گرفته شده است.
خطر لیکویید شدن وام کرو فایننس و ریزش بیشتر
در حال حاضر، خطر اصلی که کرو را تهدید میکند، وام ۶۵ میلیون دلاری مایکل آگوروف (Michael Egorov)، بنیانگذار کرو فایننس در پروتکل آوه است. آگوروف در ماه آوریل با قرار دادن ۱۸۰ میلیون دلار وثیقه در قالب توکن CRV، حدود ۶۵ میلیون دلار استیبل کوین وام گرفت. حالا با ریزش قیمت کرو، وثیقه آگوروف در آستانه لیکویید شدن قرار گرفته است.
به دنبال ریزش قیمت کرو، اگوروف ۲۴ میلیون دلار به آوه واریز کرد تا آستانه لیکویید شدن وثیقه خود را پایینتر بیاورد و خطر فروش ۱۸۰ میلیون واحد توکن CRV به بازار را کاهش دهد. با این حال، در صورتی که قیمت کرو تا حدود ۰.۴۰ دلار کاهش یابد، احتمال لیکویید شدن این وثیقه وجود خواهد داشت. در صورتی که این وثیقه لیکویید شود، آوه به صورت خودکار ۱۸۰ میلیون واحد توکن CRV را به فروش خواهد رساند؛ اتفاقی که به فشار فروش بیشتر دامن خواهد زد.