Cointime

Download App
iOS & Android

Cuộc trốn thoát ly kỳ của Curve, ngành công nghiệp vẫn cần phản ánh

Điều tồi tệ nhất của vụ hack sàn giao dịch Curve dường như đã được ngăn chặn sau khi một loạt các thỏa thuận phụ được thực hiện giữa những người sáng lập và những người chơi tiền điện tử hàng đầu.

Nhưng các sự kiện vẫn là bản cáo trạng về câu chuyện tài chính phi tập trung (hay còn gọi là DeFi) phổ biến kể từ sự sụp đổ của sàn giao dịch tiền điện tử FTX của Sam Bankman-Fried vào năm ngoái — rằng các nền tảng tập trung dễ bị tham lam và quản lý rủi ro kém, trong khi các nền tảng phi tập trung tiếp tục phát triển. Hóa ra, DeFi cũng dễ bị tổn thương.

Curve, một sàn giao dịch phi tập trung quan trọng trên chuỗi khối Ethereum, đã bị hack vào tháng trước và mất hơn 70 triệu USD. Giá của mã thông báo gốc của sàn giao dịch, CRV, đã giảm hơn 20% ngay sau khi khai thác.

Vụ việc đã làm dấy lên mối lo ngại về tính bảo mật và khả năng tồn tại của Curve, được nhiều người coi là một sàn giao dịch tiền điện tử "blue chip" giữa một loạt các đối thủ cạnh tranh mất uy tín. Vụ hack cũng thu hút sự chú ý đến các vị trí cho vay rủi ro của người sáng lập Curve, Michael Egorov, người đã sử dụng 33% nguồn cung CRV cho các khoản vay cá nhân của ngân hàng. Nếu giá của CRV giảm đủ thấp, tài sản thế chấp này có thể được các nền tảng cho vay DeFi tự động thanh lý và sau đó đổ ra thị trường mở, khiến giá của một tài sản DeFi quan trọng về mặt hệ thống giảm xuống.

Curve cung cấp cho những kẻ tấn công tiền thưởng 10% để đổi lấy số tiền được trả lại và nền tảng này đã tìm cách khôi phục gần 75% tài sản bị mất trong các cuộc tấn công. Giá của CRV cũng đã tăng nhẹ trong tuần qua khi người sáng lập Curve đã hoàn trả một số khoản vay của mình, nghĩa là nguy cơ thanh lý gói CRV cỡ lớn của anh ấy thấp hơn so với sau vụ hack.

Nhưng sự cố Curve vẫn là sự thanh lý đối với một trong những nền tảng giao dịch tiền điện tử lớn nhất và là dấu hiệu cảnh báo cho toàn bộ DeFi.

Đầu tiên, Curve là gì?

Ra mắt vào năm 2020, Curve là một sàn giao dịch phi tập trung (DEX) trên chuỗi khối Ethereum.

Ở cấp độ cao, nền tảng này hoạt động tương tự như các DEX như Uniswap, cho phép mọi người hoán đổi giữa các loại tiền điện tử mà không cần qua trung gian. Giống như nhiều DEX khác, bất kỳ ai cũng có thể gửi tiền điện tử vào “nhóm” Curve — tiền điện tử thuộc mọi loại. Các nhà giao dịch khác sử dụng các nhóm này để hoán đổi giữa các mã thông báo, với giá mã thông báo được xác định theo tỷ lệ các tài sản khác nhau trong một nhóm nhất định. Những người gửi tiền chung — được gọi là “Nhà cung cấp thanh khoản (LP)” — kiếm được một phần phí giao dịch.

Các tính năng của Curve được thiết kế dành riêng cho giao dịch stablecoin và các tài sản ngang hàng khác (mã thông báo kỹ thuật số được gắn với giá của các tài sản khác) trái ngược với các tính năng của Uniswap và hầu hết các sàn giao dịch khác. Trong thị trường tăng giá DeFi 2020-21, Curve đã có thời điểm là DEX được giao dịch nhiều nhất, tích lũy thanh khoản trị giá hơn 20 tỷ đô la vào thời kỳ đỉnh cao.

Tại sao CRV lại quan trọng như vậy?

Bên cạnh việc tập trung vào các tài sản đồng nhất, một tính năng chính giúp Curve có thể phát triển mạnh trong đợt tăng giá tiền điện tử vừa qua là cấu trúc khuyến khích dựa trên CRV của nền tảng.

Curve khuyến khích các nhà cung cấp thanh khoản gửi tiền vào nhóm của họ bằng cách thưởng cho mã thông báo CRV trên lãi suất thường xuyên được tạo ra từ phí giao dịch. Nền tảng cung cấp thêm phần thưởng cho những người dùng sẵn sàng khóa CRV để đổi lấy veCRV (phần thưởng khác). CRV có thể bị khóa trong nhiều năm - khóa càng lâu, phần thưởng veCRV càng lớn.

VeCRV đóng vai trò như một phiếu bầu trong hệ thống Curve, nghĩa là nó có thể được sử dụng để tác động đến cách Curve phân phối phần thưởng cho các nhóm khác nhau. Việc theo đuổi veCRV đã dẫn đến "Cuộc chiến đường cong", nơi mọi người cạnh tranh để tích lũy mã thông báo veCRV nhằm chuyển phần thưởng vào nhóm ưa thích của họ.

Curve Wars làm cho CRV và veCRV trở nên quan trọng về mặt hệ thống trong hệ sinh thái DeFi rộng lớn hơn. Các mã thông báo này được sử dụng rộng rãi để cho vay và cho vay, chúng được thu thập bởi các nền tảng tiền điện tử để thêm tính thanh khoản vào nhóm Curve của riêng chúng và chúng cung cấp năng lượng cho các nền tảng fork khác nhau như Convex, được xây dựng có mục đích để tận dụng hệ thống phần thưởng của Curve.

Curve Wars làm cho CRV và veCRV trở nên quan trọng về mặt hệ thống trong hệ sinh thái DeFi rộng lớn hơn. Các mã thông báo này được sử dụng rộng rãi để cho vay và cho vay, chúng được thu thập bởi các nền tảng tiền điện tử để thêm tính thanh khoản vào nhóm Curve của riêng chúng và chúng cung cấp năng lượng cho các nền tảng fork khác nhau như Convex, được xây dựng có mục đích để tận dụng hệ thống phần thưởng của Curve.

trò chơi khuyến khích cảnh giác

Sự thống trị của Curve đã suy yếu trong những tháng gần đây khi thị trường giá xuống làm giảm giá của CRV, cho phép các đối thủ cạnh tranh mới như Uniswap V3 giành lấy một số thị phần của nền tảng. Theo DefiLlama, Curve hiện có 2,4 tỷ USD tiền gửi, chỉ bằng 1/10 so với mức đỉnh 24 tỷ USD vào năm 2022.

Giá CRV cũng đã giảm xuống 60 xu, giảm từ mức cao nhất khoảng 6 đô la vào năm 2022 và giảm 20% kể từ vụ hack vào tháng trước.

Sid Powell, Giám đốc điều hành của Maple Finance, một thị trường tín dụng dựa trên blockchain dành cho các nhà đầu tư tổ chức và được công nhận hoặc cung cấp dịch vụ DeFi, cho biết: “Tôi nghĩ Curve sẽ gặp vấn đề ngay bây giờ vì mọi người đang đoán già đoán non về token Curve.

Khả năng tồn tại lâu dài của chương trình phần thưởng CRV của Curve — dấu tích của những ngày đầu của DeFi, nơi in tiền dưới dạng mã thông báo là mô hình ưa thích để thu hút người dùng — giờ đây dường như ít chắc chắn hơn để từ chối với giá của CRV. Sid Powell gọi hệ thống là "Kinh tế học Ponzi".

Sid Powell cho biết: "Có một chút tình huống tảng băng tan khi họ phải tìm cách nào đó để tăng hoặc tái tạo tiện ích của CRV. Phần thưởng (tiền lãi được tạo ra hoàn toàn từ phí giao dịch) không đáng kể so với những gì người dùng kiếm được từ tiền thưởng CRV."

“Tôi đang xem xét các hiệu ứng bậc hai của Curve TVL (tổng giá trị bị khóa) và số lượng giao thức được xây dựng trên Curve TVL,” anh ấy nói thêm. “Điều gì xảy ra với Convex nếu phần thưởng mã thông báo CRV bị xóa hoặc trở nên vô giá trị?”

CoinDesk đã cố gắng không thành công để tham khảo ý kiến ​​​​của người sáng lập Curve, Egorov về vấn đề này.

"Blue chip" không có nghĩa là hoàn hảo

Theo thời gian, Curve đã nổi tiếng là một sàn giao dịch phi tập trung “blue-chip” — một trong số ít các giao thức an toàn trong số nhiều giao thức còn thiếu sót. Thiết kế của nó tương đối đơn giản và cho đến tháng 7, nó là một trong số ít nền tảng DeFi lớn tránh được một vụ hack lớn.

Lỗ hổng Curve nhắc nhở chúng ta rằng kích thước không đồng nghĩa với bảo mật.

Cuộc tấn công vào tháng trước là do một lỗi trong trình biên dịch của Vyper, một ngôn ngữ lập trình giống như Solidity cho phép mọi người viết các hợp đồng thông minh. Một lỗ hổng cụ thể trong mã của Vyper, được gọi là tấn công vào lại, cho phép tin tặc liên tục rút tiền từ Curve mà giao thức không nhận ra nó đã gửi tiền.

Trong khi Curve nổi tiếng, Vyper thì không. Các lỗ hổng trong Vyper đã thu hút sự chú ý đến nhiều con đường mà kẻ tấn công có thể thỏa hiệp về mặt lý thuyết đối với một hệ thống phi tập trung và khi mã cung cấp năng lượng cho các nền tảng DeFi trở nên phức tạp hơn, rủi ro có thể chỉ tăng lên.

Giao thức phi tập trung và cung cấp mã thông báo tập trung

Trong những tháng trước khi xảy ra vụ việc hồi tháng 7, Egorov đã vay các khoản vay trị giá khoảng 100 triệu USD. Để làm tài sản thế chấp, anh ấy đã sử dụng CRV trị giá khoảng 200 triệu đô la — 33% tổng số CRV hiện có.

Nếu giá CRV giảm đủ thấp, vị trí của Egorov sẽ bị thanh lý, nghĩa là tài sản thế chấp của anh ta sẽ bị bán phá giá trên thị trường. Điều này có thể gây ra sự sụp đổ hoàn toàn của CRV, vốn tương đối kém thanh khoản nhưng vẫn quan trọng về mặt hệ thống đối với DeFi.

Các chuyên gia cho rằng việc những người sáng lập giao thức tài chính phi tập trung "blue chip" có thể tích lũy hơn một phần ba nguồn cung cấp mã thông báo gốc của họ, sau đó họ sử dụng làm tài sản thế chấp để hỗ trợ các khoản vay trị giá hàng triệu đô la. vì tác động tiềm ẩn của nó đối với các giao thức và DeFi nói chung.

Các chuyên gia cho rằng việc những người sáng lập giao thức tài chính phi tập trung "blue chip" có thể tích lũy hơn một phần ba nguồn cung cấp mã thông báo gốc của họ, sau đó họ sử dụng làm tài sản thế chấp để hỗ trợ các khoản vay trị giá hàng triệu đô la. vì tác động tiềm ẩn của nó đối với các giao thức và DeFi nói chung.

"Tôi không nhất thiết nghĩ rằng đó là một dấu hiệu của hành vi phi đạo đức, nhưng nó tiềm ẩn rủi ro - như bạn có thể thấy - và không khó để dự đoán," Sid Powell nói. "Nếu bạn có khoản vay 100 triệu đô la, và bạn có đòn bẩy và điều đó trái ngược với mã thông báo của bạn, khi đó giá mã thông báo của bạn có thể giảm xuống và bạn cần thanh lý mã thông báo đó để bù đắp khoản lỗ của mình.”

DeFi không cung cấp tính minh bạch hoàn toàn

Egorov đã loại bỏ thành công vị thế cho vay bằng cách hoàn trả một phần khoản vay, làm giảm giá thanh lý của CRV. Tuy nhiên, anh ấy cần thực hiện các giao dịch ngoại hối với “cá voi” như Justin Sun, người sáng lập chuỗi khối Tron để tài trợ cho các khoản thanh toán này.

Đây không phải là lần đầu tiên một công ty lớn như Tron can thiệp để ngăn chặn sự sụp đổ của tiền điện tử. Sau một số sự cố tương tự, có một lời nhắc nhở rằng quyền lực trong tài chính phi tập trung chỉ nằm trong tay một số người chơi — một tình huống không khác gì tài chính truyền thống.

Nhà phân tích Daniel Kuhn cho biết: “Các đặc tính thúc đẩy DeFi tiến lên, giấc mơ tách tiền ra khỏi quyền lực và dễ dàng tiếp cận các sản phẩm tài chính cơ bản và phức tạp mà không sợ hãi hay ưu ái, đã chết.”

Trả lời chuyên mục của Kuhn, Adam Blumberg đã chỉ ra rằng công nghệ chuỗi khối thực sự có thể cung cấp cho mọi người khả năng hiển thị theo thời gian thực về tình trạng của các khoản vay của Egorov--loại minh bạch này chỉ có thể có trong thế giới tài chính phi tập trung, bởi vì các giao dịch và địa chỉ ví là tất cả Được hiện thực hóa trong thế giới tài chính phi tập trung. Tất cả đều có sẵn công khai. Tuy nhiên, tầm với đầy đủ của một ông trùm như Justin Sun vẫn chưa rõ ràng và sẽ chỉ phát triển mạnh hơn khi cá voi trở nên tinh vi hơn trong cách che giấu quy mô nắm giữ của chúng.

Sacha Ghebali, chiến lược gia tại The TIE, một công ty phân tích mã hóa, cho biết: "Các giao dịch trên chuỗi không đại diện cho rủi ro tài sản mà các nhà giao dịch cơ bản nhất thiết phải có. Điều này không khác gì thị trường tài chính truyền thống. Ở một khía cạnh nào đó, tính minh bạch mà các hệ thống này mang lại có thể đạt được Có những giới hạn, ngay cả khi bạn tỏ ra minh bạch."

Các bình luận

Tất cả bình luận

Recommended for you

  • Europol thu giữ hơn 26 triệu đô la tiền điện tử từ 9 kẻ buôn ma túy

    Theo tin tức ngày 19 tháng 12, Europol đã hợp tác với các cơ quan thực thi pháp luật ở sáu quốc gia để triệt phá một nhóm buôn bán ma túy quốc tế sử dụng tiền điện tử. Chín nghi phạm đã bị bắt trong chiến dịch này. Trong quá trình hoạt động, các vật có giá trị bao gồm vàng và hàng xa xỉ, 35.000 euro tiền mặt và 25 triệu euro tiền điện tử, tương đương 26,23 triệu USD, đã bị thu giữ. Tổng giá trị tài sản bị thu giữ là 27 triệu euro, tương đương 28,33 triệu USD.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Kinto: Hãy cảnh giác với các email lừa đảo giả vờ là email chính thức

    Kinto đã đưa ra lời nhắc trên nền tảng X rằng gần đây người dùng đã nhận được email lừa đảo được ngụy trang thành Kinto. Kinto xác nhận rằng những email này không được gửi bởi nó và không nên nhấp vào các liên kết có trong email. Ngoài ra, Kinto tuyên bố rằng không có hộp thư nào của người dùng bị rò rỉ và một số hộp thư nhận email không được liên kết với tài khoản Kinto.

  • Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông Hui Ching-yu đã chuyển sang lần đọc thứ hai về Dự luật Stablecoin

    Theo thông cáo báo chí của chính phủ Hồng Kông, Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông, Hui Ching-yu, đã chuyển buổi đọc thứ hai về "Dự luật tiền tệ ổn định" tại cuộc họp Hội đồng Lập pháp hôm nay và hy vọng sẽ sớm thông qua nó. càng tốt. Các điểm chính của hệ thống quản lý bao gồm ba mục sau: (1) Người được cấp phép phải duy trì cơ chế ổn định dự trữ mạnh mẽ để đảm bảo rằng tài sản dự trữ stablecoin bao gồm các tài sản chất lượng cao và có tính thanh khoản cao và tổng giá trị ít nhất là bằng với loại tiền hợp pháp đang lưu hành ở mọi thời điểm, mệnh giá Stablecoin, được tách biệt hợp lý và (2) Người nắm giữ đồng tiền ổn định phải có quyền mua lại các đồng tiền ổn định từ nhà phát hành theo mệnh giá và các yêu cầu mua lại phải được xử lý mà không tính phí vô lý và trong thời gian hợp lý; được quy định, quản lý rủi ro, quy định công bố thông tin và kiểm toán cũng như các yêu cầu phù hợp về ứng viên.

  • Công ty khởi nghiệp/nhà phát triển/đại lý AI đã hoàn thành vòng hạt giống trị giá 56 triệu đô la với mức định giá 500 triệu đô la, dẫn đầu bởi Index Ventures và CapitalG

    Theo tin tức ngày 18 tháng 12, nền tảng /dev/agent của hệ điều hành đại lý AI, do cựu CTO của Stripe David Singleton thành lập, đã hoàn thành vòng tài trợ ban đầu trị giá 56 triệu USD với mức định giá 500 triệu USD. Vòng này được dẫn dắt bởi Index Ventures và CapitalG, với sự tham gia của Conviction Capital. Một số nhà lãnh đạo công nghệ nổi bật cũng tham gia vào vòng này, bao gồm đồng sáng lập OpenAI Andrej Karpathy, Giám đốc điều hành AI của Scale AI Alexandr Wang, Giám đốc điều hành Palo Alto Networks Nikesh Arora và người sáng lập Android Andy Rubin. Theo báo cáo, tầm nhìn của /dev/agents là xây dựng một hệ điều hành Android trong kỷ nguyên AI, cung cấp các giao diện và giao thức được tối ưu hóa đặc biệt, đồng thời thiết lập các mẫu giao diện người dùng và mô hình dữ liệu người dùng mới.

  • Tài khoản Anthropic X đã bị hack và đã được khôi phục và không có thiệt hại hệ thống nào được xác nhận.

    Tài khoản X chính thức của công ty khởi nghiệp trí tuệ nhân tạo Anthropic đã bị đánh cắp vào sáng nay và một địa chỉ hợp đồng mã thông báo không xác định đã được đăng. Dòng tweet hiện đã bị xóa. Anthropic cho biết họ đã xác định được nguyên nhân cốt lõi của các bài đăng trái phép từ tài khoản và xác nhận rằng không có hệ thống hoặc dịch vụ nào của Anthropic bị xâm phạm hoặc liên quan đến vụ việc.

  • ZachXBT: Vụ rò rỉ tài khoản nền tảng X có thể liên quan đến việc thiếu biện pháp bảo mật 2FA

    Thám tử trên chuỗi ZachXBT đã đăng: “Gần đây có rất nhiều tài khoản bị xâm phạm trên nền tảng X, tôi nghi ngờ rằng không có tài khoản nào trong số này đang sử dụng khóa bảo mật hoặc quy trình xác thực cho 2FA”.

  • 10 xu hướng AI+Crypto hàng đầu cần theo dõi vào năm 2025

    Bài viết tìm hiểu cách sử dụng công nghệ blockchain và AI để tạo ra cơ hội mới trong nhiều ngành, thúc đẩy bảo vệ quyền riêng tư, phát triển phần cứng AI và ứng dụng công nghệ phi tập trung. Đồng thời, cần chú ý nhiều hơn đến cách các tác nhân thông minh có thể mang lại. giao dịch, sáng tạo nghệ thuật và các lĩnh vực khác để bứt phá.

  • Nigeria đột kích ổ lừa đảo mã hóa, bắt giữ gần 800 nghi phạm, trong đó có công dân nhiều nước

    Theo Reuters, Ủy ban tội phạm kinh tế và tài chính Nigeria (EFCC) đã đột kích một trung tâm lừa đảo tiền điện tử ở Lagos vào ngày 10 tháng 12 và bắt giữ 792 nghi phạm, bao gồm 148 công dân Trung Quốc và 40 công dân Philippines. Nhóm này chủ yếu nhắm mục tiêu vào người dùng Bắc Mỹ và Châu Âu bằng các trò lừa đảo và một khi nạn nhân mắc bẫy, họ buộc phải chuyển tiền cho các chương trình tiền điện tử giả mạo và các dự án không tồn tại khác.