Curve DAO Tokens Suffer Millions In Hack Ahead Of White Hat Rescue Bid

BitcoinistОпубликовано 2023-08-01Обновлено 2023-08-01

Введение

Curve DAO faced a significant setback as millions of CRV tokens were pilfered just moments before a white hat rescue...

Curve DAO faced a significant setback as millions of CRV tokens were pilfered just moments before a white hat rescue operation aimed at securing the funds, as revealed by blockchain data and Curve contributor Banteg.
According to a report, approximately 7 million CRV tokens and $14 million worth of wrapped ether (WETH) were lost during the exploit. The breach occurred within the CRV/ETH pool on Curve Finance, a prominent decentralized exchange (DEX) renowned for its streamlined stablecoin trading capabilities. 
The platform features a diverse array of pools that facilitate trading between various tokens, primarily focusing on stablecoins while accommodating other digital assets.
Curve DAO Faces Vulnerability Impacting Multiple Pools
Curve DAO has been struck by a critical vulnerability that has repercussions across various pools, stemming from a bug found in earlier versions of the Vyper programming language. 
“crv/eth pool drained minutes before a white hack operation,” Banteg wrote on Twitter, shedding light on the unfortunate incident.
crv/eth pool drained minutes before a whitehack operation :(https://t.co/rhALBzkTEi
— banteg (@bantg) July 30, 2023
The Curve DAO situation has drawn security analysts’ attention, with BlockSec revealing that the renowned cryptocurrency exchange, Binance, funded the wallet employed in the attack. This revelation has raised concerns about the potential risks lurking in the DeFi ecosystem.
Vyper, in response to the issue, has identified the specific versions prone to the malfunctioning reentrancy locks—0.2.15, 0.2.16, and 0.3.0. Projects relying on these vulnerable versions have been urged to contact Vyper for further assistance urgently.
PSA: Vyper versions 0.2.15, 0.2.16 and 0.3.0 are vulnerable to malfunctioning reentrancy locks. The investigation is ongoing but any project relying on these versions should immediately reach out to us.
— Vyper (@vyperlang) July 30, 2023

Curve DAO Breach: Unveiling The Flaw
As security firm Ancilia probes deeper into the situation, the full scope of the vulnerability comes to light. According to their analysis, many contracts were exposed to potential risks.
Specifically, 136 contracts relied on Vyper 0.2.15 with reentrant protection, 98 contracts were built using Vyper 0.2.16, and 226 contracts employed Vyper 0.3.0.
We did a fast run on github.
136 contracts found compiled with vyper 0.2.15 and used reentrant protection;
98 contracts found with 0.2.16 version
226 contracts found with 0.3.0 version
— Ancilia, Inc. (@AnciliaInc) July 30, 2023

As the investigation progresses, the root cause of the vulnerability has been unveiled, shedding light on the extent of the risk. Specific versions of the Vyper compiler were found to need proper implementation of the reentrancy guard. 


Market cap of cryptocurrencies reached $1.148 trillion on the daily chart today: TradingView.com
This critical oversight allows for the simultaneous execution of multiple functions, bypassing the intended locking mechanism in affected contracts. As a result, malicious actors could unleash reentrancy attacks capable of draining all funds from vulnerable contracts.


Source: Coingecko
Meanwhile, Curve DAO (CRV) price is in red in all timeframes, losing nearly 13% in the last 24 hours. In the last week, the token has shed 14% of its value, figures from crypto market tracker Coingecko shows.

Похожее

Топ-6 пресейлов июня 2026 года

Пресейлы — это первоначальные предложения монет (ICO), в рамках которых криптопроекты продают токены инвесторам по фиксированной цене до публичного листинга. Это позволяет проектам привлечь финансирование на ранней стадии, а инвесторам — получить ранний доступ к токенам. В июне 2026 года среди заметных пресейлов были: 1. **Nexchain**: Экосистема блокчейна, полностью созданная искусственным интеллектом, с собственным токеном $NEX. 2. **Mirex**: Платформа для токенизации реальных активов на блокчейне MRX-20, с утилитарным токеном $MRX. 3. **Flozy**: Мемкоин $FLZY на сети Base, сочетающий виральность с утилитарными функциями, такими как стейкинг. 4. **SurgeXRP**: Рынок токенизированной недвижимости, где токен $SGP представляет долевую собственность и приносит арендный доход. 5. **Blockchain FX**: Лицензированная криптобиржа, соединяющая DeFi с традиционными финансами, привлекшая в пресейле более $14 млн. 6. **Poly Truth**: Исследовательская платформа на базе ИИ для рынков прогнозов с нативным токеном $PTRUE. Пресейлы дают возможность поддержать новые проекты на старте, однако инвесторам необходимо проводить собственное исследование (DYOR) перед участием.

ambcrypto1 ч. назад

Топ-6 пресейлов июня 2026 года

ambcrypto1 ч. назад

Цикл Биткойна «эволюционирует, но не нарушен» – анализ 21Shares

Компания 21Shares в своем последнем отчете «State of Crypto» утверждает, что биткоин (BTC) не отошел от своего традиционного четырехлетнего рыночного цикла, несмотря на мнения некоторых аналитиков об его завершении в начале 2026 года. Динамика цены по-прежнему напоминает предыдущие циклы после халвинга. После пика около $126 000 в октябре 2025 года BTC пережил резкую коррекцию. Однако текущее падение на 50% менее значительно, чем снижения на 80-90% в прошлых медвежьих рынках. Ключевое отличие в том, что цена не опускалась ниже совокупной себестоимости в $54 000, что позволяет предположить отсутствие фазы массовой панической продажи, обычно сигнализирующей о дне цикла. Отчет подчеркивает, что более сильные фундаментальные показатели не делают биткоин невосприимчивым к рыночным циклам, на настроения по-прежнему влияет макроэкономическая ситуация. Тем не менее, 21Shares прогнозирует возможное восстановление до $100 000 к концу 2026 года. На рынке заметен стресс: ETF в июне и мае 2026 года зафиксировали отток средств. Коэффициент SOPR, отражающий соотношение прибыли долгосрочных и краткосрочных держателей, упал примерно до 0.7, указывая, что основное давление продаж исходит от краткосрочных инвесторов. Кроме того, отрицательное гамма-экспозирование маркет-мейкеров может способствовать повышенной волатильности. В итоге, цикл биткоина эволюционирует, но не сломлен: наблюдаются признаки осторожности краткосрочных инвесторов при одновременном укреплении фундаментальных основ за счет институционального принятия.

ambcrypto1 ч. назад

Цикл Биткойна «эволюционирует, но не нарушен» – анализ 21Shares

ambcrypto1 ч. назад

Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

Платформа прогнозных рынков Polymarket объявила о полном возмещении средств пострадавшим пользователям после фишинговой атаки, которую оценивают примерно в 3 миллиона долларов. Инцидент произошел из-за скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в интерфейс платформы. Атака затронула только пользователей, взаимодействовавших с платформой во время окна уязвимости, и не затронула базовые смарт-контракты. По данным исследователей безопасности, злоумышленники вывели около 3 миллионов долларов в PUSD с более чем 11 кошельков, перевели средства из сети Polygon в Ethereum и конвертировали их примерно в 1 893 ETH. Polymarket удалил проблемную зависимость и локализовал инцидент, но не назвал поставщика и не предоставил подробный технический анализ. Компания связывается с пострадавшими для организации полного возмещения ущерба, что является редкой практикой для подобных фишинговых атак. Сроки возмещения и публикации полного отчета об инциденте пока не объявлены.

ambcrypto1 ч. назад

Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

ambcrypto1 ч. назад

Еженедельный RSI XRP сигнализирует о перепроданности, трейдеры наблюдают за поддержкой на уровне $1,10

XRP достиг зоны перепроданности по недельному индикатору RSI, что заставляет трейдеров внимательно следить за ключевым уровнем поддержки в районе $1.10. Текущая техническая конфигурация на графике вызывает сравнения с условиями, наблюдаемыми на минимумах предыдущих рыночных циклов. Однако аналитики подчеркивают, что экстремальные показатели RSI сами по себе не являются гарантией разворота тренда; они сигнализируют о чрезмерно растянутой динамике продаж. Будет ли эта настройка сигналом для отскока или предупреждением о продолжении нисходящего движения, зависит от способности покупателей удержать уровень поддержки и от общей стабилизации на рынке криптовалют. Ситуация с XRP развивается в более широком контексте, где на настроения трейдеров влияют такие факторы, как ликвидность, регуляторные новости и динамика Bitcoin. Таким образом, текущий сигнал RSI следует рассматривать как указание на важный переломный момент для XRP, а не как изолированный катализатор цены.

bitcoinist1 ч. назад

Еженедельный RSI XRP сигнализирует о перепроданности, трейдеры наблюдают за поддержкой на уровне $1,10

bitcoinist1 ч. назад

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

Лондон, ОАЭ, 25 июня 2026 года — компании TensorX и Solstice объявили о партнерстве для финансирования суверенной инфраструктуры искусственного интеллекта в Европе. Совместно они создадут фонд мощностью до $1 млрд для финансирования закупок аппаратного обеспечения ИИ и строительства дата-центров в ответ на растущий спрос в ЕС. Solstice, протокол для расчетов и получения дохода, обеспечит ончейн-финансирование этих проектов. В рамках инициативы компания запускает aiUSX — актив, приносящий доход, который позволяет компаниям использовать капитал, уже зарезервированный ими на ИИ-расходы, для участия в кредитовании инфраструктурных проектов. Это дает бизнесу доступ к инвестиционным возможностям, ранее доступным преимущественно крупным институтам, сохраняя ликвидность средств. Доход от aiUSX в дальнейшем можно будет направить на оплату вычислений ИИ. TensorX, оператор парка GPU NVIDIA с дата-центрами в ЕС, фокусируется на предоставлении ИИ-решений с гарантией резидентности данных и без их хранения. Партнерство призвано удовлетворить растущий спрос Европы на независимые и контролируемые ИИ-вычисления. Обе компании входят в экосистему Deus X Capital.

TheNewsCrypto2 ч. назад

Solstice и Tensorx закупят инфраструктуру для ИИ на $1 млрд для поддержки спроса на суверенный ИИ в ЕС

TheNewsCrypto2 ч. назад

Торговля

Спот
Фьючерсы
活动图片