Condividi questo articolo

Curve Finanza prosciugata di 50 milioni di $ mentre il token CRV affonda del 12% nell'ultimo exploit DeFi

Oltre 100 milioni di dollari in Criptovaluta potrebbero essere a rischio a causa di un bug che ha colpito Curve, un exchange di stablecoin al centro dell'ecosistema DeFi di Ethereum.

Aggiornato 31 lug 2023, 3:12 p.m. Pubblicato 30 lug 2023, 8:25 p.m. Tradotto da IA
jwp-player-placeholder

Curve, uno scambio di stablecoin al centro della Finanza decentralizzata (DeFi) su Ethereum, è stato vittima di un exploit secondo un tweet dal progetto.

Curve si affida a contratti intelligenti anziché a intermediari per offrire servizi finanziari come prestiti, trading e prestiti di stablecoin agli utenti. I depositanti su Curve guadagnano rendimenti annuali fino al 4% da ONE dei tanti pool sulla piattaforma.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Oltre 100 milioni di $ di Criptovaluta sono a rischio a causa di un bug di "rientranza" in Vyper, un linguaggio di programmazione utilizzato per alimentare parti del sistema Curve. Diversi pool di stablecoin sulla piattaforma, utilizzati per la determinazione dei prezzi e la liquidità su diversi servizi DeFi, sono stati finora prosciugati dagli hacker.

"A causa di un problema nel compilatore Vyper nelle versioni 0.2.15-0.3.0, sono stati hackerati i seguenti pool: CRV/ ETH, aleth/ ETH, mseth/ ETH, peth/ ETH", ha twittato Curve lunedì.

La reentrancy è un bug comune che consente agli aggressori di ingannare uno smart contract effettuando ripetute chiamate a un protocollo per rubare asset. Una chiamata è un'autorizzazione per l'indirizzo dello smart contract a interagire con l'indirizzo del wallet di un utente.

Altri progetti che utilizzano il linguaggio di programmazione Vyper potrebbero condividere la stessa vulnerabilità.

Al momento della stampa non era chiaro quanto fosse stato prosciugato da Curve a seguito dell'attacco. BlockSec, una società di revisione contabile blockchain, ha stimato le perdite totali in oltre 42 milioni di dollari in un'analisi preliminare pubblicata su Twitter. Tarun Chitra, amministratore delegato e fondatore della società di modellazione del rischio Cripto Gauntlet, ha stimato che lo sfruttatore si è portato via circa 20 milioni di dollari di CRV e una versione di ether.

Secondo il suo sito web, Curve gestisce 232 pool diversi, ma sono a rischio solo i pool che utilizzano le versioni 0.2.15, 0.2.16 e 0.3.0 di Vyper, ha affermato mimaklas, un membro del team, in un annuncio su Discord.

Mimaklas ha inoltre affermato che "tutte le piscine interessate sono state prosciugate o sottoposte a white hacking e il team sta valutando la situazione insieme alle squadre interessate".

Altrove, il protocollo di prestito e prestito Aave ha disabilitato la sua funzione di prestito CRV nel mezzo del panico. Un enorme debito CRV da 100 milioni di $ del fondatore di Curve Michael Egorov su Aave è prossimo alla liquidazione e se i prezzi CRV dovessero continuare a salire e raggiungere la soglia di liquidazione, i protocolli dovranno liquidare le posizioni CRV .

Whitehat invia fondi; CRV affonda

Curve Finanza è riuscita a recuperare un po' di soldi grazie all'operatore bot 'c0ffeebabe. ETH' che ha restituito 2.879 ETH, per un valore di quasi 5,5 milioni di $ ai prezzi correnti, alla piattaforma. Questi fondi sono stati eticamente rubati all'hacker anticipando la loro transazione dannosa.

La rapina ha destabilizzato i Mercati di trading per il token CRV nativo di Curve DAO, che era in calo del 17% nella giornata a un prezzo di $ 0,61 al momento della stampa. Quell'andamento dei prezzi ha minacciato di Compound il caos forzando potenzialmente una liquidazione del fondatore della posizione di prestito di Curve da $ 70 milioni su Aave.

Nel frattempo, secondo il fornitore di dati DeFiLlama, il valore totale degli asset bloccati su Curve è crollato a 1,7 miliardi di dollari lunedì, rispetto agli oltre 3 miliardi di dollari di domenica, poiché è probabile che il capitale degli investitori sia fuggito dalla borsa.

AGGIORNAMENTO (30 luglio 2023, 21:25 UTC):Aggiunge informazioni aggiuntive.

AGGIORNAMENTO (30 luglio 2023, 09:30 UTC): Aggiornamenti con gli ultimi commenti di Curve, effetti del contagio su Aave, calo del valore di Curve DeFi e spiegazione dell'attacco di rientro.

あなたへの

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

知っておくべきこと:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

あなたへの

Il CEO di Coinbase afferma che le grandi banche ora considerano le criptovalute una minaccia ‘esistenziale’ per il loro business

Brian Armstrong and Larry Fink (David Dee Delgado/Getty Images)

Brian Armstrong ritorna dal World Economic Forum con un messaggio: la finanza tradizionale sta prendendo sul serio le criptovalute

知っておくべきこと:

  • Il CEO di Coinbase, Brian Armstrong, ha dichiarato che un alto dirigente di una delle 10 maggiori banche al mondo gli ha detto che le criptovalute sono ora la “priorità numero uno” della banca e una questione “esistenziale”.
  • A Davos, Armstrong ha evidenziato la tokenizzazione degli asset e le stablecoin come temi principali, sostenendo che potrebbero ampliare l'accesso agli investimenti per miliardi di persone, minacciando al contempo di bypassare le banche tradizionali.
  • Ha descritto l'amministrazione Trump come il governo più pro-crypto a livello globale, sostenendo iniziative come il CLARITY Act, e ha previsto che gli agenti di intelligenza artificiale utilizzeranno sempre più gli stablecoin per i pagamenti al di fuori delle tradizionali infrastrutture bancarie.