Curve Finance TVL Vyper Güvenlik Açığı Sonrası 1 Milyar Doların Altında!

Curve Finance CRV Jetonu, Saldırı Sonrasında Değişkenlik ve Endişeyle Karşı Karşıya

DeFiLlama verilerine göre, merkezi olmayan finans protokolü Curve Finance (CRV)’de kilitlenen varlıkların toplam değeri son 24 saatte yaklaşık %50 düşerek 30 Temmuz’da kaydedilen 3,26 milyar dolardan 1,731 milyar dolara indi. Bu düşüş, varlık sahipleri arasında tasfiye korkularına ve protokolün istismar edilmesiyle artan kötü borçlara neden oldu. Saldırı, Ethereum’un (ETH) sanal makinesi için kullanılan Vyper akıllı sözleşme dilindeki bir güvenlik açığından kaynaklanmaktadır.

30 Temmuz’da, Vyper 0.2.15, 0.2.16 ve 0.3.0 sürümlerinde bir ‘yeniden giriş kilidi güvenlik açığı’ tespit edildi. Bu açık, Curve Finance protokolünde Vyper 0.2.15 kullanan bazı kararlı havuzların saldırganlar tarafından istismar edildiğini gösteriyor.

Yeniden giriş saldırısı, saldırganın savunmasız bir sözleşmenin fonlarını boşaltmak için geri çekme işlevini tekrar tekrar çağırmasına izin verir. Bu saldırı, çeşitli DeFi protokollerini hedef almak için yaygın olarak kullanılmaktadır. BlockSec adlı blockchain güvenlik firması, saldırının tüm havuzları sarılmış Ether (WETH) ile riske atabileceğini belirtti. Stablecoin havuzlarından ne kadar çalındığı net olmasa da, tahminlere göre yaklaşık 70 milyon dolar çalınmış olabilir.

Saldırının ardından, Curve Finance’in CRV tokeni son derece değişken hale geldi ve fiyatı %15 civarında düşüşle 0,64707 $’a düştü. CRV/ETH havuzu saldırıya uğradıktan sonra likiditesi azaldığı için CRV’nin değeri 0,109 $’a kadar düştü.

Güney Koreli kripto borsası Upbit, keşfedilen güvenlik açıklarını gerekçe göstererek Curve Finance tokeni için para yatırma ve çekme işlemlerini askıya aldı ve kullanıcıları olası fiyat dalgalanmaları konusunda uyardı. Bu durum, Curve tokeninin Aave ve diğer borç verme protokollerinde teminat olarak kullanılmasının bir bulaşma riski yarattığından dolayı da endişe yaratmaktadır.

Curve Finance kurucusu Michael Egorov’un, Aave, Inverse ve Abracadabra gibi protokollerde 100 milyon doların üzerinde CRV teminatı olması nedeniyle token fiyatındaki düşüşün tüm protokolleri etkileyeceği belirtiliyor. Egorov, tasfiyeden kaçınmak için kredilerin bir kısmını ödemeye çalışıyor, ancak diğer borç verme protokollerinin etkilenmesini tamamen önlemek mümkün olmayabilir.

Curve DAO Token (CRV) • Coinkolik