Cointime

扫码下载App
iOS & Android

Curve 惊险脱困,行业仍需反思

在创始人与加密头部参与者之间达成了一系列附带交易后,Curve 交易所被黑客攻击的最坏后果似乎已经避免。

但自去年 Sam Bankman-Fried 的 FTX 加密货币交易所倒闭以来,这些事件仍然是对流行的去中心化金融(即 DeFi )叙事的控诉——中心化平台容易受到贪婪和不良风险管理的影响,而去中心化平台则继续前进。事实证明,DeFi 也很容易受到影响。

Curve 是以太坊区块链上重要的去中心化交易所,上个月遭到黑客攻击,损失超过 7000 万美元。该漏洞利用后,该交易所的原生代币 CRV 的价格立即下跌了 20% 以上。

这一事件引发了人们对 Curve 安全性和生存能力的担忧,在众多信誉不佳的竞争对手中,Curve 被广泛认为是「蓝筹」加密货币交易所。这次黑客攻击还引起了人们对 Curve 创始人 Michael Egorov 的高风险贷款头寸的关注,他将 CRV 供应量的 33% 用于银行个人贷款。如果 CRV 的价格跌得足够低,该抵押品可能会被 DeFi 借贷平台自动清算,然后倾销到公开市场,从而导致具有系统重要性的 DeFi 资产的价格下跌。

Curve 向攻击者提供 10% 的赏金,以换取返还的资金,该平台已成功恢复近 75% 的攻击损失资产。随着 Curve 创始人偿还了部分贷款,CRV 的价格在过去一周也出现了小幅反弹,这意味着他的大量 CRV 包被清算的风险比黑客入侵后的风险要低。

但 Curve 事件仍然是最大的加密货币交易平台之一的清算,并对整个 DeFi 发出了警告信号。

首先,什么是 Curve?

Curve 于 2020 年推出,是以太坊区块链上的去中心化交易所(DEX)。

从较高层面来看,该平台的工作原理与 Uniswap 等 DEX 类似,允许人们在加密货币之间进行交换,而无需中介机构。与许多其他 DEX 一样,任何人都可以将加密货币存入 Curve「池」——各种类型的加密货币。其他交易者使用这些池在代币之间进行交换,代币价格由给定池中不同资产的比例决定。矿池储户——即所谓的「流动性提供者(LP)」——赚取一部分交易费用。

与 Uniswap 和大多数其他交易所的功能相比,Curve 的功能是专门为交易稳定币和其他同类资产(与其他资产的价格挂钩的数字代币)而设计的。在 2020-21 年 DeFi 牛市期间,Curve 一度是交易量最大的 DEX,在高峰期积累了价值超过 200 亿美元的流动性。

为什么 CRV 如此重要?

除了专注于同类资产之外,Curve 在上一次加密货币牛市中蓬勃发展的主要特征是该平台基于 CRV 的激励结构。

Curve 通过在交易费用产生的定期利息之上奖励 CRV 代币,激励流动性提供者将资金存入其资金池。该平台为那些愿意锁定 CRV 以换取 veCRV(另一种奖励)的用户提供进一步的奖励。CRV 可以一次锁定多年——锁定时间越长,veCRV 奖励就越大。

VeCRV 在 Curve 系统中兼作投票,这意味着它可以用来影响 Curve 如何将奖励分配给不同的池。对 veCRV 的追求导致了「Curve 之争」,人们竞相积累 veCRV 代币,以将奖励流向他们喜欢的池。

Curve Wars 使得 CRV 和 veCRV 在更广泛的 DeFi 生态系统中具有系统重要性。这些代币被广泛用于借贷,它们被加密平台收集,旨在为自己的 Curve 池增加流动性,并且它们为各种分支平台提供支持,例如专门为利用 Curve 奖励系统而构建的 Convex。

警惕激励游戏

近几个月来,随着熊市侵蚀了 CRV 的价格,Curve 的主导地位逐渐减弱,使得 Uniswap V3 等新竞争对手抢占了该平台的部分市场份额。据 DefiLlama 称,Curve 目前拥有 24 亿美元的存款,仅为 2022 年 240 亿美元峰值的十分之一。

CRV 价格同样已降至 60 美分,低于 2022 年峰值时的 6 美元左右,自上个月黑客攻击以来已下跌 20%。

Maple Finance 的首席执行官 Sid Powell 表示:「我认为,由于人们对 Curve 代币进行事后批评,Curve 现在将会遇到问题。」Maple Finance 是一家基于区块链的信贷市场,为机构和认可投资者提供 DeFi 服务。

Curve 的 CRV 奖励计划的长期可行性——这是 DeFi 早期的遗迹,以发行代币的形式印钞机是吸引用户的首选模式——鉴于 CRV 的价格,现在似乎不太确定拒绝。Sid Powell 将该系统称为「庞兹经济学」。

Sid Powell 说:「这有点像冰山融化的情况,他们必须找到某种方法来增加或重新创建 CRV 的实用性。」 「否则,拥有它就没有意义」,因为在没有 CRV 的情况下使用 Curve 的奖励(纯粹由交易费用产生的利息)相对于用户从 CRV 奖金中获得的收益来说微不足道。

「我正在观察 Curve TVL(锁定总价值)的二阶效应以及基于 Curve TVL 构建的协议数量,」他补充道。「如果 CRV 代币奖励被删除或变得毫无价值,届时 Convex 会发生什么?」

CoinDesk 试图就此事咨询 Curve 创始人 Egorov,但没有成功。

「蓝筹股」并不意味着万无一失

随着时间的推移,Curve 赢得了「蓝筹」去中心化交易所的声誉——这是众多有缺陷的协议中相对较少的安全协议之一。它的设计相对简单,直到 7 月份,它是少数几个避免重大黑客攻击的大型 DeFi 平台之一。

Curve 漏洞提醒我们,规模并不等于安全。

上个月的攻击是由于 Vyper 编译器中的错误造成的,Vyper 是一种类似于 Solidity 的编程语言,允许人们编写智能合约。Vyper 代码中的特定漏洞(即所谓的重入攻击)允许黑客反复从 Curve 提取资金,而协议却没有意识到自己已经发送了资金。

虽然 Curve 广为人知,但 Vyper 却不然。Vyper 中的漏洞引起了人们对攻击者理论上可以通过多种途径破坏去中心化系统的关注,而且随着支持 DeFi 平台的代码变得更加复杂,风险可能只会变得更大。

去中心化协议与中心化代币供应

在 7 月事件发生前的几个月里,Egorov 借了价值约 1 亿美元的贷款。作为抵押品,他使用了价值约 2 亿美元的 CRV——占现有 CRV 总量的 33%。

如果 CRV 的价格跌得足够低,Egorov 的头寸将被清算,这意味着他的抵押品将被倾销到市场上。这可能会引发 CRV 的全面崩溃,CRV 的流动性相对较差,但对 DeFi 仍然具有系统重要性。

专家表示,「蓝筹」去中心化金融协议的创始人能够积累其原生代币供应量的三分之一以上,然后将其作为抵押品来支持数百万美元的贷款,这一事实应该引起人们的注意,因为它对协议和整个 DeFi 的潜在影响。

Sid Powell 表示:「我不一定认为这是不道德行为的迹象,但它确实带来了风险——正如你所看到的那样——而且风险并不难预测。」 「如果你有 1 亿美元的贷款,并且你有杠杆,而且是针对你的代币,那么你的代币价格可能会下跌,你需要清算它来弥补自己的损失。」

DeFi 并不提供完全的透明度

Egorov 通过偿还部分贷款,降低了 CRV 的清算价格,成功降低了贷款头寸的风险。然而,他需要与 Tron 区块链创始人孙宇晨等「巨鲸」进行场外交易,以便为这些付款提供资金。

像波场这样的大公司介入以防止加密货币崩溃并不是第一次。在发生了几次类似的事件之后,这提醒人们,去中心化金融的权力只掌握在少数参与者手中——这种情况与传统金融没有什么不同。

分析师 Daniel Kuhn 表示:「推动 DeFi 向前发展的精神、将金钱与权力脱钩以及在没有恐惧或偏袒的情况下轻松获取基本和复杂金融产品的梦想已经消亡。」

Adam Blumberg 在回复 Kuhn 专栏时指出,区块链技术确实可以让人们实时了解 Egorov 贷款头寸的健康状况——这种透明度只有在去中心化金融世界中才有可能实现,因为交易和钱包地址都是在去中心化金融世界中实现的。全部公开可见。然而,像孙宇晨这样的大人物的全面影响力仍然是不透明的,而且随着鲸鱼在如何混淆其持有规模方面变得更加老练,这种影响力只会变得更大。

加密分析公司 The TIE 策略分析师 Sacha Ghebali 表示:「链上交易并不代表基础交易者必然拥有的资产风险。这与传统的金融市场没有什么不同,在某些时候,这些系统所能实现的透明度是有限度的,即使你给人的印象是透明的。」

评论

所有评论

推荐阅读

  • 日媒:伊朗准备允许日本船只通过霍尔木兹海峡

    3 月 21 日,据日本共同社报道,伊朗外长阿巴斯·阿拉格奇表示,经两国官员协商,伊朗已准备好允许与日本相关的船舶通过霍尔木兹海峡。日本石油进口严重依赖中东地区。伊朗战争促使日本本月动用石油储备。日本一直面临特朗普要求其协助保卫该海峡的压力。本周早些时候,日本首相高市早苗在华盛顿与特朗普当面会晤时,向其说明了日本参与此类行动在法律上的限制。同时,她也强调了双方共识领域,包括承诺增加从美国进口石油以及就导弹研发开展合作。(金十)

  • Solana基金会主席:链游已「死亡」,行业数十亿美元投入或成最差赌注之一

    3 月 21 日,Solana 基金会主席 Lily Liu 表示,区块链游戏「不会再回归」。她认为,尽管行业曾寄望通过链上资产与开放世界推动 Web3 与元宇宙发展,但实际表现远未达预期。Solana 曾被视为最有潜力支撑大规模链游的公链之一,凭借高性能和低成本支持实时交互。然而,包括 Star Atlas、Stepn 等项目虽一度获得关注,但整体 GameFi 赛道自 2021 年高峰后持续下滑。市场观点指出,链游长期依赖「Play-to-Earn」等代币激励模式,却缺乏真正吸引核心玩家的游戏性与内容构建能力,导致用户留存与生态可持续性不足。包括 Andreessen Horowitz(a16z)、Framework Ventures、Animoca Brands 在内的机构曾向该领域投入数十亿美元,但回报表现不佳。不过,部分公司仍在探索转型路径,例如 Mythical Games 与 Gunzilla Games,逐步弱化区块链要素,将其作为可选功能而非核心机制,以提升用户体验与市场接受度。

  • 现货黄金失守4500美元关口,现货白银日内跌近7%

    3 月 21 日,据 Bitget 行情数据,现货黄金失守 4500 美元/盎司关口,日内跌超 3%;现货白银日内跌近 7%,现报 67.845 美元/盎司。消息面上,受美元走强影响,以及有报导称美国已为在伊部署地面部队做好详细准备,加剧了市场对油价上涨、通胀以及随之而来的利率上升的担忧。独立贵金属交易员 Tai Wong 表示:「随着市场的担忧在周末前走高,金银价格正被拖累走低。在经历了本周因加息担忧引发的剧烈回调后,贵金属走势尤为震荡。价格应会很快进行盘整,但过程将充满波折。」全球主要券商认为,欧洲央行和英国央行加息的可能性正在增加,最早可能在 4 月。美联储周三维持利率不变,并预测通胀将走高,而主席鲍威尔表示,由于战争的影响,未来的政策路径面临异常高的不确定性。

  • 智谱预告GLM-5.1将开源

    据 1M AI News 监测,智谱 Z.ai 全球负责人李子玄在 X 上发文:「Don't panic. GLM-5.1 will be open source.」(别慌,GLM-5.1 将会开源。)未透露发布时间及模型细节。

  • Claude Code上线云端定时任务:自动审PR、升级依赖,无需本地运行

    据 1M AI News 监测,Anthropic 旗下 AI 编程工具 Claude Code 新增云端定时任务功能。用户可指定代码仓库、执行计划和提示词,Claude 将通过云端基础设施按计划自动执行,无需保持本地 Claude Code 运行。从产品界面看,用户可通过 Web 端配置定时任务,也可在已有会话中输入 /schedule 命令创建。示例任务包括每日自动审查所有开放 PR、标记超过两天无人处理的 PR、每周一自动升级补丁级依赖并提交 PR、每晚重跑失败的 CI 任务并为反复失败的用例建 ticket。

  • 美股三大指数收跌,加密货币概念股普跌

    3 月 21 日,据 Bitget 行情数据,美股低开低走,道指收跌 0.97%,标普 500 指数收跌 1.51%,纳指跌 2.01%。超微电脑 (SMCI.O) 跌超 33%,英伟达 (NVDA.O) 跌 3.2%,美光科技 (MU.O) 跌 4.8%。加密货币概念股方面,MSTR 跌 1.87%;COIN 跌 2.67%,CRCL 跌 1.79%;SBET 跌 3.65%;BMNR 跌 0.95%。

  • 特朗普:正考虑逐步降级对伊朗的军事行动

    3 月 21 日,美国总统特朗普发文表示,随着他们考虑逐步降级在中东针对伊朗政权所开展的各项重大军事行动,他们已非常接近实现既定目标:1. 彻底削弱伊朗的导弹能力、发射装置及所有相关设施。2. 摧毁伊朗的国防工业基础。3. 消灭伊朗海空军力量,包括防空武器系统。4. 绝不允许伊朗哪怕是接近拥有核能力;同时,美国必须始终保持一种态势,以便一旦出现此类情况,能够迅速且强有力地予以反击。5. 以最高级别的力度,保护美国在中东的盟友,包括以色列、沙特阿拉伯、卡塔尔、阿拉伯联合酋长国、巴林、科威特及其他国家。特朗普称,霍尔木兹海峡的守卫与巡航工作,应在必要时由其他使用该海峡的国家来承担,美国将不再承担此责任。若受邀协助,美国愿为这些国家在霍尔木兹海峡的行动提供支持,但一旦伊朗的威胁被彻底消除,此类协助便将不再必要。尤为重要的是,对于这些国家而言,这将是一次轻而易举的军事行动。

  • 美国防部已为在伊部署地面部队做好详细准备

    3 月 21 日,据美国哥伦比亚广播公司报道,多位听取了相关简报的消息人士透露,美国国防部官员已为向伊朗部署美国地面部队做好了详细准备。消息人士称,随着特朗普正在权衡由美以主导的对伊冲突中的行动方案,高级军事指挥官已提交了旨在为此类选项做准备的具体请求。消息人士表示,特朗普一直在审议是否在该地区部署地面部队。目前尚不清楚他在何种情况下会授权动用地面部队。周四,当在椭圆形办公室被问及地面部队问题时,他告诉记者:「不,我不会在任何地方部署军队,」但他随即补充道:「如果我要部署,也肯定不会告诉你。」两名消息人士称,军方还举行了会议,准备应对如果特朗普决定派遣美国地面部队,该如何处理行动中可能扣押的伊朗士兵和准军事行动人员,包括这些伊朗人将被送往何处。(金十)

  • 特朗普:目前不想停火,霍尔木兹海峡会自动开放

    3 月 21 日,特朗普最新表示,他可以与伊朗进行对话,但目前不想停火,并表示尽管盟友不愿提供协助,但他有信心霍尔木兹海峡将在某个时间点「自动」重新开放。特朗普周五在白宫称:「你要知道,当你正彻底歼灭对方时,你是不会停火的。北约本可以帮助我们,但到目前为止他们还没有这份勇气。其他人也可以帮忙,但我们并没有指望他们。」谈及霍尔木兹海峡,特朗普再次表示:「我们不需要它。是欧洲需要它,韩国、日本以及许多其他国家都需要它,所以他们在那个问题上必须得参与进来。」特朗普还说,到了一定程度,霍尔木兹海峡会自动开放。谈到国内民调,特朗普表示:「CNN 今天发布了一项民调,我的支持率达到了 100%。」(金十)

  • Hugging Face CEO:中国开源正在成为塑造全球AI技术栈的最大力量

    据 1M AI News 监测,Hugging Face 联合创始人兼 CEO Clément Delangue 就 Cursor Composer 2 以 Kimi K2.5 为基座一事发表评论,称此事印证了三点判断:- 开源始终是竞争最大的推动力- 中国开源「如今是塑造全球 AI 技术栈的最大力量」- 前沿竞争不再只是谁从头训练,而是谁适配、微调、产品化得最快(他以 OpenClaw 为例)