DeFi可组合性的潘多拉魔盒:Euler Finance被攻击,11个DeFi项目遭受损失

互联网 阅读 881 2023-03-14 20:03:00

Euler Finance是DeFi Summer之后少有的具备创新的DeFi项目,它根据资产风险的不同,将资产分成不同的层级(Tiers),每一层的资产具有不同的借贷权限。3月13日,Euler Finance遭到黑客攻击,损失约2亿美元的资金。

Euler作为底层的借贷协议,安全性更值得关注。因为DeFi的可组合性,本次攻击也给其它多个DeFi项目造成数千万美元的损失。

Angle Protocol

Angle Protocol是一个去中心化(非美元)稳定币项目,现在主要是欧元稳定币agEUR。在Angle Protocol中铸造agEUR稳定币有两种方式,通过核心模块以USDC等稳定币按1:1的价值进行兑换,价格波动的风险由杠杆交易汇率的对冲代理进行对冲;通过借贷模块则以WETH等资产为抵押品,超额抵押进行铸造。

为了增加项目盈余、激励SLP和veANGLE的持有者,Angle根据Yearn的设计开发了收益策略,将核心模块中铸造agEUR的抵押品USDC、DAI等用于获得收益,如下图所示,Euler是收益策略资金的重要去处。

DeFi

Angle预估在黑客攻击中损失1761万美元的资金,虽然此前项目中有558万美元的盈余,但依然不够进行赔付,agEUR持有者、流动性提供者、对冲代币的资金将看成一个整体,按比例进行赔付。通过借贷模块铸造agEUR的用户仍然可以偿还借款,赎回抵押品。

Balancer

Balancer是一个DEX,在本次Euler的攻击中因为bbeUSD(Euler Boosted USD)损失1190万美元。

Boosted Pools是Balancer在2021年12月推出的一项创新,可以提高LP的收益率,也能方便用户进入或退出Aave等协议。Balancer会将Boosted Pools中的一部分资金存入Aave或Euler等借贷协议,剩余部分资金可方便用户交易。

在Balancer Boosted Euler USD池中,用户可以存入USDT、USDC、DAI三种稳定币,Balancer将这些资金存入Euler,并为用户发放LP代币bbeUSD。和Curve的3pool这样的Base Pool一样,bbeUSD也可以在Balancer中和其它代币组成交易对,并获得流动性挖矿奖励。

Balancer在促进bbeUSD使用的同时,也加大了本次受损失的金额。除了Balancer Boosted Euler USDC池本身之外,使用bbeUSD的wstETH/bbeUSD、rETH/bbeUSD、TEMPLE/bbeUSD、DOLA/bbeUSD四个交易对的LP也只能赎回部分资金。

Idle Finance

Idle Finance是一个收益聚合器,提供三种收益策略:Best Yield、Senior Tranches和Junior Tranches。Junior Tranches由于风险和收益率更高,当发生安全事故时,可能需要先于Senior Tranches承担损失。

从官网数据看,Idle Finance将DAI、USDT、ETH等资金存入了Euler、Morpho、Lido等项目中,自动获得收益,并将收益复投。由于Idle Finance会尽可能选择收益率较高的策略,Euler Finance是Idle Finance的重要合作伙伴,目前并没有将资金直接存在Compound和Aave等经过更长时间检验的项目中。

Idle Finance称,Best Yield Vault和Yield Tranches对Euler Finance的敞口分别为532.71万美元和566.28万美元,共计约1099万美元。

DeFi

Yield Protocol

Yield Protocol是一个固定利率借贷协议,采用类似于零息债券的方式。存款人会收到一种ERC20代币fyTokens,可以在到期日后1:1地赎回基础资产。到期之前,fyTokens可以折扣价交易。

Yield Protocol的流动性池建立在Euler之上,其中部分资金存入了Euler,部分资金持有fyTokens。存入Euler的部分受到影响,预计在Euler被攻击前的存款少于150万美元。而借款人的抵押品因为保存在Yield Protocol中,未受到影响。

Yearn

Yearn是一个收益聚合器,将资金集中起来投向特定的策略。Yearn在推特上表示,yvUSDT和yvUSDC因为使用了Idle和Angle的策略,对Euler共有138万美元的风险敞口。

产生的坏账将由Yearn Treasury承担,所有的Vault仍然正常开放。

Harvest

和Yearn类似,Harvest也表示USDC、USDT、WETH Vault因为使用Idle而受到影响。目前Harvest并未说明如何处理,且提醒用户在问题解决前不要与这些Vault进行交互。

Inverse Finance

Inverse Finance的主要产品为美元稳定币DOLA,另外还有固定利率贷款市场FiRM和代表借款权的DBR。

如前所述,由于DOLA在Balancer上的流动性在DOLA/bbeUSD交易对上,因此遭到损失。Inverse Finance表示尽管和Balancer采取了积极措施减轻了损失,DOLA Fed在其中也损失了86万美元的资金。

SwissBorg

SwissBorg是一个加密资产管理平台,获得了瑞士、法国和爱沙尼亚的监管和许可。它自身有一款SwissBorg app,可以通过这款移动钱包获得收益。

SwissBorg表示,Earn策略中的ETH和USDT遭到了部分损失,包括1617.23 ETH和约169万USDT,分别占认购资金的2.27%和29.52%。SwissBorg将承担所有损失。

Opyn

Opyn构建了第一个去中心化期权协议,并开发出了永续期权Opyn Squeeth,在Suqeeth上构建了多种收益策略。

本次Opyn受到影响的是Zen Bull策略,这个策略结合了Crab策略和ETH杠杆多头头寸,适合ETH价格呈上升趋势的低波动市场。

由于该策略需要抵押资产通过杠杆购买ETH,可能是在Euler中进行抵押借贷,导致损失。Opyn目前并未公布受损失的金额和处理办法。

Sherlock

Sherlock是一个DeFi安全提供商,可提供智能合约审计和保险服务。Euler在刚推出时就和Sherlock达成了1000万美元的合作伙伴关系,Sherlock负责审计Euler的智能合约,并为Euler提供保险。

在Euler被攻击后,Sherlock已经通过了对Euler赔付450万美元的投票,且已执行了330万美元的赔款。

Sense Finance

Sense Finance是一个固定利率借贷协议,其中可以交易Idle等的固定收益资产,间接受到影响。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:梳理30个今年需要长期关注的主流项目 下一篇:Coinbase的Base你真的了解么?揭秘那些没有公开的技术细节

您可能感兴趣

  • 解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路
    解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路

    作者:NingNing行业周期与宏观金融周期共振,加密行业正处在与 2019 年相似的整体性迷茫之中,现阶段不仅流动性枯竭,叙事貌似也在枯竭。市场不但对 VC 叙事兴趣阙如,对反 VC 的 Meme 叙事也已经疲倦。就像每次哲学危机,人们都会回归柏拉图寻找出路,当加密行业危机时,我们也需要回归比特币、回归中本聪。正如 CKB 生态 RGB++ 协议创始人 Cipher 在最新 Blog 里所阐述的,加密行业需要对以太坊 “链上计算” 的路径依赖进行反思,回归P2P经济学,让计算归于链下,让验证归于链上。因

    每日资讯 2024-09-02 12:06 1298
  • 面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?
    面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?

    作者:Zen,PANews近日,美国国家橄榄球联盟球员协会 (NFLPA) 指控数字体育娱乐和游戏公司DraftKings 逃避了其 NFT 球员许可协议的付款义务。在放弃NFT业务后,涉嫌出售未注册证券而遭到集体诉讼的DraftKings又背上了一起官司。而有趣的是,在与NFLPA的纠纷中,DraftKings的立场似乎已从反驳转变为积极承认“NFT就是证券”。放弃NFT业务:驳回集体诉讼的动议遭到否决今年7月底,Draftkings在给用户的电子邮件中表示:“经过慎重考虑,DraftKings 决定终

    每日资讯 2024-09-02 12:06 1406
  • 简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?
    简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?

    作者:Cookie过去半个月,OP_NET 与 Arch 这两个比特币主网上的智能合约实现方案引发了较多的讨论。有意思的事情是,OP_NET 这个名字与大家熟悉的 OP_CAT 很像,都以「OP_」开头,具有很强的、让大家认为这哥俩差不多的迷惑性。所以,在开篇要和大家先提一嘴 OP_CAT。首先,OP_CAT 是比特币操作码,从去年开始有以「量子猫」Quantum Cats,也就是「大巫师」Taproot Wizards 的创始人 Udi Wertheimer 为首的社区力量一直在呼喊要「复活」OP_CA

    每日资讯 2024-09-02 12:06 1309
  • 争议不断,以太坊正在失去“万链之王”的权威
    争议不断,以太坊正在失去“万链之王”的权威

    作者:Climber,金色财经近期围绕以太坊的话题和争议越来越多,不仅 Vitalik 本人需要下场解释观点,就连以太坊基金会也要发布公告来平息社区的质疑声。在本轮牛市周期中,以太坊的表现可谓平平。而美国以太坊现货 ETF 的通过也并未让 ETH 走势如投资者期待般爆发,相反却在币价方面越走越低。这就不免让有着「万链之王」美誉的以太坊逐渐失去投资者和社区的尊重,进而质疑起有关以太坊的方方面面。争议不断,以太坊亟需重塑权威最近一段时间以来社区成员对 Vitalik 言论观点、以太坊基金会乃至以太坊生态系统的

    每日资讯 2024-09-02 12:06 1008
  • 从《黑神话:悟空》谈起,GameFi何时能取得真经?
    从《黑神话:悟空》谈起,GameFi何时能取得真经?

    作者:YBB Capital Researcher Zeke前言本文是市场垃圾时间中的一些闲聊,需要对传统游戏市场有一定程度了解。大家可以把这篇文章当作日记或者随想观看,这些只是我在游玩《黑神话:悟空》之后对GameFi的一些粗浅思考,以及对这个赛道未来的看法。一、游戏科学的九九八十一难三天全网销量破千万、Steam玩家同时在线峰值破235万、多家品牌联名周边销售爆火、国家级媒体多次采访、多个游戏取景地可凭游戏通关记录终身免费进入、86版《西游记》YouTube观看量超400万。以上,是《黑神话:悟空》上

    每日资讯 2024-09-02 12:06 697
  • Gavin Wood:如何防止女巫攻击进行有效空投?
    Gavin Wood:如何防止女巫攻击进行有效空投?

    演讲:Gavin WoodGavin 近期一直在关注的女巫攻击(civil resistance)的问题,PolkaWorld 回顾了 Gavin Wood 博士在 Polkadot Decoded 2024 上的主题演讲,想要探究 Gavin 在如何防止女巫攻击上的一些见解。什么是女巫攻击?你们可能知道,我一直在研究一些项目,我在编写灰皮书,专注于 JAM 项目,也在这个方向上做了一些代码的工作。实际上,在过去的两年时间里,我一直在思考一个非常关键的问题,这个问题在这个领域中非常重要,那就是如何防止女巫

    每日资讯 2024-09-02 12:06 1254
  • 市场热议,链抽象将成加密新叙事?
    市场热议,链抽象将成加密新叙事?

    2024年,加密货币领域的技术创新持续加速,链抽象(Chain Abstraction)逐渐成为行业内的焦点。链抽象技术的核心在于通过隐藏底层技术的复杂性,让用户能够更加便捷地在多个区块链之间进行操作。传统的区块链技术通常要求用户掌握不同链的操作流程,并需要应对跨链操作中的技术难题,这极大地吸引了新用户的进入。而链抽象的出现,则为这些问题提供了有效的解决方案,成为Web3建设不可忽视的重要一环。01、什么是链抽象及其作用链抽象能够将不同的区块链之间的差异整合在一个统一的操作界面中,使得用户只需一个账户即可

    每日资讯 2024-09-02 12:05 547
  • 今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资
    今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资

    今日要闻提示:马斯克和特斯拉赢得驳回指控他们操纵狗狗币的诉讼OpenAI和Anthropic已同意将其主要新AI模型在发布前共享给美国政府OKX将上线Hamster Kombat(HMSTR)现货交易X平台纽约总部将于9月13日关闭,预计将迁往得州萨尔瓦多总统布克尔成为《时代》杂志最新一期封面人物稳定币支付公司Bridge完成5800万美元融资数据:MATIC、SHIB、UNI代币头部地址持仓均超50%网龙今年上半年通过出售2.9亿元的加密货币,获利5100万元人民币监管消息美国众议院计划在9月举行多场加

    每日资讯 2024-09-02 12:05 1048