此網頁僅供信息參考之用。部分服務和功能可能在您所在的司法轄區不可用。
本文由系統自動翻譯自原文。

Curve 與 OneKey 聲明:解析 Resupply 協議中的 960 萬美元損失

Curve 生態系統 Resupply 協議中 960 萬美元損失概述

去中心化金融(DeFi)生態系統最近遭遇了一次重大挫折,Curve 生態系統中的 Resupply 協議因價格操縱攻擊而損失了 960 萬美元。此事件引發了關於技術漏洞、治理問題以及 DeFi 中保險池道德使用的廣泛討論。以下,我們將探討導致此次攻擊的技術缺陷、主要利益相關者的回應,以及對 DeFi 領域的更廣泛影響。

ERC4626 Vault 部署中的技術漏洞

此次攻擊的根本原因在於 ERC4626 vault 部署中的一個關鍵漏洞。具體來說,在 vault 部署過程中未能銷毀初始股份,創造了一個被攻擊者利用的漏洞。這一疏忽使惡意行為者能夠以接近零成本鑄造無限股份,從而有效地掏空了 vault 的資產。

攻擊如何執行

攻擊者利用了有缺陷的股份鑄造機制來操縱價格並掏空 vault。他們以極低的成本鑄造股份,從而在未觸發即時警報的情況下轉移資金。此事件凸顯了在 DeFi 協議中進行嚴格測試、全面審計和主動監控的重要性,以防止此類災難性損失。

問責與責任:Yishi 對 Resupply 及相關項目的批評

OneKey 創始人 Yishi 作為 Resupply 的重要投資者,公開批評該項目團隊,指責其技術疏忽和缺乏責任感。他認為,團隊未能解決關鍵漏洞,也未採取足夠措施來保護用戶資金。

關於保險池使用的道德問題

Yishi 還對使用保險池來彌補損失提出了道德上的質疑。他認為,保險池的設計初衷是應對黑天鵝事件,而非可預防的技術錯誤。他指出,將此類錯誤的負擔轉嫁給保險池存款者既不道德也不實際。這一批評引發了關於 DeFi 中保險機制道德與實際使用的更廣泛辯論。

Yishi 的行動呼籲:要求用戶資金恢復

在公開聲明中,Yishi 呼籲 Curve、Convex 和 Yearn——這些支持並受益於 Resupply 的項目——對此事件負責並歸還用戶資金。他強調,優先進行資產恢復以確保受影響用戶得到補償的重要性。

治理問題的指控

Yishi 進一步指控 Resupply 團隊在其 Discord 社群中封禁批評者,這引發了對治理和透明度的擔憂。這些指控突顯了在去中心化系統中維持問責制和開放溝通的挑戰。

Curve 對事件的官方回應

Curve 對此事件的回應是澄清 Resupply 並非由其團隊開發。然而,他們對 Resupply 的創建者能夠解決問題並追回損失資產表示信心。Curve 還重申了保險池在風險緩解中的作用,並強調他們致力於在可能的情況下進行資產恢復。

保險池在 DeFi 協議中的角色與目的

保險池是 DeFi 生態系統的基石,旨在為用戶提供安全網並緩解風險。然而,Resupply 事件引發了關於其道德使用的關鍵問題。保險池應該承擔由技術錯誤引起的損失,還是應該保留用於不可預見的黑天鵝事件?這場辯論可能會影響未來關於 DeFi 風險管理的討論。

對 DeFi 生態系統的更廣泛影響

Resupply 事件提醒人們 DeFi 協議中固有的風險。它突顯了以下方面的迫切需求:

  1. 嚴格的安全措施: 全面的審計和主動監控,以在部署前識別並解決漏洞。

  2. 透明的治理: 開放的溝通和問責制,以建立信任並防止與治理相關的爭議。

  3. 道德的風險管理: 明確保險池使用的指導方針,以確保公平,避免將不當負擔轉嫁給用戶。

學到的教訓

  • 技術審計: 嚴格的測試和審計對於防止可能導致財務損失的漏洞至關重要。

  • 治理透明度: 透明和開放的溝通有助於建立信任並解決與治理相關的問題。

  • 道德實踐: 必須明確界定保險池的道德使用,以確保其按照預期目的運作,而不損害用戶利益。

結論

Curve 生態系統 Resupply 協議中的 960 萬美元損失暴露了 DeFi 中的關鍵漏洞和治理挑戰。雖然此事件凸顯了去中心化系統的風險,但它也為改進安全性、治理和風險管理提供了寶貴的教訓。隨著 DeFi 領域的不斷發展,利益相關者必須共同努力解決這些問題,優先保護用戶,並建立一個更安全、更值得信賴的生態系統。

免責聲明
本文章可能包含不適用於您所在地區的產品相關內容。本文僅致力於提供一般性信息,不對其中的任何事實錯誤或遺漏負責任。本文僅代表作者個人觀點,不代表 OKX 的觀點。 本文無意提供以下任何建議,包括但不限於:(i) 投資建議或投資推薦;(ii) 購買、出售或持有數字資產的要約或招攬;或 (iii) 財務、會計、法律或稅務建議。 持有的數字資產 (包括穩定幣) 涉及高風險,可能會大幅波動,甚至變得毫無價值。您應根據自己的財務狀況仔細考慮交易或持有數字資產是否適合您。有關您具體情況的問題,請諮詢您的法律/稅務/投資專業人士。本文中出現的信息 (包括市場數據和統計信息,如果有) 僅供一般參考之用。儘管我們在準備這些數據和圖表時已採取了所有合理的謹慎措施,但對於此處表達的任何事實錯誤或遺漏,我們不承擔任何責任。 © 2025 OKX。本文可以全文複製或分發,也可以使用本文 100 字或更少的摘錄,前提是此類使用是非商業性的。整篇文章的任何複製或分發亦必須突出說明:“本文版權所有 © 2025 OKX,經許可使用。”允許的摘錄必須引用文章名稱並包含出處,例如“文章名稱,[作者姓名 (如適用)],© 2025 OKX”。部分內容可能由人工智能(AI)工具生成或輔助生成。不允許對本文進行衍生作品或其他用途。

相關推薦

查看更多
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

MIRA 價格合約:一個迷因幣如何革新慈善募款方式

MIRA 價格合約的介紹 加密貨幣的生態系統已經顯著演變,迷因幣因其投機性質常常成為頭條新聞。然而,MIRA 代幣脫穎而出,成為一個將區塊鏈技術與慈善募款相結合的創新先驅。MIRA 代幣的設計旨在支持對顱咽管瘤(craniopharyngioma)的研究,這是一種罕見的腦部腫瘤,影響了一位名叫 Mira 的年輕女孩。MIRA 代幣引發了全球對加密貨幣如何推動社會影響的討論。 MIRA 代幣的起源
2025年9月27日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

XRP ETF 核准:監管變革如何改變機構採用的格局

XRP ETF 核准的介紹 加密貨幣市場正因潛在的 XRP 專注型交易所交易基金(ETF)核准而熱議不斷。隨著監管框架的演進以及機構興趣的激增,XRP 正在加密 ETF 領域中崭露頭角。本文將深入探討 XRP ETF 核准的影響、其對機構採用的影響,以及塑造這一趨勢的更廣泛市場動態。 SEC 監管更新及其對 XRP ETF 核准的影響 加速的核准時間表 美國證券交易委員會(SEC)最近的更新徹底改
2025年9月27日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

Mantle 和 Apex:解鎖以太坊 Layer 2 擴展的未來

Mantle 和 Apex 簡介 以太坊的擴展性挑戰長期以來阻礙了去中心化應用程式(dApps)的發展。Mantle 作為一個高效能的 Layer 2 擴展解決方案,正在通過降低成本、提升吞吐量和增強擴展性來改變區塊鏈領域。憑藉其模組化架構以及像 EigenDA 和 ZK 證明這樣的尖端技術,Mantle 正在加速加密生態系統的進步。本篇文章將深入探討 Mantle 的創新技術、其在 Apex 生
2025年9月27日