此網頁僅供信息參考之用。部分服務和功能可能在您所在的司法轄區不可用。
本文由系統自動翻譯自原文。

Curve 與 OneKey 聲明:解析 Resupply 協議中的 960 萬美元損失

Curve 生態系統 Resupply 協議中 960 萬美元損失概述

去中心化金融(DeFi)生態系統最近遭遇了一次重大挫折,Curve 生態系統中的 Resupply 協議因價格操縱攻擊而損失了 960 萬美元。此事件引發了關於技術漏洞、治理問題以及 DeFi 中保險池道德使用的廣泛討論。以下,我們將探討導致此次攻擊的技術缺陷、主要利益相關者的回應,以及對 DeFi 領域的更廣泛影響。

ERC4626 Vault 部署中的技術漏洞

此次攻擊的根本原因在於 ERC4626 vault 部署中的一個關鍵漏洞。具體來說,在 vault 部署過程中未能銷毀初始股份,創造了一個被攻擊者利用的漏洞。這一疏忽使惡意行為者能夠以接近零成本鑄造無限股份,從而有效地掏空了 vault 的資產。

攻擊如何執行

攻擊者利用了有缺陷的股份鑄造機制來操縱價格並掏空 vault。他們以極低的成本鑄造股份,從而在未觸發即時警報的情況下轉移資金。此事件凸顯了在 DeFi 協議中進行嚴格測試、全面審計和主動監控的重要性,以防止此類災難性損失。

問責與責任:Yishi 對 Resupply 及相關項目的批評

OneKey 創始人 Yishi 作為 Resupply 的重要投資者,公開批評該項目團隊,指責其技術疏忽和缺乏責任感。他認為,團隊未能解決關鍵漏洞,也未採取足夠措施來保護用戶資金。

關於保險池使用的道德問題

Yishi 還對使用保險池來彌補損失提出了道德上的質疑。他認為,保險池的設計初衷是應對黑天鵝事件,而非可預防的技術錯誤。他指出,將此類錯誤的負擔轉嫁給保險池存款者既不道德也不實際。這一批評引發了關於 DeFi 中保險機制道德與實際使用的更廣泛辯論。

Yishi 的行動呼籲:要求用戶資金恢復

在公開聲明中,Yishi 呼籲 Curve、Convex 和 Yearn——這些支持並受益於 Resupply 的項目——對此事件負責並歸還用戶資金。他強調,優先進行資產恢復以確保受影響用戶得到補償的重要性。

治理問題的指控

Yishi 進一步指控 Resupply 團隊在其 Discord 社群中封禁批評者,這引發了對治理和透明度的擔憂。這些指控突顯了在去中心化系統中維持問責制和開放溝通的挑戰。

Curve 對事件的官方回應

Curve 對此事件的回應是澄清 Resupply 並非由其團隊開發。然而,他們對 Resupply 的創建者能夠解決問題並追回損失資產表示信心。Curve 還重申了保險池在風險緩解中的作用,並強調他們致力於在可能的情況下進行資產恢復。

保險池在 DeFi 協議中的角色與目的

保險池是 DeFi 生態系統的基石,旨在為用戶提供安全網並緩解風險。然而,Resupply 事件引發了關於其道德使用的關鍵問題。保險池應該承擔由技術錯誤引起的損失,還是應該保留用於不可預見的黑天鵝事件?這場辯論可能會影響未來關於 DeFi 風險管理的討論。

對 DeFi 生態系統的更廣泛影響

Resupply 事件提醒人們 DeFi 協議中固有的風險。它突顯了以下方面的迫切需求:

  1. 嚴格的安全措施: 全面的審計和主動監控,以在部署前識別並解決漏洞。

  2. 透明的治理: 開放的溝通和問責制,以建立信任並防止與治理相關的爭議。

  3. 道德的風險管理: 明確保險池使用的指導方針,以確保公平,避免將不當負擔轉嫁給用戶。

學到的教訓

  • 技術審計: 嚴格的測試和審計對於防止可能導致財務損失的漏洞至關重要。

  • 治理透明度: 透明和開放的溝通有助於建立信任並解決與治理相關的問題。

  • 道德實踐: 必須明確界定保險池的道德使用,以確保其按照預期目的運作,而不損害用戶利益。

結論

Curve 生態系統 Resupply 協議中的 960 萬美元損失暴露了 DeFi 中的關鍵漏洞和治理挑戰。雖然此事件凸顯了去中心化系統的風險,但它也為改進安全性、治理和風險管理提供了寶貴的教訓。隨著 DeFi 領域的不斷發展,利益相關者必須共同努力解決這些問題,優先保護用戶,並建立一個更安全、更值得信賴的生態系統。

免責聲明
本文章可能包含不適用於您所在地區的產品相關內容。本文僅致力於提供一般性信息,不對其中的任何事實錯誤或遺漏負責任。本文僅代表作者個人觀點,不代表 OKX 的觀點。 本文無意提供以下任何建議,包括但不限於:(i) 投資建議或投資推薦;(ii) 購買、出售或持有數字資產的要約或招攬;或 (iii) 財務、會計、法律或稅務建議。 持有的數字資產 (包括穩定幣) 涉及高風險,可能會大幅波動,甚至變得毫無價值。您應根據自己的財務狀況仔細考慮交易或持有數字資產是否適合您。有關您具體情況的問題,請諮詢您的法律/稅務/投資專業人士。本文中出現的信息 (包括市場數據和統計信息,如果有) 僅供一般參考之用。儘管我們在準備這些數據和圖表時已採取了所有合理的謹慎措施,但對於此處表達的任何事實錯誤或遺漏,我們不承擔任何責任。 © 2025 OKX。本文可以全文複製或分發,也可以使用本文 100 字或更少的摘錄,前提是此類使用是非商業性的。整篇文章的任何複製或分發亦必須突出說明:“本文版權所有 © 2025 OKX,經許可使用。”允許的摘錄必須引用文章名稱並包含出處,例如“文章名稱,[作者姓名 (如適用)],© 2025 OKX”。部分內容可能由人工智能(AI)工具生成或輔助生成。不允許對本文進行衍生作品或其他用途。

相關推薦

查看更多
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

Yuga NFT Otherside:探索元宇宙遊戲與NFT整合的未來

什麼是 Yuga NFT Otherside?元宇宙革命概述 Yuga NFT Otherside 是由 Yuga Labs 開發的一個革命性元宇宙項目,該公司也是知名 NFT 系列如 Bored Ape Yacht Club (BAYC) 和 Mutant Ape Yacht Club (MAYC) 的創作者。這個基於區塊鏈的虛擬世界無縫結合了遊戲、社交互動和 NFT 擁有權,為用戶提供了一個沉
2025年10月28日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

機器人區塊鏈:去中心化機器人如何塑造機器經濟的未來

機器人區塊鏈及其變革潛力的介紹 機器人與區塊鏈的整合,通常被稱為「機器人區塊鏈」革命,正在重塑科技領域的格局。這一突破性的融合不再是未來的概念,而是已經在現實中應用的技術。從自主送貨機器人支付充電站費用,到無人機因數據收集而賺取代幣,可能性是無窮的。本文將深入探討機器人與區塊鏈的結合如何創造去中心化的機器經濟,改變產業並解鎖創新的新機會。 什麼是機器人區塊鏈? 機器人區塊鏈是指區塊鏈技術與機器人的
2025年10月28日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

Metaplanet 的 mNAV 與比特幣:市場變化對加密財庫公司的影響

理解 Metaplanet 的 mNAV 及其對估值的影響 Metaplanet 作為一家領先的加密財庫公司,最近在其估值指標上經歷了重大變化。首次,其 mNAV(市值加上債務除以其比特幣持有的淨資產價值)跌破了 1.0。這表明市場對該公司的估值低於其比特幣(BTC)儲備,這引發了投資者對加密財庫公司看法的關鍵問題。 這次 mNAV 的反轉標誌著行業的一個關鍵時刻,反映了投資者情緒的更廣泛變化。市
2025年10月28日