Curve Finance

出自非小号百科
於 2024年11月30日 (六) 15:30 由 205.178.183.146對話 所做的修訂 (全部更改)

Curve Finance 是一個去中心化的金融(DeFi)平台,採用自動化做市商(AMM)模型,旨在為穩定幣及價格相似的資產之間提供高效、低滑點的交易。通過智能合約,Curve 在以太坊區塊鏈上自動化了流動性提供和交易過程,確保了安全且高效的用戶體驗。

Curve Finance 的核心功能是利用自動化做市商(AMM)模型,提供流動性池並支持資產的交易。與傳統的集中式交易所(CEX)不同,AMM 通過算法管理流動性,而非依賴買賣雙方匹配訂單。Curve 的流動性池主要由穩定幣(如 USDT、USDC 和 DAI)及加密資產的包裹版本(如 wBTC、tBTC)組成。用戶可以在這些流動性池中直接進行交易,而無需匹配其他交易者。

Curve 採用了名為「綁定曲線」的定價算法,確保池內的交易價格儘可能接近市場價格,並最小化滑點。此算法根據供需關係調整池中資產的價格,維持穩定的兌換比率。例如,用戶如果想將 USDT 換成 USDC,Curve 會根據池中 USDT 和 USDC 的供給情況自動計算匯率,並確保交易高效完成。 用戶依靠 Curve 的專有公式在 ERC-20 代幣之間進行高流動性、低滑點、低費用的交易[1]。截至 2024 年 11 月,Curve 的總價值鎖倉(TVL)約為 17.74 億美元,位居所有去中心化交易所的第四位[2]

Curve 為流動性提供者(LP)提供了多種激勵措施。流動性提供者不僅能夠根據其在池中的貢獻分享交易費用,還能通過參與協議治理獲得 CRV 代幣獎勵。CRV 代幣可以用於質押,並賺取額外的獎勵,同時也能參與平台的治理決策。

Curve 的模塊化設計允許流動性提供者通過將其 LP 代幣存入其他 DeFi 協議,進一步提高收益。例如,流動性提供者可以將 LP 代幣存入收益農業協議,賺取除交易費用和 CRV 獎勵之外的額外收益。

Curve Finance 通過去中心化自治組織(DAO)進行治理,CRV 代幣在治理中扮演着重要角色。CRV 持有者可以提議並投票決定協議的變更,如調整費用結構或增加新資產到流動性池中。通過將 CRV 鎖倉一段時間,用戶可以獲得 veCRV(投票託管 CRV)代幣,從而獲得額外的投票權和獎勵。

儘管 Curve 提供了多個好處,但也伴隨一定風險。首先,流動性池中的資產可能面臨市場波動的風險,尤其是穩定幣失去掛鈎時可能會影響池內資產的價值,導致流動性提供者出現損失。此外,智能合約的漏洞也是潛在風險之一,儘管 Curve 已通過嚴格審計,但系統漏洞仍然可能造成資金損失。流動性提供者還可能面臨「無常損失」的風險,尤其是當資產價格發生顯著波動時。

創始人

Curve Finance 的創始人是 Michael Egorov。Michael Egorov 擁有紮實的學術背景,他在莫斯科物理技術學院(Moscow Institute of Physics and Technology)獲得了物理和數學的學士學位,並在澳大利亞斯威本科技大學(Swinburne University of Technology)獲得了物理和哲學的雙博士學位。

在創立 Curve Finance 之前,Michael Egorov 曾在多家公司擔任軟件工程師,並在 Monash 大學擔任物理學博士後,期間他建立了一個新的 Rb-K BEC 機器。Michael Egorov 對加密貨幣的興趣始於 2013 年,當時他購買了比特幣,並在美國高科技行業工作期間深入了解了加密貨幣。Michael Egorov 在 2019 年 11 月發佈了「StableSwap」白皮書,並最終在 2020 年 2 月將該協議重新命名為 Curve Finance。Curve Finance 是一個自動化做市商(AMM)協議,專注於提供預期價格穩定的資產(如穩定幣)之間的交易。

Curve Finance 迅速成為穩定幣交易的領導者,允許用戶直接與智能合約進行交易,提高了交易效率。

Michael Egorov 從 2018 年底開始作為一個非常活躍的 DeFi 用戶,他一直都有在穩定幣之間互換的煩惱,這激發了他如何有效互換穩定幣的想法,也是 Curve Finance 的起源。

Michael Egorov 在 2023 年面臨了巨大的清算風險,他的借貸頭寸(1.41 億美元 CRV)被全部清算,並在 Curve 的借貸平台 Llamalend 上產生超過 100 萬美元的壞賬。

Michael Egorov 作為 Curve Finance 的創始人,不僅在學術界取得了成功,也在加密貨幣和 DeFi 領域取得了顯著成就。他的經歷和對技術的深入了解使 Curve 在加密貨幣領域取得了巨大的成功。

技術細節

Curve Finance 是一個去中心化的交易所(DEX),專注於提供穩定幣之間的交易,以下是其技術細節:

1. 專注於穩定幣交易:Curve Finance 主要優化穩定幣之間的交易,使用戶能夠以最低的成本進行兌換。

2. 獨特的 AMM 算法:與傳統的 AMM 如 Uniswap 使用的恆定乘積公式(x * y = k)不同,Curve Finance 採用了一種更複雜的公式,專門針對穩定幣的低波動性特點進行優化,允許在提供高流動性的同時,保持極低的滑點。

3. 低滑點和高流動性:Curve Finance 因其優化的 AMM 算法,在大額交易中保持極低的滑點,減少交易成本。同時,Curve Finance 吸引了大量的流動性提供者(LP),使其池子中的流動性非常充足,進一步降低了交易成本。

4. 多樣化的池子:Curve Finance 提供多種不同的流動性池,支持多種穩定幣和其他低波動性資產,滿足不同用戶的需求。

5. 安全性:Curve Finance 的智能合約經過多次審計,確保了用戶資金的安全。

6. 在 DeFi 生態系統中的重要性:Curve Finance 不僅在穩定幣交易中佔據重要地位,還在整個 DeFi 生態系統中扮演着關鍵角色。其低滑點和高流動性的特點,使其成為其他 DeFi 協議的基礎設施,例如,許多借貸協議和收益聚合器都會利用 Curve Finance 的流動性池來優化其操作。

7. 跨鏈支持:隨着發展,Curve 已經超越了其最初的基於以太坊的平台,納入了其他第 1 層區塊鏈和第 2 層解決方案,擴大了其覆蓋範圍和功能。

8. 治理代幣 CRV:Curve 的治理代幣 CRV 不僅獎勵流動性提供者,還使持有者能夠參與平台治理,影響其方向和財務激勵。

9. 通證模型:Curve 的通證模型將平台上所有稀缺資源的分配與治理權深度捆綁,而治理權(veCRV)需要將代幣 CRV 進行鎖倉才能換取,大量、長期的鎖倉縮小了項目的流通市值。

10. veCRV 機制:veCRV 是 CRV 的鎖定版本,持有者可以獲得平台的交易手續費分成、流動性做市的收益加速以及參與協議治理。

相關爭議

2024 年 6 月 30 日,Christian 回應了社區用戶質疑 Curve 創始人疑似場外出售 40 萬 USDT 的 CRV,導致價格下跌的指控,並解釋了下跌的原因是其他巨鯨的活動[3]

相關事件

DNS 劫持攻擊

2022 年 8 月 10 日,Curve Finance 突遭 DNS 劫持攻擊。攻擊發生之後,Curve 發推確認 Curve.fi 域名伺服器遭到盜用,警告用戶撤銷 Curve 上的 0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 合約,暫時使用 curve.exchange[4]

2022 年 8 月 10 日,幣安創始人趙長鵬就 Curve 被黑客盜竊事件發推特表示:Curve 使用 GoDaddy 作為 DNS 是不安全的,任何 Web3 項目都不應該使用它,因為它非常容易受到社會工程的影響。

本次 Curve Finance 遭遇了 DNS 劫持攻擊,是由於域名註冊商 iwantmyname.com 的系統遭到破壞,curve 的 name server 被篡改成黑客控制的 dns server,curve.fi 的流量被重定向到黑客的伺服器 5.199.174.238 和 87.120.37.46。

同時,攻擊者部署的惡意 dns server 就是那兩個惡意網頁伺服器的 ip,大概在那上面同時設有 dns 和網頁的服務,因而導致不知情的 curve.fi 用戶被黑客控制的 0x9eb5f8e83359bb5013f3d8eee60bdce5654e8881 的惡意合約互動。

鏈上數據顯示,與該漏洞相關的惡意合約似乎已經從八個不同的受害者那裏竊取 USDC 和 DAI。這些資金已經轉移到攻擊者的錢包並換成了 ETH 代幣,然後被發送到加密貨幣交易所 FixedFloat。

Curve 黑客地址 0x50f9202e0f1c1577822BD67193960B213CD2f331 已經通過 Tornado Cash 轉移了資金,該混幣器平台才受到美國財政部的制裁。本次事件導致的總損失約為 77 萬美元,其中包括被 FixedFloat 交易所凍結的 20 萬美元。

Vyper 漏洞攻擊

2023 年 7 月 30 日,因 Vyper 部分版本(0.2.15、0.2.16 和 0.3.0)存在功能失效的遞歸鎖漏洞,Curve 穩定幣池 alETH/msETH/pETH 遭遇攻擊。受 Curve 部分穩定幣池攻擊事件影響,Alchemix、JPEG'd、Metronome、deBridge 和 Ellipsis 累計損失約為 7000 萬美元:

Alchemix:7259 枚 ETH 和 4821 枚 alETH(約 2200 萬美元);

JPEG'd:6106 枚 ETH ( 約 1140 萬美元);

Metronome:866.554 枚 ETH ( 約 160 萬美元),955 枚 smETH(約 170 萬美元);

CRV-ETH pool: 1.05 萬枚 ETH(約 1940 萬美元), 719 萬枚 CRV(約 440 萬美元)。

7 月 31 日,Curve Finance 總鎖倉量(TVL)已由 7 月 30 日的 32.66 億美元降至 18.69 億美元,24 小時降幅為 42.78%,CRV 價格 24 小時跌幅為 14.89%。CRV 價格下跌走勢迫使 Curve 創始人 Michael Egorov 在 Aave 上的 7000 萬美元借款頭寸面臨清算風險。鑑於此,Egorov 通過 OTC 出售 CRV,換得資金來還貸款。自 8 月 1 日開始 OTC 出售以來,截止 8 月 6 日,Egorov 已累計向 30 家投資者 / 機構出售了 1.4265 億枚 CRV ,換得資金 5706 萬美元。

8 月 6 日,Egorov 在四個平台上仍抵押 2.698 億枚 CRV(約合 1.66 億美元),債務規模約為 4870 萬美元。

9 月 27 日,據 Lookonchain 監測,Curve 創始人 Michael Egorov 已償還 Aave 上所有債務[5]

11 月 6 日,Curve 發文稱,7 月底受到幾個 Curve 池黑客攻擊影響的用戶需檢查 GitHub 存儲庫,查找地址並檢查數據是否準確。該存儲庫記錄因 Vyper 攻擊而遭受損失的用戶地址和損失資金恢復比例,Curve 之後將依賴這些數據進行操作。

攻擊者歸還資金

7 月 30 日,漏洞利用者 coffeebabe.eth 將 786 枚 ETH(145 萬美元)和 955 枚 smETH(174 萬美元)歸還給 Metronome,將 2879 枚 ETH(536 萬美元)歸還給 Curve Finance;

8 月 3 日,Curve 基金會向漏洞利用者發送了鏈上消息,如果攻擊者在 8 月 6 日上午 8 點(UTC)之前歸還剩餘的 90%,將獲得被盜資金的 10% 作為賞金;

8 月 4 日,攻擊者 0x6ec 向 JPEG'd 歸還了 5495 枚 WETH (1000 萬美元) 並保留了 610 枚 ETH (110 萬美元) 作為 10% 賞金;攻擊者 0xdce 向 AlchemixFi 返還 2258 枚 ETH (415 萬美元) 和 4820 枚 alETH (882 萬美元);

8 月 5 日,0xdce 向 AlchemixFi 返還 4999 枚 ETH(918 萬美元),已全部返還;

8 月 6 日,32% 的被盜資產(約 1870 萬美元)尚未歸還:

來自 MetronomeDAO(由 coffeebabe.eth 保管)的 80 枚 ETH(1.47 萬美元);

來自 CRV-ETH 池的 7681 枚 ETH(1440 萬美元)和 719 萬枚 CRV(443 萬美元)。

8 月 7 日,Curve Finance 發推稱,CRV/ETH 漏洞攻擊者自願歸還資金的截止日期已過,將提供賞金對任何提供導致黑客被捕和定罪信息的人的報酬(目前為 185 萬美元)[6]

發展歷程

  • 2019 年,Curve Finance 是由在三藩市的計算機安全公司 CTO,軟件工程師 Michael Egorov 開發。
  • 2020 年 1 月,最初名為 StableSwap,正式發佈更名為 Curve Finance。
  • 2021 年 6 月,Curve 發佈了其版本 2(Curve V2),引入了名為 TriCrypto 的流動性池,實現了 ETH、BTC 等穩定資產的交換,而不僅僅是穩定幣的交換。
  • 2023 年 7 月,Curve 遭遇了黑客攻擊,利用 Vyper 編程語言的漏洞,約 4600 萬美元的 ETH 和 CRV 被盜。黑客聲稱其行為是「為了項目救濟,並無惡意,作為白帽黑客已將資產追回」,並通過部分返還並要求獎勵的方式,避免了法律追責[7]
  • 2023 年 7 月 31 日,Curve Finance 發文稱,由於遞歸鎖出現故障,許多使用 Vyper 0.2.15 的穩定幣池 (alETH/msETH/pETH) 遭到攻擊。受攻擊事件影響,Curve DAO 的原生代幣 CRV 價格一度跌至 0.59 美元[8]
  • 2023 年 9 月 27 日,據 Lookonchain 監測,Curve 創始人 Michael Egorov 已償還 Aave 上所有債務[5]
  • 2023 年 12 月 13 日,Conic Finance 社區提案顯示,Conic Finance 計劃推出 v2 版本,將在兩天後啟動三次投票,這些投票將決定 Conic Omnipools 如何重新發佈[9]
  • 2024 年 3 月 12 日,Curve Finance 宣佈其借貸平台 Curve Lend(即 LlamaLend)已上線,目前有 3 個多頭市場和 1 個空頭市場[10]
  • 2024 年 6 月 13 日,根據餘燼推文表示,Curve 創始人 Michael Egorov 在多個平台上的 CRV 借貸倉位已經跌破清算線,其中在 Inverse Finance 上的主要地址部分 CRV 正在被清算[11]
  • 2024 年 6 月 28 日,據 Cointelegraph 報道,Curve Finance 已改變其費用分配機制,從 3crv 代幣過渡到其原生穩定幣 crvUSD。此舉旨在提高 crvUSD 的實用性,將穩定幣整合到 Curve Finance 生態系統中以激勵用戶。過渡到 crvUSD 意味着用戶現在將以美元計價的穩定幣獲得費用[12]
  • 2024 年 9 月 17 日,TON 基金會宣佈與去中心化交易平台 Curve Finance 建立合作夥伴關係。本次合作將孵化一個基於 TON 的新穩定幣兌換項目,旨在簡化穩定幣交易、提高流動性並增強 TON 上的 DeFi 體驗[13]

外部連結

參考連結