Das Curve Finance-Team bestätigte den Kontakt mit dem Alchemix alETH-Pool-Nutzer über On-Chain-Nachrichten.
Curve, Metronome und Alchemix hatten die Exploiter zuvor aufgefordert, 90 % der verlorenen Gelder zurückzugeben und im Gegenzug eine Prämie von 10 % zu erhalten.
Eine Adresse mit gestohlenen Vermögenswerten aus JPEGd, einem anderen betroffenen DeFi-Protokoll, hat im Rahmen von Wiederherstellungsbemühungen seitens betroffener Projekte und White-Hat-Hacker ebenfalls Geld zurückgegeben.
In der Zwischenzeit hat Gründer Michael Egorov 106 Millionen CRV-Token im OTC-Geschäft verkauft, um Schulden bei DeFi-Kreditgebern wie Aave und Fraxlend auszugleichen.
Der Alchemix/CurveFinance-Exploiter hat nach On-Chain-Verhandlungen, die am Freitag über Etherscan entdeckt wurden, fast 9 Millionen US-Dollar an aus dem DeFi-Protokoll abgezogenen Mitteln zurückgegeben.
Alchemix Finance erhielt eine Blockchain-Transaktionsnotiz, in der das Protokoll aufgefordert wurde, seine Wallet-Adresse zu bestätigen. Der Exploiter überwies dann 4.820 Ether in drei Transaktionen an die Multi-Sig-Wallet von Alchemix. Zum aktuellen Preis sind die Vermögenswerte 8,9 Millionen Dollar wert.
Die Transaktion vom Freitag stellt einen Teil der rund 61 Millionen Dollar dar, die von der dezentralen Börse Curve Finance abgezogen wurden. Der Angreifer nutzte Berichten zufolge einen Codefehler im Compiler von Vyper aus, einer Smart-Contract-Programmiersprache, die Curve auf seiner gesamten Plattform verwendet.
Der Codefehler ermöglichte es böswilligen Angreifern, Liquiditätspools zu leeren, die Metronome, Alchemix und JPEGd betrafen. Bisher haben die Angreifer einige der geplünderten Vermögenswerte an Alchemix und JPEGd zurückgegeben.
Curve, Metronome und Alchemix hatten die Exploiter zuvor aufgefordert, 90 % der abgezogenen Gelder gegen eine Prämie von 10 % zurückzugeben. CRV legte am Freitag nach der Nachricht von der Erholung von Alchemix um 5 % zu.
CRV, der native Token von Curve und eine im DeFi-Kreditökosystem von Ethereum weit verbreitete Kryptowährung, verzeichnete nach Angriffen auf die internen Pools der Börse einen Preisverfall.
Der CRV-Preisverfall bedeutete eine Gefahr für die Kredite des Gründers Michael Egorov. Egorov hinterlegte Millionen von CRV-Token als Sicherheit bei DeFi-Kreditprotokollen wie Aave und Fraxlend. Diese Kredite riskierten die Liquidation, wenn der CRV-Preis unter 0,30 USD fiel.
Als Reaktion auf den sinkenden Preis des CRV im Zuge der Krypto-Attacke vom vergangenen Wochenende löste Egorov eine Flut von OTC-Deals (Over-the-Counter) mit rund 13 Investoren aus, darunter auch Tron-Gründer Justin Sun.
Egorovs CRV-Verkäufe aus OTC-Geschäften belaufen sich auf insgesamt 106 Millionen CRV-Token und er erhielt im Gegenzug 42 Millionen USDT. Diese Liquidität ist offenbar in den Schuldenausgleich bei Aave und anderen Kreditgebern geflossen, da man eine Implosion von DeFi befürchtet.
DeFi-Analyst Ignas meinte, dass ein CRV-Absturz aufgrund einer Vergrößerung des 3Crypto-Pools von Curve mit crvUSD+ETH+CRV unwahrscheinlich sei.
Es scheint, als würde CRV überleben. Wenn der Curve-Hacker alle gestohlenen $CRV abladen würde, würde der Preis auf 0,41 $ fallen, deutlich über Aaves Liquidationspreis von 0,29 $. Das ist vor allem dem Curve 3Crypto-Pool von crvUSD+ETH+CRV zu verdanken, der an einem Tag von 2,4 Mio. $ auf 3,9 Mio. $ gestiegen ist. Die Liquidität ist… pic.twitter.com/QeLaiH1g8J
— Ignatius | DeFi Research (@DefiIgnas) 4. August 2023
