Vào ngày 30 tháng 7, giờ Bắc Kinh, một số phiên bản của ngôn ngữ lập trình Hyper Vyper bị phát hiện có lỗ hổng nghiêm trọng và kết quả là một số dự án quan trọng bao gồm Curve Finance đã bị tấn công.

​Theo giải thích của nhóm Curve, do một số nhóm (alETH, msETH, pETH) sử dụng ngôn ngữ phiên bản 0.2.15 của Vyper nên chức năng khóa reentrancy không thành công, cho phép kẻ tấn công thực thi một số chức năng nhất định nhiều lần trong một giao dịch, dẫn đến một số tiền nhất định xảy ra tình trạng mất vốn.

Về số lượng tổn thất cụ thể, Paidun trước đó đã báo cáo rằng nó bao gồm Alchemix (nhà phát hành alETH), JPEG'd (nhà phát hành pETH), Metronome (nhà phát hành msETH), deBridge, Ellipsis, Curve CRV-ETH pool, v.v. Tổng thiệt hại xấp xỉ 52 triệu USD.

Trong những trường hợp cực đoan, do dự trữ thanh khoản trên chuỗi của CRV không thể chịu được áp lực bán tập trung một cách hiệu quả, giá giao dịch của CRV trên nhiều DEX đã biến động dữ dội vào sáng nay, trong khoảng thời gian từ 3:05 đến 3:15, Uniswap Giá tức thời của CRV/. Cặp giao dịch WETH gần như trở về 0, với mức thấp nhất giảm xuống khoảng 0,08 USD (hiện nó đã phục hồi về khoảng 0,62 USD).May mắn thay, mức giá tức thời cực cao này đã không được nhà tiên tri Chainlink báo cáo. Theo lịch sử dữ liệu nguồn cấp dữ liệu giá của Chainlink, có thể thấy rằng do logic báo giá có trọng số của “CEX + DEX”, mức giá thấp nhất được nhà tiên tri trích dẫn tại cùng thời điểm là 0,59 USD. Là dịch vụ oracle được sử dụng phổ biến nhất trong ngành, mức chênh lệch giá “nhỏ” này có thể giúp Curve, Aave và thậm chí toàn bộ ngành DeFi tránh được thảm họa lớn hơn.

Chúng ta có thể tưởng tượng DeFi sáng nay sẽ như thế nào nếu Chainlink không báo cáo 0,59 mà thay vào đó báo cáo 0,08.

Điều đầu tiên có thể xác định là các vị thế nợ thế chấp CRV trên một số lượng lớn các giao thức cho vay, bao gồm cả Aave, sẽ trực tiếp đối mặt với rủi ro thanh lý.

Lấy trường hợp của người sáng lập Curve Michael Egorov làm ví dụ. Ông đã thế chấp tổng cộng 292 triệu CRV (khoảng 181 triệu USD) cho Aave, FRAXlend, Abracadabr và Inverse, đồng thời cho vay 110 triệu USD. khoảng $ 0,40. Nếu Chainlink báo giá 0,08 đô la thì chắc chắn rằng những vị thế này sẽ bị thanh lý ngay lập tức.

Trong trường hợp này, nhiều người dùng, bao gồm cả Michael Egorov, sẽ phải đối mặt với tình trạng lỗ vốn vì khả năng thanh khoản CRV trên chuỗi đã không đủ vào thời điểm đó, nên việc thanh lý này khó được thực hiện một cách hiệu quả, do đó ảnh hưởng đến các giao thức cho vay như Aave. và FRAXlend. Điều này tiềm ẩn nguy cơ nợ xấu (CRV gần như bằng 0 và sẽ khó có thể trang trải khoản nợ bằng tiền bán thanh lý).

Khi quá trình thanh lý diễn ra, CRV sẽ tiếp tục phải đối mặt với áp lực bán lớn hơn, điều này có thể làm gia tăng sự hoảng loạn trong cộng đồng (đừng quên rằng người anh em sáng lập cũng sẽ bị bắt đi vào thời điểm đó), do đó gây ra tình trạng nghiêm trọng hơn.

Chỉ qua một đêm, một số nền tảng chính của thế giới DeFi đã bị hư hại nghiêm trọng, điều này chắc chắn sẽ có tác động lớn đến tài sản thế chấp. Thật khó để tưởng tượng ngành này sẽ như thế nào sau khi thức dậy sáng nay nếu điều này xảy ra.

Trong các cuộc thảo luận cộng đồng, một số người đã so sánh hoạt động báo giá của Chainlink sáng nay với BitMEX, công ty đã "rút cáp mạng" trên 312. Sàn giao dịch thứ hai, với tư cách là sàn giao dịch hợp đồng có khối lượng giao dịch lớn nhất trong ngành vào năm 2020, đã ngừng hoạt động trong một rưỡi hàng giờ trong điều kiện thị trường khắc nghiệt trên 312. , nhưng điều này đã gián tiếp ngăn thị trường giảm mạnh hơn nữa nên nhiều người nói đùa rằng đó là "cứu ngành".​

Nói một cách khách quan, tình hình của Chainlink vẫn khác với BitMEX. Nó chỉ thực hiện logic báo giá có trọng số “CEX + DEX” của riêng mình một cách bình thường. Mặc dù từ quan điểm của một số người dùng, việc sử dụng CEX làm một trong những nguồn báo giá có vẻ ít phi tập trung hơn trong thế giới DeFi, nhưng xét từ điều kiện thị trường hiện tại, CEX vẫn có báo giá toàn diện và ổn định hơn DEX (đặc biệt là đối với altcoin), ít nhất lần này, báo giá từ CEX có thể đã cứu ngành.