Curveの「ガバナンス攻撃」事件を振り返ると、ステーブルコインUSDMチームが3000万ドルを盗んだ。
作者:Chen Zou,BitpushNews
木曜日、Curve 緊急事件処理委員会(Curve Emergency DAO)の核心メンバーである Charlie_eth が投稿を発表し、CVX 価格の異常な変動がこの DAO の注目を集め、最終的に USDM ステーブルコインプロトコル Mochi protocol による「ガバナンス攻撃」であることが判明しました。
Mochi の公式ホワイトペーパーによると、このプロジェクトは自主管理の分散型ステーブルコインプロトコルであり、依然として過剰担保(担保の価値 > 貸出資産の価値)を使用しており、無門檻で特定の条件に基づく担保資産の上場を実現できます。Mochi ユーザーは Mochi Vault スマートコントラクトを通じて、リストされた担保を利用して USDM ステーブルコインを鋳造できます。
今回の攻撃では、Mochi は自身のプロトコル、Curve、そして Curve 収益アグリゲーター Convex のガバナンスの脆弱性を利用して「ガバナンス攻撃」を実行しました。
11 月 10 日、Mochi はそのガバナンストークン MOCHI INU を発表し、USDM ステーブルコインの流動性を促進しました。Mochi プロジェクトチームは大量の Mochi を保有し、大量の USDM を鋳造し、その後 Curve で大量の Dai に交換しましたが、プロジェクトチームはすぐに現金化することを選ばず、Dai を使用して大量の Convex ガバナンストークン CVX(約 6000 ETH、2800 万ドル)を購入しました。このステップは非常に巧妙でした。さらに、多くの CVX 保有者の注目を集めました。
Mochi プロジェクトチームがなぜこれほどの労力をかけて資産をすべて CVX に移行したのかを理解するには、CVX の役割を知る必要があります。
Convex Finance は、Curve の使用プロセスを簡素化することに特化した「CRV ステーキングと流動性マイニングのワンストッププラットフォーム」であり、Ethereum チェーン上の収益アグリゲーターです。そして、CVX はそのチェーン上のガバナンストークンです。このトークンは、CRV 保有者や流動性提供者の報酬を増加させる提案に投票するために使用できます。元々は CRV エコシステムの発展を促進するために適用されていましたが、ここでは Mochi が「ガバナンス攻撃」を完了するためのツールとなりました。
次に、Mochi プロジェクトチームは手元にある大量の CVX を使用して投票し、流動性マイニングプールの収益率(CRV 報酬の配分)を成功裏に引き上げました。これにより、より多くの流動性提供者が参加し、プール内の流動性が 1 億ドルに達した後、プロジェクトチームは収穫の時が来たと感じ、Mochi を USDM に交換し、最終的に DAI に換金し、直接現金化して逃げました。最終的に約 46M USDM が DAI に交換され、約 3000 万ドルとなりました。これはプロジェクトチームの利益に過ぎず、大量の取引手数料やスリッページなどの損失を考慮すると、マイナーの損失はこの数値をはるかに上回る可能性があります。関係者によると、中国の投資家「mining penguin」は、この収穫の中で約 500 万ドルの損失を被ったとのことです。
Curve の登場は、ステーブルコインのアンカーとスリッページの問題を解決し、さまざまなステーブルコインが登場しました。Curve は週に一度重みを調整し、ロックされた veCRV が CRV の流動性を決定します。市場のほとんどの CRV はロックされており、ロックの平均期間は 3 年以上です。また、Convex は約 40% の veCRV を管理しています。これらのデータから見ると、実際にはほとんどの CRV の流動性収益は Convex に与えられているため、Convex を通じて CRV のシェアを取得できます。Curve が設計したプロトコルの 3 つのトークンと収益計画は比較的複雑で、Convex はユーザーが CRV をステーキングし、請求することを許可します。Convex は Curve の垂直資産管理プロトコルに過ぎませんが、Convex にステーキングされた veCRV のロック量は yEarn を大きく上回っています。
羊の後を追うための対策として、Curve Finance は USDM gauge を完全に閉鎖し、CRV の生産を直ちに停止させ、より大きな損失を回避しました。
Yearn Finance の創設者 Andre Cronje はこれを「驚くべき詐欺」と呼びました。
さらに興味深いことに、Mochi Inu プロジェクトチームはすべての操作を公開しましたが、Curve がその報酬プールを閉鎖したことについては何の反応も示しませんでした。
Coinmarketcap のデータによると、Mochi Inu の価値は暴落し、日内の下落幅は 55.59% に達し、現在の価格は 0.00002627 ドルですが、ゼロにはなっていません。