- Blockstories
- Posts
- Curve löst mittleres DeFi-Beben aus
Curve löst mittleres DeFi-Beben aus
Plus: Tether vermeldet Milliardengewinn ++ Memecoin-Mania auf Base ++ Richard Hear angeklagt ++ Coinbase wehrt sich
Willkommen bei Blockstories, wo wir heute gemeinsam in den ersten Morgen des letzten Sommermonats starten. Bald gibt es wieder Spekulatius in den Supermarkt-Regalen. Gm!
🦙 Falls ihr es verpasst habt: Am Sonntag haben wir unseren Intermediate Guide über DeFiLlama veröffentlicht. In diesem dreht sich alles um das Thema Yield Farming.
Inhalt der heutigen Dosis:
💣 DeFi: Curve-Exploit löst DeFi-Beben aus
📊 Chart: Memecoin-Irrsinn befeuert Base
💸 USDT: Tether vermeldet Milliardengewinn
Behind closed doors: CEO Brian Armstrong hat bestätigt, dass die SEC Coinbase vor ihrer Anklage darum gebeten hatte, alle Kryptowährungen außer BTC von der Börse zu delisten.❌
Pivot: Der Vorschlag von Celo-Entwicklern, die eigene Layer-1 in eine Ethereum Layer-2 umzuwandeln, wurde offiziell von der Community akzeptiert.🔀
The Party is over: Richard Heart, der Gründer von PulseChain und HEX, wurde von der SEC wegen Wertpapierbetrugs angeklagt.💸
Sequoia Capital: Der renommierte VC hat die Größe seines Krypto-Fonds von 585 Mio. $ auf knapp 200 Mio. $ gekürzt. Der Schritt sei eine Reaktion auf die scharfe Trendwende an den privaten Märkten.📉
Derivatenhandel: Die ETH/BTC-Ratio kann nun als Terminkontrakt über die CME Group gehandelt werden.🏦
Worldcoin: Am Montag wurde bekannt, dass das Projekt seit November 2022 vom Bayerischen Landesamt für Datenschutzaufsicht untersucht wird. Grund dafür seien Bedenken bzgl. der Iris-scannenden Orbs.👁️
Regulierung: Ein Bundesrichter hat den Antrag des Stablecoin-Emittenten Terraform Labs, eine Klage der SEC abzuweisen, abgelehnt. In der Begründung verwarf er ebenfalls das jüngste Ripple-Urteil.👩🏼⚖️
Curve-Exploit löst DeFi-Beben aus
In den letzten Tagen regierte wieder einmal Panik den Kryptomarkt.
In einer Reihe von Angriffen wurden am Sonntag mehrere Pools auf Curve, einer der größten dezentralen Börsen, um insgesamt rund 70 Mio. $ erleichtert.
Aus Schutz vor weiteren Angriffen haben seine Nutzer vorsorglich knapp 1,5 Mrd. $ an Liquidität abgezogen (45% des gesamten TVL).
Lasst uns gemeinsam auf die Attacke und die möglichen Folgen für das gesamte DeFi-Ökosystem blicken.
Was ist genau passiert?
Curve ist eine dezentrale Börse, die vor allem für den Handel von wertähnlichen Tokenpaaren entwickelt worden ist - bspw. Stablecoins (DAI-USDT-USDC) oder synthetische Assets (stETH - ETH).
Über den Sonntag verteilt wurden 4 dieser Pools über mehrere Angriffe hinweg geschröpft:
pETH - ETH des NFT-Lending Protokolls JPEG’d
alETH - ETH des Lending Protokolls Alchemix
msETH - ETH des multi-synthetic Protokolls Metronome
und CRV - ETH, der ETH-Pool von Curves eigenem Governance-Token
Was diese Pools gemeinsam haben? Ihre Smart Contracts wurden mithilfe früherer Compiler-Versionen der Programmiersprache Vyper geschrieben.
Wie sich nun herausstellte, zeigen diese eine Verwundbarkeit für sog. Reentrancy-Angriffe auf.
💡 Reentrancy-Angriff einfach erklärt
Stellt euch vor, ihr betretet eine Bank und euer Kontostand beträgt 10.000€.
Ihr geht zu Bankschalter 1 und bittet die Mitarbeiterin darum, euch 10.000 € auszuzahlen. Die Mitarbeiterin kommt eurem Wunsch nach und händigt euch 10.000 € aus. Doch bevor sie euren Kontostand rechtzeitig aktualisieren kann, seid ihr bereits bei Bankschalter 2 und erhaltet auch da 10.000 €.
Diesen Vorgang wiederholt ihr solange, bis die Bank keine Einlagen mehr hat.
Dass sich der Schaden aktuell vermutlich nicht auf die vollen 70 Mio. $, sondern auf rund 50 Mio. $ beläuft, liegt neben einigen Whitehat Hackern ironischerweise auch an automatisierten MEV Bots, die die Transaktionen erkannt haben und dem Hacker durch ein höheres Gebot (lies Gas Fees) zuvorgekommen sind.
Coffeebabe.eth, einer der Betreiber dieser Bots, hat bereits Vermögenswerte i.H.v. 5,3 Mio. $ an Curve zurücktransferiert.
Contagion-Effekte wegen 80 Mio. $ Kredit?
70 Mio. $ sind selbst für Krypto Verhältnisse keine Lappalie. Besonders brisant ist der Angriff jedoch vor dem Hintergrund, dass Curve Gründer Michael Egorov auf Aave und Fraxlend jeweils Kredite über insgesamt ≈ 100 Mio. $ laufen hat.
Seine hinterlegte Kreditsicherheit? 427 Mio. CRV-Tokens.
Diese sind seit dem Angriff im Wert um über 24% gefallen und notieren aktuell bei 0,54 $. Fallen sie auf unter 0,4 $ bzw. 0,32 $, würden seine Position liquidiert werden, was den beiden Protokollen womöglich sog. “bad debt” einbringen könnte. D.h., dass durch den Verkaufsdruck der Preis stärker fallen würde, als er dürfte, um den ursprünglichen Wert des Kredits über den Verkauf zurückzuerlangen.
Verschlimmert wird seine Situation durch den Umstand, dass sich aktuell auf Fraxlend seine Zinsen alle 12 Stunden erhöhen, weswegen Michael Egorov auf Aave seine CRV-Tokens noch stärker beleiht, um seine Verbindlichkeiten umzuschichten.💀
Falls ihr euch übrigens gefragt habt, was ein DeFi-Gründer mit 80 Mio. $ anstellt:
Michael Egorovs Villa in Melbourne
Fazit und Ausblick
Die erfolgreichen Angriffe auf Curve und jüngst auch Euler zeigen, dass selbst vermeintliche DeFi Blue Chips nicht unverwundbar sind.
TradFi-Unternehmen, die teilweise sogar bereits mit Curve herumexperimentieren, werden das zur Kenntnis nehmen.
Kurzfristig bleibt zu hoffen, dass die große Contagion in DeFi ausbleibt. So können wir euch aktuell nur zur Vorsicht raten und euch empfehlen, Positionen aus Lending Märkten und Pools mit CRV Exposure vorübergehend abzuziehen.
HashPort | 8,5 Mio. $ | Series C : Japanisches Blockchain-Unternehmen, welches Blockchain-bezogene Beratung und Systemlösungen anbietet und die HashPalette entwickelt - eine öffentliche Chain mit Fokus auf NFTs.
Conic Finance | 1 Mio. $ | Private : Protokoll aus dem Curve-Ökosystem. Seine Omnipools ermöglichen es Nutzern, einzelne Assets in unterschiedliche Curve Liquidity Pools zu investieren.
Memecoin-Irrsinn befeuert Base
Angetrieben durch die starke Performance des $BALD Memecoins wurden innerhalb der letzten 2 Tage über 44.000 ETH auf das Base Mainnet gebridget.
Base ist Coinbase’ eigenes Layer-2 Netzwerk, dessen Mainnet seit dem 13. Juli für Entwickler zugänglich ist. Die breite Öffentlichkeit soll eigentlich erst in den nächsten Tagen Zugang erhalten.
One Way Ticket: Auch ohne ein offizielles Bridge-Interface und einen einfachen Weg zurück auf Ethereum Mainnet hat die Spekulation rund um den Memecoin $BALD dafür gesorgt, dass allein in den letzten 2 Tagen ETH im Wert von rund 80 Mio. $ auf Base gebridget wurde.
Rug-Pull: Nach exorbitanten Kurssprüngen zog der Entwickler des Tokens gestern schließlich die gesamte Liquidität aus dem BALD/WETH Liquidity Pool auf LeetSwap ab, was den Kurs wiederum um ≈ 85% zum Einsturz brachte. Mehr Infos zum Rug-Pull findet ihr hier.
Kurios: Noch in der heutigen Nacht diskutierte Crypto-Twitter darüber, dass hinter BALD womöglich niemand Geringeres als Sam Bankman-Fried stecken soll.
Zoom Out: Krypto hat sich in den letzten Wochen den Titel “Wilder Westen” wieder redlich verdient. Regulatoren werden ganz genau hinschauen, welchen Gefahren Retail Investoren auf Coinbase’s eigener Chain ausgesetzt sind.
Noch nicht vorbei: Kurz vor Redaktionsschluss kam es zur nächsten Wende. Der BALD-Entwickler hinterlegte aufs Neue 100 ETH in den zuvor beraubten Liquidity Pool. Für wenige Minuten schoss der Kurs um 5x nach oben, ehe er genauso schnell wieder fiel. To be continued…
Tether erzielt Milliardengewinn
Der Betreiber des US-Stablecoins USDT (84 Mrd. $ Marktkapitalisierung) hat laut ihres jüngsten Attestation Reports in Q2 einen operativen Gewinn von über 1 Mrd. $ verzeichnet. Die eigenen Überschussreserven steigen um 850 Mio. $ auf 3,3 Mrd. $ an.
Profitables Geschäftsmodell: In Zeiten hoher Zinsen boomt das Geschäft für Stablecoin-Betreiber. Sie investieren den Großteil ihrer Einlagen in kurzlaufende US-Staatsanleihen, die im Gegenzug aktuell über 5% Zinsen abwerfen.
Zoom out: Allen Kritikern zum Trotz ist Tether ohne jede Frage einer der mächtigsten, wenn nicht sogar der mächtigste Player im Kryptomarkt. Im Vergleich dazu ist Cirlces USDC mit einer Marktkapitalisierung von 26,5 Mrd. $ mittlerweile außer Sichtweite gerückt.
Wie war deine heutige Dosis? |
Login oder Abonnieren um an umfragen teilzunehmen. |
Disclaimer: Die im Blockstories Newsletter enthaltenen Informationen stellen in keiner Weise eine Anlageberatung dar. Deshalb gilt: wir übernehmen keine Haftung für Anlageentscheidungen, die Sie aufgrund der hier präsentierten Informationen treffen.
Reply