Đại diện của người sáng lập Curve, Michael Egorov, cho biết qua tin nhắn Telegram vào thứ Sáu rằng vi phạm tại UwU Lend vào thứ Hai đã gây ra một chuỗi sự kiện dẫn đến việc thanh lý hàng loạt tại Curve vào thứ Năm.
Khoản vay 100 triệu USD của Egorov từ nhiều giao thức khác nhau sử dụng mã thông báo CRV của Curve làm tài sản thế chấp bắt đầu tự động thanh lý vào thứ Năm, khiến mã thông báo giảm 30% trước khi phục hồi trong thời gian ngắn.
Egorov cho biết: “Vào ngày 15 tháng 4, họ (UwU Lend) đã triển khai mã dễ bị tấn công cho các thị trường (sUSDe) mới, vốn không bị cô lập nên toàn bộ nền tảng đã bị tấn công, như một phần của chiến dịch rút tiền. Tin tặc đã gửi CRV đánh cắp được từ UwU vào Lending.curve.fi (LlamaLend) và sau đó biến mất cùng số tiền, để lại khoản nợ trong hệ thống.”
UwU Lend đã mất 20 triệu USD sau một cuộc tấn công cho vay chớp nhoáng vào thứ Hai và 3,7 triệu USD khác trong một cuộc tấn công khác vào thứ Năm. Tính đến thứ Sáu, các quan chức đã treo giải thưởng trị giá 5 triệu USD để tìm ra những kẻ tấn công.
Trong một bài đăng X, Egorov ước tính rằng nợ xấu trong nhóm cho vay CRV cụ thể là 10 triệu USD (93% đã được hoàn trả). Mặc dù thị trường này hoàn toàn tách biệt với các nhóm cho vay khác, nhưng người gửi tiền của CRV không thể rút tiền chừng nào vẫn còn nợ xấu.
Tuy nhiên, Egorov cho biết tình hình này có thể giúp tăng cường các biện pháp bảo mật và cơ chế cho vay của Curve, đồng thời có thể cung cấp dịch vụ tốt hơn cho người dùng trong những tháng tới.
Ông nói: "Vào ngày thanh lý diễn ra, hệ thống đã được thử nghiệm trong những điều kiện không thể tưởng tượng được. Chúng tôi có rất nhiều việc phải giải quyết, nhưng quan trọng nhất là chúng tôi có kiến thức về cách thực hiện khoản cho vay/vay an toàn và linh hoạt nhất từ trước đến nay. Tất cả thông tin."
Egorov nói thêm: “Tôi cam kết đảm bảo rằng tất cả người dùng có thể rút tiền gửi mà không gặp rắc rối. Tôi luôn coi Curve Finance là ưu tiên hàng đầu của mình và quan trọng nhất là cộng đồng của chúng tôi”.