Euler Finance是DeFi Summer之後少有的具備創新的DeFi項目,它根據資產風險的不同,將資產分成不同的層級(Tiers),每一層的資產具有不同的借貸權限。 3月13日,Euler Finance遭到黑客攻擊,損失約2億美元的資金。

Euler作為底層的借貸協議,安全性更值得關注。因為DeFi的可組合性,本次攻擊也給其它多個DeFi項目造成數千萬美元的損失。

Angle Protocol

Angle Protocol是一個去中心化(非美元)穩定幣項目,現在主要是歐元穩定幣agEUR。在Angle Protocol中鑄造agEUR穩定幣有兩種方式,通過核心模塊以USDC等穩定幣按1:1的價值進行兌換,價格波動的風險由槓桿交易匯率的對沖代理進行對沖;通過借貸模塊則以WETH等資產為抵押品,超額抵押進行鑄造。

為了增加項目盈餘、激勵SLP和veANGLE的持有者,Angle根據Yearn的設計開發了收益策略,將核心模塊中鑄造agEUR的抵押品USDC、DAI等用於獲得收益,如下圖所示,Euler是收益策略資金的重要去處。

DeFi可組合性的潘多拉魔盒:Euler Finance被攻擊,這11個DeFi項目遭受損失

Angle預估在黑客攻擊中損失1761萬美元的資金,雖然此前項目中有558萬美元的盈餘,但依然不夠進行賠付,agEUR持有者、流動性提供者、對沖代幣的資金將看成一個整體,按比例進行賠付。通過借貸模塊鑄造agEUR的用戶仍然可以償還借款,贖回抵押品。

Balancer

Balancer是一個DEX,在本次Euler的攻擊中因為bbeUSD(Euler Boosted USD)損失1190萬美元。

Boosted Pools是Balancer在2021年12月推出的一項創新,可以提高LP的收益率,也能方便用戶進入或退出Aave等協議。 Balancer會將Boosted Pools中的一部分資金存入Aave或Euler等借貸協議,剩餘部分資金可方便用戶交易。

在Balancer Boosted Euler USD池中,用戶可以存入USDT、USDC、DAI三種穩定幣,Balancer將這些資金存入Euler,並為用戶發放LP代幣bbeUSD。和Curve的3pool這樣的Base Pool一樣,bbeUSD也可以在Balancer中和其它代幣組成交易對,並獲得流動性挖礦獎勵。

Balancer在促進bbeUSD使用的同時,也加大了本次受損失的金額。除了Balancer Boosted Euler USDC池本身之外, 使用bbeUSD的wstETH/bbeUSD、rETH/bbeUSD、TEMPLE/bbeUSD、DOLA/bbeUSD四個交易對的LP也只能贖回部分資金。

Idle Finance

Idle Finance是一個收益聚合器,提供三種收益策略:Best Yield、Senior Tranches和Junior Tranches。 Junior Tranches由於風險和收益率更高,當發生安全事故時,可能需要先於Senior Tranches承擔損失。

從官網數據看,Idle Finance將DAI、USDT、ETH等資金存入了Euler、Morpho、Lido等項目中,自動獲得收益,並將收益复投。由於Idle Finance會盡可能選擇收益率較高的策略,Euler Finance是Idle Finance的重要合作夥伴,目前並沒有將資金直接存在Compound和Aave等經過更長時間檢驗的項目中。

Idle Finance稱,Best Yield Vault和Yield Tranches對Euler Finance的敞口分別為532.71萬美元和566.28萬美元,共計約1099萬美元。

DeFi可組合性的潘多拉魔盒:Euler Finance被攻擊,這11個DeFi項目遭受損失

Yield Protocol

Yield Protocol是一個固定利率借貸協議,採用類似於零息債券的方式。存款人會收到一種ERC20代幣fyTokens,可以在到期日後1:1地贖回基礎資產。到期之前,fyTokens可以折扣價交易。

Yield Protocol的流動性池建立在Euler之上,其中部分資金存入了Euler,部分資金持有fyTokens。 存入Euler的部分受到影響,預計在Euler被攻擊前的存款少於150萬美元。而藉款人的抵押品因為保存在Yield Protocol中,未受到影響。

Yearn

Yearn是一個收益聚合器,將資金集中起來投向特定的策略。 Yearn在推特上表示,yvUSDT和yvUSDC因為使用了Idle和Angle的策略,對Euler共有138萬美元的風險敞口。

產生的壞賬將由Yearn Treasury承擔,所有的Vault仍然正常開放。

Harvest

和Yearn類似, Harvest也表示USDC、USDT、WETH Vault因為使用Idle而受到影響。目前Harvest並未說明如何處理,且提醒用戶在問題解決前不要與這些Vault進行交互。

Inverse Finance

Inverse Finance的主要產品為美元穩定幣DOLA,另外還有固定利率貸款市場FiRM和代表借款權的DBR。

如前所述,由於DOLA在Balancer上的流動性在DOLA/bbeUSD交易對上,因此遭到損失。 Inverse Finance表示儘管和Balancer採取了積極措施減輕了損失,DOLA Fed在其中也損失了86萬美元的資金。

SwissBorg

SwissBorg是一個加密資產管理平台,獲得了瑞士、法國和愛沙尼亞的監管和許可。它自身有一款SwissBorg app,可以通過這款移動錢包獲得收益。

SwissBorg表示,Earn策略中的ETH和USDT遭到了部分損失,包括1617.23 ETH和約169萬USDT,分別佔認購資金的2.27%和29.52%。 SwissBorg將承擔所有損失。

Opyn

Opyn構建了第一個去中心化期權協議,並開發出了永續期權Opyn Squeeth,在Suqeeth上構建了多種收益策略。

本次Opyn受到影響的是Zen Bull策略,這個策略結合了Crab策略和ETH槓桿多頭頭寸,適合ETH價格呈上升趨勢的低波動市場。

由於該策略需要抵押資產通過槓桿購買ETH,可能是在Euler中進行抵押借貸,導致損失。 Opyn目前並未公佈受損失的金額和處理辦法。

Sherlock

Sherlock是一個DeFi安全提供商,可提供智能合約審計和保險服務。 Euler在剛推出時就和Sherlock達成了1000萬美元的合作夥伴關係,Sherlock負責審計Euler的智能合約,並為Euler提供保險。

在Euler被攻擊後, Sherlock已經通過了對Euler賠付450萬美元的投票,且已執行了330萬美元的賠款。

Sense Finance

Sense Finance是一個固定利率借貸協議,其中可以交易Idle等的固定收益資產,間接受到影響。