En un avance significativo para el sector de las finanzas descentralizadas ( DeFi ), la comunidad detrás de Curve Finance votó a favor de reembolsar a los proveedores de liquidez (LP) que sufrieron pérdidas durante un ataque informático de 61 millones de dólares en julio. La decisión, tomada el 21 de diciembre, obtuvo una abrumadora aprobación del 94% entre los poseedores de tokens.
Se aprobó el reembolso para las víctimas de hackers
Los datos en cadena confirman que la mayoría de los miembros de la comunidad de Curve Finance han aprobado el desembolso de tokens por valor de más de $49,2 millones para compensar las pérdidas sufridas por los proveedores de liquidez en varios grupos, incluidos Curve, JPEGd, Alchemix y Metronome.
Este reembolso considera el valor de los tokens Ether (ETH) y CRV presentes en estos pools antes del hackeo y las emisiones de CRV perdidas que se habrían distribuido a los LP durante los últimos meses.
Según la propuesta de Curve Finance, el fondo comunitario proporcionará los tokens Curve DAO (CRV) necesarios para el reembolso. Cabe destacar que el monto final a distribuir también considera los tokens recuperados desde eldentdel hackeo.
La propuesta establece: “El ETH total a recuperar se calculó como 5919,2226 ETH, el CRV a recuperar se calculó como 34.733.171,51 CRV y el total a distribuir se calculó como 55.544.782,73 CRV”
El hackeo de julio sacude el ecosistema DeFi
La brecha de seguridad ocurrió el 30 de julio y afectó significativamente al DeFi . Expuso varios DeFi a una prueba de estrés en los días posteriores debido a la preocupación por el posible impacto de la vulnerabilidad en el mercado de criptomonedas en general. En el momento del ataque, Curve Finance tenía casi 4 mil millones de dólares en valor total bloqueado ( TVL ).
Los pools afectados incluían alETH/ETH, pETH/ETH, msETH/ETH y CRV/ETH. Si bien algunos de los fondos robados se recuperaron total o parcialmente, el exploit dejó a todos los pools afectados con un déficit. La propuesta de Curve Finance aborda este problema restituyendo la totalidad de los proveedores de liquidez afectados.
El atacante aprovechó una vulnerabilidad en los pools estables, específicamente dirigida a versiones del lenguaje de programación Vyper. Este lenguaje es popular entre DeFi debido a su diseño para la Ethereum (EVM). Esta vulnerabilidad hizo que las versiones 0.2.15, 0.2.16 y 0.3.0 de Vyper fueran susceptibles a ataques de reentrada.
Apoyo y resolución de la comunidad
El abrumador apoyo de la comunidad de Curve Finance para reembolsar a los proveedores de liquidez destaca la fortaleza y resiliencia del ecosistema DeFi . En un mundo descentralizado donde la gobernanza comunitaria desempeña un papel crucial, decisiones como estas se toman colectivamente y reflejan el compromiso con la equidad y la seguridad.
Solo quería enfatizar la magnitud de esto. Las víctimas serán indemnizadas con esta votación:
— Finanzas Curve (@CurveFinance) 22 de diciembre de 2023
– $7.2 millones en ETH recuperados por hackers de sombrero blanco para la DAO, que se distribuirán
– $42 millones en CRV que compensarán las partes no recuperadas (adquiridas)
– Otros fondos recuperados por hackers de sombrero blanco se distribuirán antes de la votación https://t.co/qmcK9pmTe5
La resolución aborda las pérdidas inmediatas de los proveedores de liquidez y subraya la importancia de las evaluaciones continuas de seguridad y vulnerabilidad en el espacio DeFi . A medida que el ecosistema continúa creciendo y evolucionando, es fundamental mantener medidas de seguridad sólidas para prevenirdentsimilares en el futuro.
Implicaciones para DeFi y más allá
El hackeo de julio y la posterior decisión de reembolso tienen implicaciones significativas para la industria DeFi en general. Sirven como recordatorio del cambiante panorama de amenazas en el ámbito de las finanzas descentralizadas y la necesidad de una vigilancia constante.
Además, reembolsar a las víctimas de hackeos podría sentar undent sobre cómo las comunidades DeFi gestionandentsimilares. Refuerza la idea de que los protocolos DeFi deben priorizar la protección de sus usuarios y la integridad de sus plataformas.

