すべてのalETHの返還と約5,000ETHを除くETHの返還がAlchemixに行われたのは昨日のこと。→(8月6日5時46分更新)すべての資金が返還されたとのツイートが公式よりありましたので最後のまとめ部分に該当トランザクションを記載しています。6時公開予定でしたが少し遅れてお届けします。
世間で土曜日になっても休まることのないこの業界の昨日の独り言を見ていない方はこちらからぜひ。
今日は昨日のalETHのExploiterに引き続き、pETHの返還も無事に行われ始めました。これでまた一歩Curve事件の収束に近づいた感触がしますね。
今日の独り言では、Curve事件の資金の返還状況と運営white hatによる資金の救出、Michael Egorov㌠のOTC取引関連のお話など。盛りだくさんいなるかもですが、脳内整理がてら情報をまとめていきます。
pETHの返還
日本時間昨日の朝5時のこと、8月5日の独り言を書き終わるちょい前の時間です。全然気づかなかったのですが、JPEG’dの公式アカウントから資金返還に関するアナウンスのツイートがありました。全文を意訳したものを載せておきます。
JPEG'dチームは、Exploiterとの水面下の交渉によって資金返還が正式に成功した場合は、以下のことを正式に取り決めます。
上記のアドレスの保有者はこのトランザクション(0xa84a…620c)によってpETH/ETH poolから6,106ETHの資金を取得しました。これらの一連のトランザクションをwhite hat行為とみなすことにより、2アドレスに対しては一切の法的措置を今後取りません。
加えてJPEG'dチームからBountyの報酬として、0x9d1e…に救出した資金の10%にあたる610.6WETHを支払います。
残りの5495.4 WETHはJPEG'd DAOの管理するマルチシグウォレット(0x51C2…5a1B)に送られます。そしてこれらの資金は0xa84a…620cによって損失を被ったpETH/ETH poolのLPホルダーに補償を行います。
その後テストトランザクションを経て、無事資金が返還されました。
時間: 8月5日5時14分23秒
トランザクション: 0x9b28…
内容: 1ETHをtransfer
時間: 8月5日5時28分23秒
トランザクション: 0x003b…
内容: 5,494.4ETHをtransfer
資金が返還された後に、JPEG’dのマルチシグウォレットからExploiterへ資金の返還完了を証明するメッセージが送られています。
8月5日6時1分59秒
トランザクション: 0xc22b…
JPEG DAOは5,494.4WETHをマルチシグウォレットで受け取り、合計5,495.4WETHの資金の返還に成功しました。pETHのExploiterにはBountyの報酬として資金の10%の610.6WETHが送られました。
運営によるwhite hat
CRV/ETH poolからExplorerによって盗まれたのはpoolにあった資金のすべてではありませんでした。まだ同poolに資金が一部残されていたので、Exploiterが取り切れなかった資金を運営があえて攻撃しpoolから奪い、保護する決断を下しました。
結果この作戦は成功し、poolに残っていた資産をCurve DAO(veCRV-controlled contract)への資金の移動が完了しました。トランザクションを見てみましょう。
時間: 8月5日1時47分35秒
トランザクション: 0x0067…
取得した資金
92,696.301200678103767596CRV
371.198658762722623102WETH
トランザクションの中の重要なフローは以下のとおりです。
Balancer: VaultからFlashloanで70,000WETHを、Aave: aCRV Token V2からFlashloanで50,000,000CRVをそれぞれ借り入れ
10,000WETHを10,000ETHへとunwrap
CRV/ETH poolで500ETHと1873.98WETHと1,080,767,220.72CRVを原資に、借り入れた資金も利用しpoolのVyper contractに攻撃を仕掛け、2,745.18ETHと1,080,904,917.05CRVをpoolから救出
Balancer: Vaultに70,000WETHを返済、Aave: aCRV Token V2に50,000,000CRVと45,000CRVを合わせて返済
2,745.18-500-1873.98 =371.2ETH
1,080,904,917.02-1,080,767,220.72-45,000 =92696.3CRV
って感じですね。図で見るとスワップの順番とかがちょっと分かりづらいですが、こう見るとそんな難しくないですよね多分。
Michael Egorov㌠の続報
Michael Egorov㌠のOTC取引についてですが、昨日の前回の投稿からさらに8取引を行いました。いまのところCRVの価格も右肩上がりで、順調にAAVE V2(USDT)への返済を進めています。
㉓ ㌠ → 0x73Eb…
取引総量: 500,000CRV
㉓の取引で得た200,000USDTをAAVE V2へ返済し、3,000,000CRVを引き出し
3,000,000CRVを4回に分けてCurveで合計3,100,899.149319385cvxCRVにスワップ
AAVE V2から1,500,000CRVを引き出し
㉔ ㌠ → ogle.eth
取引総量: 1,250,000CRV
㉔の取引で得た500,000USDCをCurveで500,655.57446USDTにスワップ
500,655.57446USDTのすべてをAAVE V2に返済し、3,000,000CRVを引き出し
㉕ ㌠ → 0x73Fd…
取引総量: 1,250,000CRV
㉕の取引で得た500,000USDCをCurveで500,668.050687USDTにスワップ
500,668.050687USDTのすべてをAAVE V2に返済
㉖ ㌠ → 0xeaf0…
取引総量: 625,000CRV
AAVE V2から2,000,000CRVを引き出し
㉗ ㌠ → 0xC47e…
取引総量: 1,750,000CRV
㉖と㉗の取引で得た950,000USDCをCurveで950,957.278115USDTにスワップ
950,957.278115USDTのすべてをAAVE V2に返済
AAVE V2から8,750,000CRVを引き出し
㉘ ㌠ → 0xD116…
取引総量: 8,750,000CRV
資金の受取はこのアドレス(0xDca8…)から行っており、CRVの送付先とは全く別のアドレス
㉘で得た3,500,000USDTとテスト送金で受け取った50USDTを合わせた3,500,050USDTをAAVE V2に返済し、15,000,000CRVを引き出し
㉙ ㌠ → 0x4315…
取引総量: 8,875,000CRV
㉘の取引と同じ0xDca8…のアドレスから資金を受取
㉙で得た3,550,000USDTのすべてをAAVE V2に返済し、10,000,000CRVを引き出し
㉚ ㌠ → 0x70C…
取引総量: 7,375,000CRV
資金の受取はこのアドレス(0x9e74…)から行っており、CRVの送付先とは全く別のアドレス
㉚の取引で得た2,950,000USDTのすべてをAAVE V2に返済
㉓~㉚の間でいくらのCRVを売りいくらのUSDTを確保できたのでしょうか?
売却したCRV量: 30,375,000CRV
得たUSDT量: 12,150,000USDT
現時点(8月6日5時30分)でのCRV保有量: 10,748,782.808698092750059759CRV
Hashhubの運用先は
強靭なリスク管理でいままでどのExploit被害に巻き込まれたことがないでお馴染みのHashhub lendingサン(いまはSBIの傘下)の運用先の一部が明らかになりました。まさかとは思っていましたが、そのまさかのConvex Financeでした。
OTC取引に興味がある旨をMichael Egorov㌠に伝えるメッセージの中で、8桁台のCRVを購入に興味があるという内容とともに、すでにCRVを8桁保有しておりcvxCRVにして運用していることが記されていました。
CRVやcvxCRVを8桁以上保有していてCurveエコシステムのcontractじゃなく、取引所ラベリングウォレットでもないとなるとかなり限られるので、時間があるときにアドレス調査してみてもいいかなとか思ってます。
alETHの全額返還
ほんとは最後にまとめを書いていましたが、alETH Exploiterから資金が全額返還された報告があったのでそれについて最後に書いて締めたいと思います。
alETH Exploiterは10%のBounty報酬では低いと駄々をこねて20%の報酬アップ交渉を要求していましたが、一転してすべてのETHをAlchemixへ返還しました。
時間: 8月6日3時38分47秒
トランザクション: 0xfb64…
1ETHを返還
時間: 8月6日3時40分23秒
トランザクション: 0x0bf8…
2,999ETHを返還
時間: 8月6日3時40分23秒
トランザクション: 0xdbf1…
2,000ETH
この3つのトランザクションでウォレットに残っていた5,000ETHちょいの5,000ETHの部分がすべてAlchemixへと変換されました。
端数の残っていたETHは0x785e…8833というExploit時に作られた新規アドレスへと送られました。これでAlchemixとJPEG’dは一件落着なので、あとはMetronomeとCRV/ETH poolのExploiterのみですね。進展があればまとめます。
最後にまだニュースレターの登録が終わってない方はぜひ登録待ってます。