Velocore被黑損失688萬(wàn)美元ETH!用戶流動(dòng)性全歸零
部署在Layer2網(wǎng)絡(luò)zkSync及Linea上的去中心化交易平臺(tái)Velocore在昨(2)日遭到黑客攻擊,損失達(dá)1807枚ETH(約688萬(wàn)美元)
鏈上分析師余燼表示,該平臺(tái)上所有用戶的流動(dòng)性資金都被盜取,黑客隨后將竊取的資金通過跨鏈橋轉(zhuǎn)移至以太坊主網(wǎng),并且將ETH全部轉(zhuǎn)移到0xe40地址,并利用混幣器協(xié)議Tornado將資金隱匿洗出。
另外,根據(jù)DeFi數(shù)據(jù)平臺(tái)DefiLlama的數(shù)據(jù)顯示,Velocore遭到黑客攻擊后,其總鎖定價(jià)值從前一日的1,016萬(wàn)美元暴跌至83.5萬(wàn)美元,下跌幅度高達(dá)92%。
合約漏洞導(dǎo)致
昨日,Velocore團(tuán)隊(duì)針對(duì)本次黑客攻擊事件發(fā)布了一份安全檢討報(bào)告。報(bào)告中指出,攻擊的原因是Balancer-style CPMM池存在合約漏洞。報(bào)告詳細(xì)列出了各個(gè)資金池的安全狀況:
Linea和zkSync Era鏈上的Velocore中所有CPMM池均受到影響。
穩(wěn)定池(stable pool)未受影響。
Telos鏈上的Velocore也存在同樣的問題,但團(tuán)隊(duì)已經(jīng)在問題被利用前進(jìn)行了處理。
Blast鏈上的Bladeswap雖使用Velocore的核心合約,但由于Bladeswap采用的是XYK池而非CPMM池,故未受此次合約漏洞的影響。
恒定乘積做市商CPMM是DeFi流動(dòng)性礦池早期采用的函數(shù)之一,函式算法:x*y=k。其中x和y是池中資產(chǎn)的儲(chǔ)存量,k是一個(gè)不變的常數(shù),該函式根據(jù)每個(gè)代幣的可用數(shù)量(流動(dòng)性)確定兩種代幣的價(jià)格范圍,這代表著代幣X的供應(yīng)量增加,則代幣Y的供應(yīng)量減少以保持恒定值k。
又是閃電貸 攻 擊?
根據(jù)報(bào)告顯示,攻擊者先從混幣器協(xié)議Tornado獲取資金,并將合約漏洞觸發(fā)條件滿足,接者利用閃電貸款獲取流動(dòng)性提供者(LP)代幣,并提取了大部分代幣,使流動(dòng)性池的規(guī)模大幅縮小。隨后,攻擊者利用代幣合約漏洞鑄造了異常大量的LP代幣,從而償還了閃電貸款。
恢復(fù)運(yùn)營(yíng)才補(bǔ)償用戶
針對(duì)本次黑客攻擊,Velocore團(tuán)隊(duì)表示正在積極追查駭客,同時(shí)也嘗試和黑客進(jìn)行鏈上協(xié)商,Velocore在鏈上向和黑客溝通訊息顯示:若黑客在6月3日下午4點(diǎn)錢歸還剩余資金,團(tuán)隊(duì)愿意提供10%的白帽黑客賞金
不過目前駭客尚未對(duì)Velocore做出回應(yīng)。
另一方面,團(tuán)隊(duì)還表示會(huì)對(duì)受影響人提供補(bǔ)償,并快照了攻擊事件發(fā)生前的區(qū)塊狀態(tài),只不過補(bǔ)償計(jì)劃需要等待Velocore恢復(fù)運(yùn)營(yíng)后才會(huì)著手執(zhí)行。
以上就是Velocore被黑損失688萬(wàn)美元ETH!用戶流動(dòng)性全歸零的詳細(xì)內(nèi)容,更多關(guān)于攻擊的原因是Balancer-style CPMM池存在合約漏洞的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
將rswETH作為其原生代幣!以太坊再質(zhì)押項(xiàng)目Swell推出自家Layer2!
以太坊再質(zhì)押項(xiàng)目Swell宣布將推出自家Layer2,預(yù)計(jì)將于五月上線,主打「專為再質(zhì)押設(shè)計(jì)的Layer2」為定位,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-04-16 -
ETH漲破2600美元?jiǎng)?chuàng)20個(gè)月新高!Layer2齊揚(yáng) ARB單日漲超20%
加密貨幣市場(chǎng)在今(11)晨五點(diǎn)迎來(lái)重大里程碑,美國(guó)證券交易委員會(huì)(SEC)正式批準(zhǔn)灰度、21Shares&ARK、貝萊德(BlackRock)…等11檔比特幣現(xiàn)貨ETF,更多詳細(xì)資訊請(qǐng)看下面正文…
2024-01-11 -
OP、ARB、Metis等以太坊Layer2漲超20%!ETH沖破2300美元
昨天各大L1公鏈經(jīng)歷了價(jià)格暴漲,其中Solana一度接近100美元大關(guān),然而,這些公鏈的價(jià)格走勢(shì)午間開始出現(xiàn)反轉(zhuǎn),以太坊和其Layer2顯示出強(qiáng)勢(shì)反彈, 更多詳細(xì)資訊請(qǐng)看下面正文…
2023-12-23