• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 defi

DEX遭駭》Velocore損失688萬美元ETH,用戶流動性全歸零,發生什麼?

Ting by Ting
2024-06-03
in defi, 犯罪
A A
DEX遭駭》Velocore損失688萬美元ETH,用戶流動性全歸零,發生什麼?
89
SHARES
分享至Facebook分享至Twitter

昨日,去中心化交易平台 Velocore 遭到駭客攻擊,被竊取 1807 枚 ETH(約 688 萬美元),事後 Velocore 公布報告,說明受影響的資金池、攻擊手法以及後續的補償計畫。
(前情提要:上一秒努力擼毛,下一秒被駭客「偷家」?OKX Web3&WTF Academy【安全特刊】 )
(背景補充:遺失密碼反成財富神助攻!駭客破解密碼管理器,找回11年前43.6枚比特幣(現值300萬鎂) )

本文目錄

  • 合約漏洞導致
  • 又是閃電貸攻擊?
  • 恢復運營才補償用戶

 

部署在 Layer2 網路 zkSync 及 Linea 上的去中心化交易平台 Velocore 在昨(2)日遭到駭客攻擊,損失達 1807 枚 ETH(約 688 萬美元)

鏈上分析師余燼表示,該平台上所有用戶的流動性資金都被盜取,駭客隨後將竊取的資金通過跨鏈橋轉移至以太坊主網,並且將 ETH 全部轉移到 0xe40 地址,並利用混幣器協議 Tornado 將資金隱匿洗出。

另外,根據 DeFi 數據平台 DefiLlama 的數據顯示,Velocore 遭到駭客攻擊後,其總鎖定價值從前一日的 1,016 萬美元暴跌至 83.5 萬美元,下跌幅度高達 92%。

合約漏洞導致

昨日,Velocore 團隊針對本次駭客攻擊事件發布了一份安全檢討報告。報告中指出,攻擊的原因是 Balancer-style CPMM 池存在合約漏洞。報告詳細列出了各個資金池的安全狀況:

  • Linea 和 zkSync Era 鏈上的 Velocore 中所有 CPMM 池均受到影響。
  • 穩定池(stable pool)未受影響。
  • Telos 鏈上的 Velocore 也存在同樣的問題,但團隊已經在問題被利用前進行了處理。
  • Blast 鏈上的 Bladeswap 雖使用 Velocore 的核心合約,但由於 Bladeswap 採用的是 XYK 池而非 CPMM 池,故未受此次合約漏洞的影響。
恆定乘積做市商 CPMM 是 DeFi 流動性礦池早期採用的函數之一,函式算法:x*y=k。其中 x 和 y是池中資產的儲存量,k 是一個不變的常數,該函式根據每個代幣的可用數量(流動性)確定兩種代幣的價格範圍,這代表著代幣 X 的供應量增加,則代幣 Y 的供應量減少以保持恆定值 k。

又是閃電貸攻擊?

根據報告顯示,攻擊者先從混幣器協議 Tornado 獲取資金,並將合約漏洞觸發條件滿足,接者利用閃電貸款獲取流動性提供者(LP)代幣,並提取了大部分代幣,使流動性池的規模大幅縮小。隨後,攻擊者利用代幣合約漏洞鑄造了異常大量的 LP 代幣,從而償還了閃電貸款。

恢復運營才補償用戶

針對本次駭客攻擊,Velocore 團隊表示正在積極追查駭客,同時也嘗試和駭客進行鏈上協商,Velocore 在鏈上向和駭客溝通訊息顯示:

若駭客在 6 月 3 日下午 4 點錢歸還剩餘資金,團隊願意提供 10% 的白帽駭客賞金

不過目前駭客尚未對 Velocore 做出回應。

另一方面,團隊還表示會對受影響人提供補償,並快照了攻擊事件發生前的區塊狀態,只不過補償計畫需要等待 Velocore 恢復運營後才會著手執行。

📍相關報導📍

美國法院批准沒收 279 個加密貨幣帳戶,包含北韓駭客犯罪所得、中國洗錢幣商

「瑞波Ripple」佔領ETtoday即新聞60萬粉YT頻道!駭客用假空投騙加密錢包

防止駭客釣魚攻擊:這三個簽名授權原理你一定要了解

Tags: CPMMDefiDEXETHVelocore合約漏洞閃電貸攻擊駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.