Velocore损失688万美元ETH,用户流动性全归零,发生什么?

链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,骇客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将 ETH 全部转移到 0xe40 地址,并利用混币器协议 Tornado 将资金隐匿洗出。

昨日,去中心化交易平台 Velocore 遭到黑客攻击,被窃取 1807 枚 ETH(约 688 万美元),事后 Velocore 公布报告,说明受影响的资金池、攻击手法以及后续的补偿计划。

部署在 Layer2 网路 zkSync 及 Linea 上的去中心化交易平台 Velocore 在昨(2)日遭到骇客攻击,损失达 1807 枚 ETH(约 688 万美元)

链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,骇客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将 ETH 全部转移到 0xe40 地址,并利用混币器协议 Tornado 将资金隐匿洗出。

另外,根据 DeFi 数据平台 DefiLlama 的数据显示,Velocore 遭到骇客攻击后,其总锁定价值从前一日的 1,016 万美元暴跌至 83.5 万美元,下跌幅度高达 92%。

Velocore损失688万美元ETH,用户流动性全归零,发生什么?

合约漏洞导致

昨日,Velocore 团队针对本次骇客攻击事件发布了一份安全检讨报告。报告中指出,攻击的原因是 Balancer-style CPMM 池存在合约漏洞。报告详细列出了各个资金池的安全状况:

  • Linea 和 zkSync Era 链上的 Velocore 中所有 CPMM 池均受到影响。
  • 稳定池(stable pool)未受影响。
  • Telos 链上的 Velocore 也存在同样的问题,但团队已经在问题被利用前进行了处理。
  • Blast 链上的 Bladeswap 虽使用 Velocore 的核心合约,但由于 Bladeswap 采用的是 XYK 池而非 CPMM 池,故未受此次合约漏洞的影响。

恒定乘积做市商 CPMM 是 DeFi 流动性矿池早期采用的函数之一,函式算法:x*y=k。其中 x 和 y 是池中资产的储存量,k 是一个不变的常数,该函式根据每个代币的可用数量 ( 流动性 ) 确定两种代币的价格范围,这代表著代币 X 的供应量增加,则代币 Y 的供应量减少以保持恒定值 k。

又是闪电贷攻击?

根据报告显示,攻击者先从混币器协议 Tornado 获取资金,并将合约漏洞触发条件满足,接者利用闪电贷款获取流动性提供者(LP)代币,并提取了大部分代币,使流动性池的规模大幅缩小。随后,攻击者利用代币合约漏洞铸造了异常大量的 LP 代币,从而偿还了闪电贷款。

恢复运营才补偿用户

针对本次黑客攻击,Velocore 团队表示正在积极追查骇客,同时也尝试和黑客进行链上协商,Velocore 在链上向和黑客沟通讯息显示:

若黑客在 6 月 3 日下午 4 点钱归还剩余资金,团队愿意提供 10% 的白帽骇客赏金

不过目前黑客尚未对 Velocore 做出回应。

另一方面,团队还表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态,只不过补偿计划需要等待 Velocore 恢复运营后才会著手执行。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2024年6月3日 下午3:03
下一篇 2024年6月3日 下午6:34

相关推荐

  • 长文解读:AMM演化史

    我简要介绍了自动做市的历史以及它如何是如何演变的;之后将讨论了三代 AMM 及其在加密市场中的细分应用市场。随着时间的推移,数学、应用平台和智能合约的复杂性也随之增加,我希望通过本文,让区块链新手和资深用户都能够了解自动化做市商的演变,并更好地了解它的发展路线。

    2022年8月31日
    2.1K
  • EigenLayer极速吸金百亿美元,再质押赛道要一飞冲天?

    2 月 22 日,以太坊联合创始人 Vitalik Buterin 在回复用户推文时表示,老实说,与五年前相比,我对简化 L1,哪怕牺牲是以(建设)更复杂的 L2 为代价这个理念的信心也降低了 3 倍;值得为 L1 添加一些复杂功能,以减少 L2 的代码负担,并使 L2 变得相对简单。

    2024年3月4日
    265
  • 漫谈DeFi现状及其未来方向:能否在下一个周期重新爆发?

    介绍我拥有其中一些代币的仓位,但在法律上我并不能以对我有利的方式进行交易。这些都不是财务建议,我相信这些代币中的许多都不会像我们希望的那样表现。所以请以你自己的方式进行投资。距离我…

    2022年6月10日
    886

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613