Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBot‌Earn
Sàn giao dịch phi tập trung Velocore giải quyết vụ hack 7 triệu đô la trong báo cáo hậu kiểm, đề nghị tiền thưởng cho hacker

Sàn giao dịch phi tập trung Velocore giải quyết vụ hack 7 triệu đô la trong báo cáo hậu kiểm, đề nghị tiền thưởng cho hacker

Xem bài gốc
The BlockThe Block2024/06/02 17:13
Theo:The Block

Tóm tắt nhanh Sàn giao dịch phi tập trung Velocore đã bị tấn công với khoảng 7 triệu đô la Mỹ trong các token vào đêm qua khi một người dùng khai thác lỗ hổng trong logic điều khiển các hợp đồng thông minh của sàn giao dịch. Vụ tấn công đã khiến đội ngũ blockchain Linea phải tạm dừng sản xuất khối, nhưng hiện đã tiếp tục. Velocore đã đề nghị một khoản tiền thưởng lỗi 10% cho hacker, nhưng hacker vẫn chưa phản hồi.

Sàn giao dịch phi tập trung Velocore, hoạt động trên các blockchain Telos, zkSync Era và Linea, đã bị khai thác khoảng 6,8 triệu đô la Mỹ trong các token vào đêm qua thông qua một lỗ hổng trong các hợp đồng thông minh kiểm soát các bể thanh khoản của nó. 

Một hacker đã có thể khai thác lỗ hổng trong logic tràn để lừa Velocore biến một khoản rút nhỏ thành một khoản gửi lớn. Với sự trợ giúp của một khoản vay nhanh, hacker đã có thể rút cạn các "bể biến động" của Velocore trên zkSync Era và Linea, mặc dù đội ngũ đã có thể bảo vệ tài sản của mình trên Telos. Các "bể ổn định" không bị ảnh hưởng. 

"Mặc dù đã trải qua nhiều cuộc kiểm toán và triển khai các tính năng phòng ngừa để đảm bảo an ninh, sự cố bất ngờ này đã xảy ra nhanh chóng. Chúng tôi rất buồn và chân thành xin lỗi người dùng đã tin tưởng chúng tôi," Velocore viết trong báo cáo sau sự cố. Velocore cũng đã vô hiệu hóa lỗi logic được sử dụng trong cuộc tấn công, loại bỏ khả năng xảy ra một cuộc tấn công sao chép. 

Sự cố đã khiến mạng Layer 2 Ethereum Linea do ConsenSys xây dựng tạm thời dừng sản xuất khối trong một nỗ lực không thành công để giảm thiểu thiệt hại từ cuộc tấn công. 

"Vì các phương án khác để xử lý lỗ hổng này đã đóng lại, đội ngũ của chúng tôi đã dừng bộ sắp xếp để ngăn chặn thêm các quỹ bị chuyển ra ngoài. Đây là hành động cuối cùng để bảo vệ người dùng trên Linea," giao thức viết trên X. Mặc dù Linea tuyên bố mục tiêu của mình là cuối cùng sẽ loại bỏ khả năng dừng mạng từ đội ngũ của mình khi đã đạt được sự phân quyền đáng kể, giao thức đã bảo vệ quyết định dừng chuỗi. "Hầu hết các L2, bao gồm Linea, vẫn dựa vào các hoạt động kỹ thuật tập trung có thể được sử dụng để bảo vệ các thành viên trong hệ sinh thái. Giá trị cốt lõi của Linea là một môi trường không cần sự cho phép, chống kiểm duyệt nên đây không phải là quyết định chúng tôi đưa ra một cách nhẹ nhàng," giao thức viết. 

Velocore đã liên hệ với hacker với một thông điệp đề nghị một khoản tiền thưởng mũ trắng 10% để đổi lại phần còn lại của các quỹ trước ngày 3 tháng 6, 8:00 UTC. Hacker vẫn chưa trả lời, mặc dù hacker đã gửi khoảng 1700 eth, trị giá khoảng 7 triệu đô la Mỹ, vào máy trộn tiền điện tử Tornado Cash. Velocore, trong báo cáo sau sự cố, hứa hẹn, "Đối với những người bị ảnh hưởng, chúng tôi đã chụp lại trạng thái blockchain trước khi sự cố xảy ra. Khi hoạt động được tiếp tục, chúng tôi sẽ triển khai một kế hoạch bồi thường thích hợp để giải quyết các tổn thất mà người dùng của chúng tôi đã chịu."


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

JPMorgan cho biết trái phiếu kho bạc được mã hóa sẽ thách thức nhưng không hoàn toàn thay thế stablecoin

Các nhà phân tích của JPMorgan cho biết thị trường cho trái phiếu kho bạc được mã hóa đang phát triển và có thể thách thức sự thống trị của stablecoin. Tuy nhiên, các nhà phân tích lưu ý rằng các hạn chế về quy định và lo ngại về thanh khoản cho thấy trái phiếu kho bạc được mã hóa có thể chỉ thay thế một phần stablecoin.

The Block2024/10/25 15:12

John Deaton tranh cử Thượng viện: Một lập trường chống lại sự nhầm lẫn về tiền điện tử của SEC

John Deaton đã chỉ trích SEC vì quy định lỏng lẻo đối với tiền điện tử. Deaton cho biết ông sẽ tiếp tục đại diện miễn phí cho 75.000 người nắm giữ token XRP. Luật sư này đứng đối lập với Thượng nghị sĩ Elizabeth Warren tại Massachusetts.

CoinEdition2024/10/25 14:01

BitcoinOS mở khóa quyền truy cập hợp đồng thông minh cho người nắm giữ Bitcoin

BitcoinOS mới của Cardano tích hợp Bitcoin với hợp đồng thông minh và DApps, mở rộng chức năng của nó. BitcoinOS cho phép giao dịch xuyên chuỗi và bằng chứng không kiến thức trên mạng chính của Bitcoin. Sự đổi mới này kết nối khoảng cách giữa Bitcoin và Cardano, cho phép người sở hữu Bitcoin truy cập DeFi và GameFi trên Cardano.

CoinEdition2024/10/25 14:01