Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Sàn giao dịch phi tập trung Velocore giải quyết vụ hack 7 triệu đô la trong báo cáo hậu kiểm, đề nghị tiền thưởng cho hacker

Sàn giao dịch phi tập trung Velocore giải quyết vụ hack 7 triệu đô la trong báo cáo hậu kiểm, đề nghị tiền thưởng cho hacker

Xem bài gốc
The BlockThe Block2024/06/02 17:13
Theo:The Block

Tóm tắt nhanh Sàn giao dịch phi tập trung Velocore đã bị tấn công với khoảng 7 triệu đô la Mỹ trong các token vào đêm qua khi một người dùng khai thác lỗ hổng trong logic điều khiển các hợp đồng thông minh của sàn giao dịch. Vụ tấn công đã khiến đội ngũ blockchain Linea phải tạm dừng sản xuất khối, nhưng hiện đã tiếp tục. Velocore đã đề nghị một khoản tiền thưởng lỗi 10% cho hacker, nhưng hacker vẫn chưa phản hồi.

Sàn giao dịch phi tập trung Velocore, hoạt động trên các blockchain Telos, zkSync Era và Linea, đã bị khai thác khoảng 6,8 triệu đô la Mỹ trong các token vào đêm qua thông qua một lỗ hổng trong các hợp đồng thông minh kiểm soát các bể thanh khoản của nó. 

Một hacker đã có thể khai thác lỗ hổng trong logic tràn để lừa Velocore biến một khoản rút nhỏ thành một khoản gửi lớn. Với sự trợ giúp của một khoản vay nhanh, hacker đã có thể rút cạn các "bể biến động" của Velocore trên zkSync Era và Linea, mặc dù đội ngũ đã có thể bảo vệ tài sản của mình trên Telos. Các "bể ổn định" không bị ảnh hưởng. 

"Mặc dù đã trải qua nhiều cuộc kiểm toán và triển khai các tính năng phòng ngừa để đảm bảo an ninh, sự cố bất ngờ này đã xảy ra nhanh chóng. Chúng tôi rất buồn và chân thành xin lỗi người dùng đã tin tưởng chúng tôi," Velocore viết trong báo cáo sau sự cố. Velocore cũng đã vô hiệu hóa lỗi logic được sử dụng trong cuộc tấn công, loại bỏ khả năng xảy ra một cuộc tấn công sao chép. 

Sự cố đã khiến mạng Layer 2 Ethereum Linea do ConsenSys xây dựng tạm thời dừng sản xuất khối trong một nỗ lực không thành công để giảm thiểu thiệt hại từ cuộc tấn công. 

"Vì các phương án khác để xử lý lỗ hổng này đã đóng lại, đội ngũ của chúng tôi đã dừng bộ sắp xếp để ngăn chặn thêm các quỹ bị chuyển ra ngoài. Đây là hành động cuối cùng để bảo vệ người dùng trên Linea," giao thức viết trên X. Mặc dù Linea tuyên bố mục tiêu của mình là cuối cùng sẽ loại bỏ khả năng dừng mạng từ đội ngũ của mình khi đã đạt được sự phân quyền đáng kể, giao thức đã bảo vệ quyết định dừng chuỗi. "Hầu hết các L2, bao gồm Linea, vẫn dựa vào các hoạt động kỹ thuật tập trung có thể được sử dụng để bảo vệ các thành viên trong hệ sinh thái. Giá trị cốt lõi của Linea là một môi trường không cần sự cho phép, chống kiểm duyệt nên đây không phải là quyết định chúng tôi đưa ra một cách nhẹ nhàng," giao thức viết. 

Velocore đã liên hệ với hacker với một thông điệp đề nghị một khoản tiền thưởng mũ trắng 10% để đổi lại phần còn lại của các quỹ trước ngày 3 tháng 6, 8:00 UTC. Hacker vẫn chưa trả lời, mặc dù hacker đã gửi khoảng 1700 eth, trị giá khoảng 7 triệu đô la Mỹ, vào máy trộn tiền điện tử Tornado Cash. Velocore, trong báo cáo sau sự cố, hứa hẹn, "Đối với những người bị ảnh hưởng, chúng tôi đã chụp lại trạng thái blockchain trước khi sự cố xảy ra. Khi hoạt động được tiếp tục, chúng tôi sẽ triển khai một kế hoạch bồi thường thích hợp để giải quyết các tổn thất mà người dùng của chúng tôi đã chịu."


0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích