当前位置:主页 > 区块链 > 资讯 > 攻击的原因是Balancer-style CPMM池存

Velocore被黑损失688万美元ETH!用户流动性全归零

2024-06-03 19:13:06 | 来源:本站整理 | 作者:佚名
昨日,去中心化交易平台Velocore遭到黑客攻击,被窃取1807枚ETH(约688万美元),事后Velocore公布报告,说明受影响的资金池、攻击手法以及后续的补偿计划, 更多详细最新请看下面正文

Velocore被黑损失688万美元ETH!用户流动性全归零

部署在Layer2网络zkSync及Linea上的去中心化交易平台Velocore在昨(2)日遭到黑客攻击,损失达1807枚ETH(约688万美元)

链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将ETH全部转移到0xe40地址,并利用混币器协议Tornado将资金隐匿洗出。

另外,根据DeFi数据平台DefiLlama的数据显示,Velocore遭到客攻击后,其总锁定价值从前一日的1,016万美元暴跌至83.5万美元,下跌幅度高达92%。

Velocore被黑损失688万美元ETH!用户流动性全归零

合约漏洞导致

昨日,Velocore团队针对本次客攻击事件发布了一份安全检讨报告。报告中指出,攻击的原因是Balancer-style CPMM池存在合约漏洞。报告详细列出了各个资金池的安全状况:

  • Linea和zkSync Era链上的Velocore中所有CPMM池均受到影响。

  • 稳定池(stable pool)未受影响。

  • Telos链上的Velocore也存在同样的问题,但团队已经在问题被利用前进行了处理。

  • Blast链上的Bladeswap虽使用Velocore的核心合约,但由于Bladeswap采用的是XYK池而非CPMM池,故未受此次合约漏洞的影响。

恒定乘积做市商CPMM是DeFi流动性矿池早期采用的函数之一,函式算法:x*y=k。其中x和y是池中资产的储存量,k是一个不变的常数,该函式根据每个代币的可用数量(流动性)确定两种代币的价格范围,这代表着代币X的供应量增加,则代币Y的供应量减少以保持恒定值k。

又是闪电贷 攻 击?

根据报告显示,攻击者先从混币器协议Tornado获取资金,并将合约漏洞触发条件满足,接者利用闪电贷款获取流动性提供者(LP)代币,并提取了大部分代币,使流动性池的规模大幅缩小。随后,攻击者利用代币合约漏洞铸造了异常大量的LP代币,从而偿还了闪电贷款。

恢复运营才补偿用户

针对本次客攻击,Velocore团队表示正在积极追查骇客,同时也尝试和客进行链上协商,Velocore在链上向和客沟通讯息显示:若客在6月3日下午4点钱归还剩余资金,团队愿意提供10%的白帽客赏金

不过目前骇客尚未对Velocore做出回应。

另一方面,团队还表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态,只不过补偿计划需要等待Velocore恢复运营后才会着手执行。

以上就是Velocore被黑损失688万美元ETH!用户流动性全归零的详细内容,更多关于攻击的原因是Balancer-style CPMM池存在合约漏洞的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:eth   Layer2   以太坊  
更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 76986.36¥ 522591.11
    -0.94%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 2111.15¥ 14330.69
    -0.81%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9989¥ 6.7806
    -0.01%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 663¥ 4500.51
    -1.24%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.3529¥ 9.1836
    -0.63%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0007¥ 6.7928
    +0.02%
  • solana SOL Solana

    SOL

    Solana

    $ 85.2436¥ 578.64
    -1.25%
  • tron TRX 波场

    TRX

    波场

    $ 0.375¥ 2.5455
    +0.54%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 63.5456¥ 431.35
    +0.92%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.1028¥ 0.6978
    -0.29%

币圈快讯

  • CME推出Avalanche与Sui期货合约

    2026-05-26 23:02
    CMEGroup(芝商所)宣布其已上线Avalanche(AVAX)与Sui(SUI)期货合约供投资者交易。
  • 知情人士:SpaceX“星链”和亚马逊或将参与欧盟移动卫星频谱计划

    2026-05-26 23:01
    据两位直接知情人士周二透露,埃隆·马斯克的“星链”和亚马逊的低地球轨道卫星业务,明年或将获得部分欧洲移动卫星频谱。但他们表示,三分之二的卫星频谱将保留给欧洲公司,这些频谱可让移动设备和车辆即使在偏远地区也能无缝通信。美国企业Viasat和EchoStar持有的许可证将于2027年5月到期,与此同时,欧盟委员会正考虑如何分配未来的频谱资源,与此同时,欧盟正致力于减少对美国技术的依赖。知情人士称,作为对星链的回应,欧盟的IRIS2多轨道卫星阵列(由290颗卫星组成)将位列获得部分频谱的欧洲企业之列。知情人士称,英国和挪威的公司也可以竞标许可证。其中一位消息人士称,定于周三公布的提案细节,在当天举行的委员会议上仍可能发生变动。
  • 过去1小时Binance净流入3696.83万USDT

    2026-05-26 23:00
    据Coinglass数据显示,Binance在过去1小时内净流入3,696.83万USDT。
  • TeraWulf拟在肯塔基建1GWAI数据中心股价大涨13%

    2026-05-26 22:52
    据CoinDesk报道,比特币矿企转型HPC基础设施开发商TeraWulf(WULF)宣布在美国肯塔基州收购一处可支持逾1吉瓦AI及高性能计算(HPC)负载的超大规模数据中心开发用地,首期500兆瓦预计自2028年下半年起逐步上线,目标于2030年前再增加500兆瓦。公司表示,AI繁荣下市场关键约束已从算力硬件转向电力与输电基础设施。受消息推动,TeraWulf股价盘中飙升13%,Hut8(HUT)、KeelInfrastructure(KEEL)、IREN(IREN)、CipherMining(CIFR)等同板块公司股价亦同步走高。
  • 美国海军恢复引导船只穿越霍尔木兹海峡

    2026-05-26 22:41
    5月26日讯,据华尔街日报,美国军方官员透露,美国海军已恢复协助船只穿越霍尔木兹海峡。这些官员表示,一艘满载200万桶原油的希腊籍超级油轮,在穿越阿曼海岸附近的水域时,获得了美国海军的引导护航。这艘船自3月初以来一直滞留在中东海湾地区,目前正驶往印度以交付其货物。此次护航行动标志着“自由计划”的重启。该计划是美国此前发起的一项旨在引导船只穿越这一重要航运通道的倡议,但在启动约36小时后曾一度中止。官员们表示,美国海军计划在未来几天内,协助包括超级油轮和集装箱船在内的约十余艘船只穿越该水域。
  • 查看更多