当前位置:主页 > 区块链 > 资讯 > 攻击的原因是Balancer-style CPMM池存

Velocore被黑损失688万美元ETH!用户流动性全归零

2024-06-03 19:13:06 | 来源:本站整理 | 作者:佚名
昨日,去中心化交易平台Velocore遭到黑客攻击,被窃取1807枚ETH(约688万美元),事后Velocore公布报告,说明受影响的资金池、攻击手法以及后续的补偿计划, 更多详细最新请看下面正文

Velocore被黑损失688万美元ETH!用户流动性全归零

部署在Layer2网络zkSync及Linea上的去中心化交易平台Velocore在昨(2)日遭到黑客攻击,损失达1807枚ETH(约688万美元)

链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将ETH全部转移到0xe40地址,并利用混币器协议Tornado将资金隐匿洗出。

另外,根据DeFi数据平台DefiLlama的数据显示,Velocore遭到客攻击后,其总锁定价值从前一日的1,016万美元暴跌至83.5万美元,下跌幅度高达92%。

Velocore被黑损失688万美元ETH!用户流动性全归零

合约漏洞导致

昨日,Velocore团队针对本次客攻击事件发布了一份安全检讨报告。报告中指出,攻击的原因是Balancer-style CPMM池存在合约漏洞。报告详细列出了各个资金池的安全状况:

  • Linea和zkSync Era链上的Velocore中所有CPMM池均受到影响。

  • 稳定池(stable pool)未受影响。

  • Telos链上的Velocore也存在同样的问题,但团队已经在问题被利用前进行了处理。

  • Blast链上的Bladeswap虽使用Velocore的核心合约,但由于Bladeswap采用的是XYK池而非CPMM池,故未受此次合约漏洞的影响。

恒定乘积做市商CPMM是DeFi流动性矿池早期采用的函数之一,函式算法:x*y=k。其中x和y是池中资产的储存量,k是一个不变的常数,该函式根据每个代币的可用数量(流动性)确定两种代币的价格范围,这代表着代币X的供应量增加,则代币Y的供应量减少以保持恒定值k。

又是闪电贷 攻 击?

根据报告显示,攻击者先从混币器协议Tornado获取资金,并将合约漏洞触发条件满足,接者利用闪电贷款获取流动性提供者(LP)代币,并提取了大部分代币,使流动性池的规模大幅缩小。随后,攻击者利用代币合约漏洞铸造了异常大量的LP代币,从而偿还了闪电贷款。

恢复运营才补偿用户

针对本次客攻击,Velocore团队表示正在积极追查骇客,同时也尝试和客进行链上协商,Velocore在链上向和客沟通讯息显示:若客在6月3日下午4点钱归还剩余资金,团队愿意提供10%的白帽客赏金

不过目前骇客尚未对Velocore做出回应。

另一方面,团队还表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态,只不过补偿计划需要等待Velocore恢复运营后才会着手执行。

以上就是Velocore被黑损失688万美元ETH!用户流动性全归零的详细内容,更多关于攻击的原因是Balancer-style CPMM池存在合约漏洞的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:eth   Layer2   以太坊  
更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 68180.5¥ 470772.71
    +1.74%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1969.87¥ 13601.55
    -0.16%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9995¥ 6.9013
    -0.02%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.4265¥ 9.8496
    +0.63%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 612.78¥ 4231.12
    +1.08%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0021¥ 6.9193
    +0.11%
  • solana SOL Solana

    SOL

    Solana

    $ 84.3496¥ 582.41
    +3.3%
  • tron TRX 波场

    TRX

    波场

    $ 0.2833¥ 1.9561
    +1.32%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.099074¥ 0.684
    +1.52%
  • bitcoin-cash BCH 比特现金

    BCH

    比特现金

    $ 557.27¥ 3847.83
    +0.27%

币圈快讯

  • RippleCEO称Clarity法案通过概率达90%预计4月底前完成

    2026-02-20 17:00
    RippleCEOBradGarlinghouse表示,Clarity法案通过的概率达90%,预计将在4月底前完成。他指出该法案将明确哪些数字资产适用证券法,哪些受商品期货交易委员会监管,以解决长期存在的监管不确定性。Garlinghouse认为,这种不确定性已影响创新发展。Ripple自2023年以来已投入近30亿美元用于收购,目前暂停重大交易以专注整合,并强调加密企业和传统金融机构对明确规则的需求日益增加。
  • 过去1小时Binance净流出3110.98万USDT

    2026-02-20 17:00
    据Coinglass数据显示,Binance在过去1小时内净流出3,110.98万USDT。
  • 德意志银行:当金价触及5790美元/盎司各国央行黄金储备将超过美元储备

    2026-02-20 16:50
    据财经杂志刊文《中央银行何时会停止囤金》指出,在美联储致力于将利率维持在稳定水平的同时,特朗普政府却正在推动降低利率,这使得全球利率和通胀形势仍不明朗。世界黄金协会最新数据显示目前各国央行的外汇储备总计约13万亿美元,官方黄金持有量为3.6万吨。以当前5500美元/盎司的金价计算,央行所持黄金的价值约为6.37万亿美元。根据德意志银行的研究,当金价触及5790美元/盎司时,各国央行的黄金储备将超过其美元储备,届时黄金将成为全球“主要”储备资产。
  • 比特币挖矿难度上调15%达144.4T创2021年以来最大涨幅

    2026-02-20 16:48
    据CoinDesk报道,比特币挖矿难度上调至144.4T,涨幅达15%,创下自2021年以来的最大百分比涨幅。此次调整前,受美国冬季风暴导致矿工缩减业务影响,挖矿难度曾下调12%。目前比特币全网算力已回升至1ZH/s,而比特币价格回升至67,000美元左右。尽管哈希价格处于23.9PH/s的多年代低点,导致矿工盈利空间受限,但拥有低成本能源的大型运营商仍在积极挖矿。其中,阿拉伯联合酋长国的挖矿业务持有约3.44亿美元未实现利润。此外,部分上市挖矿公司正将能源和计算能力转向AI及高性能计算数据中心,比如Bitfarms(BITF)已宣布更名以淡化其比特币身份并增加对AI基础设施的关注,激进投资者Starboard已敦促RiotPlatforms(RIOT)进一步扩展AI数据中心业务。
  • Ju.com8折LaunchpadXRP收官热度接力。初五迎财神第5期BNB2月21日16:00开抢

    2026-02-20 16:47
    Ju.com春节「十连发」主流币8折Launchpad第4期XRP已于2月20日16:00收官,本期参与人数超万人,参与活动资金超5千万美元,整体超募700%,其中USDT池超募约810%。认购资产结算后无锁仓,到账即现货,可直接卖出或提现。据计算,自活动开始连续参与4期的用户,8天总资金收益率约15%。 大年初五迎财神,第5期BNB专场将于2月21日16:00正式上线,用户可继续通过USDT/BTC/ETH/SOL/JU以8折价格参与认购,把迎财神的仪式感,变成看得见的低成本筹码与配置机会。后续Ju.com待上线项目还包括LTC、DOGE、TRX、ADA等主流资产,并预告将有“惊喜千倍币”项目加入,十连发热度有望继续走高。 除8折福利外,参与打新用户可获得赠金与合约体验金奖励,并可获得抽奖机会,有机会赢取88g金条、iPhone17等实物大奖;邀请好友成功参与,最高可获得5%打新代币奖励。
  • 查看更多