Velocore巨亏688万美元ETH,用户流动性清零,究竟发生了什么?
内容提要:去中心化交易平台Velocore在Layer2网络zkSync和Linea上遭到黑客攻击,损失约688万美元的ETH。黑客盗取用户流动性资金,通过跨链桥转移至以太坊主网并隐匿资金。Velocore总锁定价值暴跌92%。攻击原因是Balancer-style CPMM池存在合约漏洞,攻击者利用闪电贷款和代币合约漏洞进行攻击。Velocore团队正追查黑客并尝试协商,提供白帽赏金,补偿计划需待恢复运营后执行。
昨日,去中心化交易平台 Velocore 遭到黑客攻击,被窃取 1807 枚 ETH(约 688 万美元),事后 Velocore 公布报告,说明受影响的资金池、攻击手法以及后续的补偿计划。
部署在 Layer2 网路 zkSync 及 Linea 上的去中心化交易平台 Velocore 在昨(2)日遭到骇客攻击,损失达 1807 枚 ETH(约 688 万美元)
链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,骇客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将 ETH 全部转移到 0xe40 地址,并利用混币器协议 Tornado 将资金隐匿洗出。
另外,根据 DeFi 数据平台 DefiLlama 的数据显示,Velocore 遭到骇客攻击后,其总锁定价值从前一日的 1,016 万美元暴跌至 83.5 万美元,下跌幅度高达 92%。
合约漏洞导致
昨日,Velocore 团队针对本次骇客攻击事件发布了一份安全检讨报告。报告中指出,攻击的原因是 Balancer-style CPMM 池存在合约漏洞。报告详细列出了各个资金池的安全状况:
· Linea 和 zkSync Era 链上的 Velocore 中所有 CPMM 池均受到影响。
· 稳定池(stable pool)未受影响。
· Telos 链上的 Velocore 也存在同样的问题,但团队已经在问题被利用前进行了处理。
· Blast 链上的 Bladeswap 虽使用 Velocore 的核心合约,但由于 Bladeswap 采用的是 XYK 池而非 CPMM 池,故未受此次合约漏洞的影响。
恒定乘积做市商 CPMM 是 DeFi 流动性矿池早期采用的函数之一,函式算法:x*y=k。其中 x 和 y 是池中资产的储存量,k 是一个不变的常数,该函式根据每个代币的可用数量 (流动性) 确定两种代币的价格范围,这代表著代币 X 的供应量增加,则代币 Y 的供应量减少以保持恒定值 k。
又是闪电贷攻击?
根据报告显示,攻击者先从混币器协议 Tornado 获取资金,并将合约漏洞触发条件满足,接者利用闪电贷款获取流动性提供者(LP)代币,并提取了大部分代币,使流动性池的规模大幅缩小。随后,攻击者利用代币合约漏洞铸造了异常大量的 LP 代币,从而偿还了闪电贷款。
恢复运营才补偿用户
针对本次黑客攻击,Velocore 团队表示正在积极追查骇客,同时也尝试和黑客进行链上协商,Velocore 在链上向和黑客沟通讯息显示:
若黑客在 6 月 3 日下午 4 点钱归还剩余资金,团队愿意提供 10% 的白帽骇客赏金
不过目前黑客尚未对 Velocore 做出回应。
另一方面,团队还表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态,只不过补偿计划需要等待 Velocore 恢复运营后才会著手执行。
- 相关话题
-
- BTC ETF净流入5180万美元,ETH ETF净流出1.6亿美元,市场表现分析
- 巨鲸重仓以太坊:时隔9个月再度抄底1043万美元ETH
- 以太坊巨鲸逆市加码:1亿美元投资ETH释放强烈看涨信号
- 空投猎人获利超75万美元:ZK成功出售换取ETH
- 神秘大佬赎回4483枚ETH充币安,或面临51万美元亏损!投资需谨慎!
- 巨鲸ETH清仓获利1268万美元,市场动态引发关注
- 市场挑战与展望:流动性回暖可能推动比特币突破10万美元
- ETH面临2700美元压力位挑战:三次冲击未果,关注支撑位走势
- 孙宇晨以太坊巨亏6600万美元,拟通过收购德国政府比特币应对市场震荡
- 鲸鱼巨亏:480万美元的比特币割肉
- ETH市场走势分析:第三次冲锋有望突破8180美元
- ZKsync空投事件:用户k1z4通过空投耕作获利百万美元
- 相关资讯
-
ETH生态应用层创新不足,产品缺乏吸引力致用户流失
2024巴菲特股东大会精华解读:全篇干货,揭秘2千亿美元现金储备,降息预案与经济衰退应对,迎接未来BTC、ETH等加密货币新篇章
Pump.fun遭骇12.3万枚SOL,攻击者喊向Slerf、Saga手机用户空投8000万美元,会致Solana分叉?
星展银行巨额以太坊持仓曝光:手握17.3万枚ETH、浮盈超2亿美元,市场影响几何?
ETF利好消化中,ETH关键位或落在3800美元
Tether手握巨量美债,持有量破900亿美元超越德国政府,USDT跃升全球第153大资产
「孙哥套利法」深度剖析:以3.3万枚ETH购入PT代币,收益究竟如何?
分析师揭秘:三大关键因素助力ETH表现超越BTC,以太坊年底有望冲击万美元大关
小道消息爆料:新币即将登陆币安,埋伏机会不容错过!以太坊ETF获批,纽交所上市指日可待?六千美元大关在望!揭秘聪明资金的抄底目标,黑马Ton即将崛起?STG币种解析,ETHFI SSV迎来重磅更新!
以太坊供不应求预期升温,ETF现货通过概率高达九成,ETH或成牛市关键?灰度折价收窄,贝莱德解除质押,以太坊交易活跃创新高,期权未平仓破百亿美元大关