Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Децентрализованная биржа Velocore пострадала от взлома почти на $7 млн

Децентрализованная биржа Velocore пострадала от взлома почти на $7 млн

Incrypted2024/06/03 07:34
Автор:Nazar Pyrih
  • DEX Velocore потеряла $6,8 млн в результате хакерской атаки.
  • Причиной взлома стала уязвимость в смарт-контракте.
  • Команда проекта предложила хакеру вознаграждение в размере 10% за возврат средств.

2 июня 2024 года децентрализованная биржа Velocore, работающая на блокчейнах zkSync Era, Telos и Linea, пострадала от хакерской атаки. Убытки от нее составили $6,8 млн в Ethereum.

Post-mortem on the exploit of Velocore

This incident is unlikely to extend to other protocols, so other users of @LineaBuild and @zksync can rest assured.

We apologize to all affected partners and users and are working diligently with various security partners to resolve the… pic.twitter.com/rfeqIwmMJX

— Velocore | veDEX on zkSync Era / Linea ▪️ (@velocorexyz) June 2, 2024

В сообщении Velocore сказано, что основной причиной инцидента стала «ошибочная логика в функции ‘velocore__execute()’ пула ConstantProductPool». Также хакер применял метод атаки с использованием мгновенных займов. Из-за этого пострадали «все волатильные пулы» Velocore в сетях Linea и zkSyncEra.

Уязвимость была и на блокчейне Telos, однако ее удалось устранить еще до использования хакером. Так называемые «стабильные пулы» не были затронуты.

Известно, что злоумышленник получил средства из миксера Tornado Cash, совершил эксплойт, перевел средства через Across Bridge, а затем вернул их обратно в Tornado Cash.

Команда Linea заявила, что приостановила работу секвенсора на двух блоках, чтобы защитить пользователей. В сообщении отмечается, что Velocore и Linea обратились к централизованным биржам с просьбой заморозить украденные средства.

«Несмотря на многочисленные аудиты и внедрение превентивных мер по обеспечению безопасности, этот неожиданный инцидент произошел стремительно. Мы глубоко расстроены и просим прощения перед пользователями, которые доверяли нам», — заявила команда Velocore.

Также они обратились к злоумышленнику с предложением вернуть 90% украденных средств за вознаграждение в размере 10% до 3 июня 2024 года, 08:00 UTC. В Velocore добавили, что как только операции возобновятся, то они реализуют соответствующий план компенсации средств пользователям.

Ранее мы сообщали, что японская криптобиржа DMM Bitcoin в результате взлома потеряла $303 млн.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!