Decentralizovaná burza Velocore potvrdila narušenie svojej platformy 2. júna, počas ktorého hackeri ukradli <a href="https://kryptoblog24.sk/2024/06/02/prelomi-ethereum-v-juni-4-000-USD/“>Ethereum tokeny v hodnote odhadom 6,8 až 10 miliónov dolárov. Tím Velocore aktívne prenasleduje hackerov a je otvorený rokovaniam o vyrovnaní.
Využitie zraniteľností v CPMM Pool Contract
Velocore, pôsobiaca na Zksync a Linea, potvrdila narušenie platformy 2. júna. V oficiálnom vyhlásení odhadol tím Velocore finančné straty na približne 6,8 milióna dolárov v ETH. Avšak, predchádzajúce správy naznačovali, že hackeri mohli ukradnúť likvidné tokeny používateľov až do hodnoty 10 miliónov dolárov.
V post-mortem analýze zdieľanej prostredníctvom blogu tím Velocore odhalil, že hackeri využili zraniteľnosti v Balancer-style CPMM pool contract, čo viedlo platformu k zastaveniu operácií. Tím uviedol:
„Útočník získal prostriedky z Tornado, vykonal exploit, použil Across Bridge na premostenie prostriedkov a potom ich opäť uložil do Tornado.“
Ochranné opatrenia a kompenzácia
Aby sa situácia riešila, tím Velocore implementoval funkciu semi-pause nastavením poplatkov na maximum. Toto opatrenie bolo zamerané na prerušenie swapov, pričom stále umožňovalo výbery v prípade núdze. Avšak neskôr tím uznal, že správna stratégia zmierňovania by bola nastavenie poplatku na 0%, namiesto maxima. Bohužiaľ, keď si to uvedomili, už bolo neskoro.
Medzitým tím Velocore aktívne prenasleduje hackerov zodpovedných za incident. Sú tiež zapojení do rokovaní o dosiahnutí vyrovnania. Okrem toho tím Velocore uviedol, že komunikuje s bezpečnostnými partnermi a nadáciami. Zdôrazňujú, že tieto kroky budú riadiť ich prístup, ako sa budú navigovať následkami narušenia platformy.
Pre používateľov postihnutých hackerským incidentom tím prisľúbil implementáciu vhodného kompenzačného plánu na riešenie ich strát, keď sa operácie obnovia.
Záver
Incident na platforme Velocore ukazuje zraniteľnosti v zložitejších inteligentných kontraktoch a potrebu dôkladných bezpečnostných opatrení v oblasti decentralizovaných financií (DeFi). Tím Velocore pracuje na náprave škôd a poskytnutí kompenzácie postihnutým používateľom, pričom sa snaží vyjednať vyrovnanie s hackermi a implementovať lepšie bezpečnostné protokoly na prevenciu budúcich útokov.
Zdroj: bitcoin
Príspevok Velocore hlási straty vo výške 6,8 milióna dolárov je zobrazený ako prvý na Kryptoblog24.

