DEX Velocore xác định nguyên nhân bị hack và lý do Layer 2 Linea tạm dừng tạo block

Updated: 03/06/2024 at 10:39

Hôm qua, Tạp chí Bitcoin đã báo cáo về việc sàn giao dịch phi tập trung (DEX) Velocore, hoạt động trên các blockchain Telos, zkSync Era và Linea, đã bị hack mất khoảng 6,8 triệu đô la thông qua lỗ hổng trong các hợp đồng thông minh kiểm soát pool thanh khoản.

Một hacker đã khai thác lỗ hổng trong overflow logic* để lừa Velocore biến một khoản rút tiền nhỏ thành một khoản tiền gửi lớn. Với sự trợ giúp của khoản vay nhanh (flash loan), hacker đã có thể rút cạn “volatile pool”* của Velocore trên zkSync Era và Linea, mặc dù team có thể bảo vệ tài sản của mình trên Telos. Các “stable pool” không bị ảnh hưởng. 

Velocore viết trong báo cáo điều tra chuyên sâu: 

“Mặc dù đã trải qua nhiều cuộc kiểm tra và triển khai các tính năng phòng ngừa để đảm bảo an ninh, nhưng sự cố bất ngờ này đã xảy ra. Chúng tôi chân thành xin lỗi những người dùng đã tin tưởng chúng tôi.”

Velocore cũng đã vô hiệu hóa lỗ hổng logic được sử dụng trong quá trình exploit, loại bỏ khả năng xảy ra một cuộc tấn công bắt chước. 

Vụ việc đã khiến mạng Ethereum Layer 2 Linea của ConsenSys quyết định tạm dừng tạo block trong một nỗ lực không thành công nhằm giảm thiểu tổn thất từ ​​cuộc tấn công. 

“Bởi vì các biện pháp khác để đối phó với hoạt động exploit này đã bị đóng, nhóm của chúng tôi buộc phải tạm dừng trình sắp xếp chain để ngăn chặn tổn thất hơn nữa. Đây là hành động cuối cùng để bảo vệ người dùng trên Linea”.

Trong khi mục tiêu ban đầu của Linea là nhắm đến sự phân cấp đáng kể và muốn loại bỏ khả năng dừng mạng sau khi quá trình phân quyền đáng kể xảy ra, nhưng nhóm đã quyết định tạm dừng chain do:

“Hầu hết các L2, bao gồm cả Linea, vẫn dựa vào các hoạt động kỹ thuật tập trung có thể được tận dụng để bảo vệ những người tham gia hệ sinh thái. Giá trị cốt lõi của Linea là một môi trường không cần cấp phép, chống kiểm duyệt nên đó không phải là một quyết định mà chúng tôi xem nhẹ”.

Velocore đã liên hệ với hacker và đưa ra một thông báo tiền thưởng mũ trắng 10% để hoàn trả tiền trước 15:00 ngày 3 tháng 6 (giờ Việt Nam). Hacker vẫn chưa phản hồi và đã gửi khoảng 1.700 ETH, trị giá khoảng 7 triệu USD, đến máy trộn tiền điện tử Tornado Cash.

“Chúng tôi đã snapshot trạng thái blockchain trước khi xảy ra sự cố. Sau khi hoạt động trở lại, chúng tôi sẽ triển khai kế hoạch bồi thường phù hợp để giải quyết những tổn thất phát sinh cho người dùng”, sàn giao dịch hứa hẹn.

*Thuật ngữ “overflow logic” thường được sử dụng trong lập trình máy tính để chỉ việc xử lý các trường hợp khi giá trị của một biến vượt quá giới hạn tối đa của nó. Overflow xảy ra khi giá trị của một biến vượt quá phạm vi mà kiểu dữ liệu của biến đó có thể lưu trữ.

*”Volatile pool” thường ám chỉ các pool thanh khoản trong các giao thức DeFi mà các tỷ lệ cung cấp thanh khoản giữa các cặp tài sản có thể thay đổi nhanh chóng và với quy mô lớn.

Trong các pool thanh khoản thông thường, tỷ lệ cung cấp thanh khoản giữa các cặp tài sản thường được duy trì ổn định. Tuy nhiên, trong các “volatile pool”, tỷ lệ này có thể biến đổi đáng kể theo thời gian hoặc theo các yếu tố thị trường khác nhau. Điều này có thể xảy ra do sự dao động mạnh mẽ của giá tài sản, sự dao động lớn trong lượng giao dịch, hoặc các sự kiện thị trường không thể đoán trước khác.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Avalanche (AVAX) ghi nhận mức tăng nhẹ 1% vào thứ Năm, tiến gần đến đỉnh của mô hình tam giác tăng giá, khi các trader đang hồi hộp chờ đợi kết quả sớm. Hoạt động phát triển trên C-chain của Avalanche cũng đạt đỉnh cao nhất trong năm với 2... ...

Story (IP) gần đây đã trở thành một trong những đồng altcoin tăng trưởng mạnh nhất thị trường. Điều đáng chú ý hơn là tổng giá trị bị khóa (TVL) của IP cũng tăng thêm 12%, vượt mốc 25,5 triệu USD trên biểu đồ. Nói cách khác, ngoài hành động... ...

Dogecoin (DOGE) và Shiba Inu (SHIB) đang cho thấy sức bật đáng kể sau nhịp điều chỉnh gần đây, khi cả hai meme coin đều hồi phục từ những vùng hỗ trợ quan trọng. Tính đến phiên giao dịch thứ Năm, DOGE duy trì trên mức 0,223 USD, còn SHIB... ...

[Bài Viết Quảng Cáo] Sự hứng khởi đang gia tăng khi nhiều tín hiệu cho thấy một làn sóng tăng trưởng mới đang đến với các token ngoài Bitcoin. Xu hướng thị trường gợi ý rằng sự chú ý đang dần chuyển sang những đồng coin ít tên tuổi nhưng... ...

Polkadot (DOT) ghi nhận mức tăng nhẹ 2% vào thứ Năm, được thúc đẩy bởi khoản đầu tư từ Paraguay vào dự án token hóa Assunción Innovation Valley – một quần thể hiện đại gồm khách sạn, trường đại học và trung tâm dữ liệu. Trên phương diện kỹ thuật... ...

Bitwise Asset Management vừa gây chú ý khi mang Chainlink (LINK) đến gần hơn với giới đầu tư truyền thống. Công ty đã thực hiện điều này bằng cách nộp hồ sơ thành lập quỹ ETF tập trung hoàn toàn vào token gốc của nền tảng oracle blockchain này. Theo... ...

Pi Network (PI) đang bước vào giai đoạn then chốt với việc phát hành Pi Node Linux và chuẩn bị cho nâng cấp giao thức lên phiên bản 23. Tuy nhiên, nghịch lý là Pi Coin hiện chỉ giao dịch cao hơn mức thấp nhất mọi thời đại vài phần... ...

Stellar (XLM) hiện đang giao dịch quanh ngưỡng 0,38 USD trong phiên thứ Năm, sau nhịp điều chỉnh gần đây. Diễn biến giá đang tiệm cận vùng hỗ trợ then chốt, mở ra khả năng bật tăng trở lại. Tín hiệu từ thị trường phái sinh cũng củng cố cho... ...

Hiện tại, vốn hóa thị trường của Ethereum (ETH) chỉ bằng khoảng 1/4 so với Bitcoin (BTC). Tuy nhiên, một nghiên cứu mới từ các tổ chức tài chính cho thấy ETH có thể nhanh chóng vượt qua BTC về tổng vốn hóa. Nhiều chuyên gia phân tích nhận định... ...

Quỹ iShares Ethereum ETF của BlackRock đang tiến rất gần đến việc vượt qua Coinbase để trở thành đơn vị lưu ký Ether (ETH) lớn thứ hai thế giới, khi khoảng cách giờ chỉ còn 200.000 ETH. Với khối lượng nắm giữ đạt 3,6 triệu ETH, iShares đã gom thêm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode