Trang chủ Tạp chí Tin tức Scam -Hack DEX Velocore xác định nguyên nhân bị hack và lý do Layer...

DEX Velocore xác định nguyên nhân bị hack và lý do Layer 2 Linea tạm dừng tạo block

Hôm qua, Tạp chí Bitcoin đã báo cáo về việc sàn giao dịch phi tập trung (DEX) Velocore, hoạt động trên các blockchain Telos, zkSync Era và Linea, đã bị hack mất khoảng 6,8 triệu đô la thông qua lỗ hổng trong các hợp đồng thông minh kiểm soát pool thanh khoản.

Một hacker đã khai thác lỗ hổng trong overflow logic* để lừa Velocore biến một khoản rút tiền nhỏ thành một khoản tiền gửi lớn. Với sự trợ giúp của khoản vay nhanh (flash loan), hacker đã có thể rút cạn “volatile pool”* của Velocore trên zkSync Era và Linea, mặc dù team có thể bảo vệ tài sản của mình trên Telos. Các “stable pool” không bị ảnh hưởng. 

Velocore viết trong báo cáo điều tra chuyên sâu: 

“Mặc dù đã trải qua nhiều cuộc kiểm tra và triển khai các tính năng phòng ngừa để đảm bảo an ninh, nhưng sự cố bất ngờ này đã xảy ra. Chúng tôi chân thành xin lỗi những người dùng đã tin tưởng chúng tôi.”

Velocore cũng đã vô hiệu hóa lỗ hổng logic được sử dụng trong quá trình exploit, loại bỏ khả năng xảy ra một cuộc tấn công bắt chước. 

Vụ việc đã khiến mạng Ethereum Layer 2 Linea của ConsenSys quyết định tạm dừng tạo block trong một nỗ lực không thành công nhằm giảm thiểu tổn thất từ ​​cuộc tấn công. 

“Bởi vì các biện pháp khác để đối phó với hoạt động exploit này đã bị đóng, nhóm của chúng tôi buộc phải tạm dừng trình sắp xếp chain để ngăn chặn tổn thất hơn nữa. Đây là hành động cuối cùng để bảo vệ người dùng trên Linea”.

Trong khi mục tiêu ban đầu của Linea là nhắm đến sự phân cấp đáng kể và muốn loại bỏ khả năng dừng mạng sau khi quá trình phân quyền đáng kể xảy ra, nhưng nhóm đã quyết định tạm dừng chain do:

“Hầu hết các L2, bao gồm cả Linea, vẫn dựa vào các hoạt động kỹ thuật tập trung có thể được tận dụng để bảo vệ những người tham gia hệ sinh thái. Giá trị cốt lõi của Linea là một môi trường không cần cấp phép, chống kiểm duyệt nên đó không phải là một quyết định mà chúng tôi xem nhẹ”.

Velocore đã liên hệ với hacker và đưa ra một thông báo tiền thưởng mũ trắng 10% để hoàn trả tiền trước 15:00 ngày 3 tháng 6 (giờ Việt Nam). Hacker vẫn chưa phản hồi và đã gửi khoảng 1.700 ETH, trị giá khoảng 7 triệu USD, đến máy trộn tiền điện tử Tornado Cash.

“Chúng tôi đã snapshot trạng thái blockchain trước khi xảy ra sự cố. Sau khi hoạt động trở lại, chúng tôi sẽ triển khai kế hoạch bồi thường phù hợp để giải quyết những tổn thất phát sinh cho người dùng”, sàn giao dịch hứa hẹn.

*Thuật ngữ “overflow logic” thường được sử dụng trong lập trình máy tính để chỉ việc xử lý các trường hợp khi giá trị của một biến vượt quá giới hạn tối đa của nó. Overflow xảy ra khi giá trị của một biến vượt quá phạm vi mà kiểu dữ liệu của biến đó có thể lưu trữ.

*”Volatile pool” thường ám chỉ các pool thanh khoản trong các giao thức DeFi mà các tỷ lệ cung cấp thanh khoản giữa các cặp tài sản có thể thay đổi nhanh chóng và với quy mô lớn.

Trong các pool thanh khoản thông thường, tỷ lệ cung cấp thanh khoản giữa các cặp tài sản thường được duy trì ổn định. Tuy nhiên, trong các “volatile pool”, tỷ lệ này có thể biến đổi đáng kể theo thời gian hoặc theo các yếu tố thị trường khác nhau. Điều này có thể xảy ra do sự dao động mạnh mẽ của giá tài sản, sự dao động lớn trong lượng giao dịch, hoặc các sự kiện thị trường không thể đoán trước khác.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

MỚI CẬP NHẬT

Bitcoin dam bao tai san AI

Pompliano: Bitcoin sẽ bảo vệ khối tài sản đồ sộ do AI tạo ra

Theo nhà đầu tư mạo hiểm Anthony Pompliano (Pomp), Bitcoin sẽ là tài sản hàng đầu được lựa chọn để đảm bảo lợi nhuận...
binance

Binance cấm 297 tài khoản – Tại sao vậy?

Theo thám tử tiền điện tử Wu Blockchain, Binance đã thông báo cấm khoảng 297 tài khoản sau sự kiện Megadrop IEO. Nguyên nhân...
Pepe Unchained vẫn tiếp tục tăng

[QC] Thị trường meme coin tiếp tục giảm giá, nhưng Pepe Unchained vẫn tiếp...

 Thị trường meme coin liên tục ghi nhận mức giảm đáng kể trong những ngày vừa qua. Tuy nhiên, bất chấp đà giảm giá này,...

Đức tụt xuống vị trí thứ năm về lượng Bitcoin nắm giữ của chính...

Chính phủ Đức gần đây đã bán một lượng Bitcoin đáng kể, chuyển 750 BTC trị giá khoảng 46,35 triệu USD đến các địa...

Tin vắn Crypto 26/6: Biểu đồ cầu vồng dự đoán giá Bitcoin sẽ đạt...

Từ dự đoán giá Bitcoin đạt ba chữ số đến Fantom airdrop tổng 190 triệu token S cho người dùng của Fantom Opera, dưới...
Top Bitcoin Layer 2

Thách thức và triển vọng tương lai của các giải pháp mở rộng quy...

Các mạng Bitcoin Layer-2 là các giao thức phụ được xây dựng trên nền tảng blockchain của Bitcoin để tăng cường khả năng mở...
Bitcoin

Giá Bitcoin phải kết thúc tháng 6 trên 56.500 đô la để bảo vệ...

Một cảnh báo giá mới cho biết Bitcoin có nguy cơ mất đi xu hướng tăng tổng thể nếu kết thúc tháng 6 dưới...
Bitcoin

Cá voi Bitcoin trả gần như toàn bộ phí máy bay trị giá 500.000...

Theo CIO Alistair Milne của Altana Digital Currency Fund, Julian Assange - nhà sáng lập WikiLeaks đã nhận được sự hỗ trợ tài chính...
memecoin token

Ngày càng nhiều người nổi tiếng bị hack tài khoản để quảng cáo các...

Tài khoản X của ban nhạc Metallica dường như đã bị hack vào cuối ngày thứ 3 và được sử dụng để quảng cáo...

Bitcoin đang đối mặt với đáy cục bộ sau đợt điều chỉnh mạnh, phát...

Trong ba tuần qua, Bitcoin đã trải qua một đợt điều chỉnh khoảng 15%, giảm từ mức đỉnh 70.000 USD xuống còn khoảng 60.000...

Đây là những quỹ ETF tiền điện tử đã “làm được điều gần như...

Nhà phân tích Eric Balchunas của Bloomberg tiết lộ rằng một số quỹ ETF tiền điện tử đã “làm được điều gần như không...

[QC] Cá mập ồ ạt đầu tư Pepe Unchained, huy động $500k trong đợt...

Pepe Unchained ($PEPU) - phiên bản Pepe mạnh mẽ và nhanh hơn - vừa ra mắt và đã nhanh chóng huy động được...

Việc sử dụng đồng Rupee kỹ thuật số (CBDC) của Ấn Độ giảm mạnh...

Đồng tiền kỹ thuật số của ngân hàng trung ương Ấn Độ (CBDC), còn được gọi là đồng rupee kỹ thuật số, đã chứng...

VanEck có kế hoạch ban đầu miễn phí cho Ethereum ETF giao ngay –...

VanEck có kế hoạch ban đầu miễn phí cho quỹ Ethereum ETF giao ngay tiềm năng của công ty để duy trì tính cạnh...
eth-giam

Khả năng giá ETH tăng lên $3.700 trong ngắn hạn là rất thấp, theo...

Giá Ether (ETH) có thể đang trên bờ vực của sự kiện quan trọng nhất liên quan đến việc tích hợp altcoin này vào...

Quá trình xét duyệt Ethereum ETF giao ngay đang ‘diễn ra suôn sẻ’ –...

Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC), Gary Gensler, vào thứ Ba đã từ chối bình luận về cuộc bầu cử...