BTC $84,594.93 -1.48%
ETH $2,681.41 -1.63%
BNB $765.61 -1.45%
XRP $1.48 -2.57%
SOL $119.52 -1.56%
TRX $0.3352 +0.32%
DOGE $0.0929 -3.06%
ADA $0.2447 -3.59%
BCH $310.87 -1.08%
LINK $14.04 -2.36%
HYPE $88.32 -1.93%
AAVE $179.78 -3.08%
SUI $1.14 -1.69%
XLM $0.2145 -3.42%
ZEC $1,313.76 -4.57%
AAPL $333.34 +0.65%
AMZN $251.86 +0.89%
GOOGL $343.68 +1.07%
MSFT $517.39 +0.27%
META $727.61 -0.09%
NVDA $234.28 +1.00%
TSLA $370.96 +4.13%
SNDK $1,718.17 -3.95%
INTC $118.26 -2.27%
SPCX $158.96 +6.36%
MU $1,069.22 -2.32%
AMD $632.79 +1.74%
BTC $84,594.93 -1.48%
ETH $2,681.41 -1.63%
BNB $765.61 -1.45%
XRP $1.48 -2.57%
SOL $119.52 -1.56%
TRX $0.3352 +0.32%
DOGE $0.0929 -3.06%
ADA $0.2447 -3.59%
BCH $310.87 -1.08%
LINK $14.04 -2.36%
HYPE $88.32 -1.93%
AAVE $179.78 -3.08%
SUI $1.14 -1.69%
XLM $0.2145 -3.42%
ZEC $1,313.76 -4.57%
AAPL $333.34 +0.65%
AMZN $251.86 +0.89%
GOOGL $343.68 +1.07%
MSFT $517.39 +0.27%
META $727.61 -0.09%
NVDA $234.28 +1.00%
TSLA $370.96 +4.13%
SNDK $1,718.17 -3.95%
INTC $118.26 -2.27%
SPCX $158.96 +6.36%
MU $1,069.22 -2.32%
AMD $632.79 +1.74%

loco

すべて
記事
速報

Velocore:別の脆弱性を発見し、ホワイトハットアクションを実施。影響を受けたLPはスナップショットに基づいて資金を請求できます。

ChainCatcher のメッセージによると、Velocore は最近の脆弱性悪用事件の後、さらなる損失を防ぐために Velocore の大部分の機能を無効にし、出金機能のみを残しました。フロントエンドの交換がスワップを通じて安定プールの不均衡とデペッグプールを修正できなかったため、LP に追加の損失が発生しました。Linea チェーンでは、Diamond Proxy コントラクトの管理者権限が撤回されたため、交換レートをゼロに変更することしかできず、根本的な更新はできませんでした。これは、さらなる潜在的な損害を防ぎ、すべてのユーザーに統一された出金方法を提供することを要求しました。コントラクトを再確認したところ、すべての資産が盗まれる可能性のある別の脆弱性が見つかりました。このリスクを軽減するために、ホワイトハット活動を行い、資産を安全に独立した Safe 金庫に預けました。影響を受けた LP は、関連するブロックの LP スナップショットに基づいて資金を受け取ることができます。Telos チェーンは攻撃を受けておらず、待機時間のロックなしで修正が行われました。資産は 1:1 でその所有者に返還され、全体の LP 補償とは関係ありません。正確なスナップショットを撮影し、請求機能を適切に更新するために努力しています。以前の脆弱性攻撃での LP 被害者への補償については、コミュニティ投票によって再起動するか清算するかが決定されます。すべての残余資産は、集団決定のために単一の金庫に統合されます。

Velocoreは安全事件の更新を発表しました:影響を受けたユーザーの追跡を継続し、スナップショットを取得しています。

ChainCatcher のメッセージ、Velocore は X プラットフォームでの最近のセキュリティ事件について更新を発表しました:「安全調査のため、私たちはソーシャルメディア上で全ての情報を共有することができませんが、オンチェーン/オフチェーンのログや複数のプロトコルとのインタラクションに基づいて、私たちはセキュリティパートナーと連携して追跡を行い、オンチェーンメッセージを通じて交渉を続けています。私たちはまだ多くの情報源を持っており、調査の進展に伴い、さらに多くの発表を行う予定です。攻撃前の状態のスナップショットを GitHub リポジトリにアップロードします。Linea では、異なる取引ペアが関与する2つの別々の取引に基づいて、2つのスナップショットブロックがあります。さらに、LP とは直接関係ありませんが、売却によって損失を被った投票者や保有者のスナップショットも行っています。このスナップショットは、将来の清算または再起動の基準として使用されます。」以前のメッセージでは、Velocore が脆弱性事件の分析報告を発表しました。Velocore は 6 月 2 日にセキュリティ脆弱性事件に遭遇し、約 680 万ドル相当の ETH の損失を被りました。この脆弱性の根本原因は、Balancer スタイルの CPMM プールコントラクトのバグです。
Velocoreは安全事件の更新を発表しました:影響を受けたユーザーの追跡を継続し、スナップショットを取得しています。

Velocoreのハッカーは資産を盗み、1807枚のETHに換え、すべて0xe40で始まるアドレスに転送しました。

ChainCatcher のメッセージによると、オンチェーンアナリストの余烬が監視したところ、zkSync と Linea に展開されている DEX Velocore が 4 時間前にハッキングされた疑いがあり、ユーザーの LP が盗まれました。ハッカーは盗まれた資産をすべて ETH に交換し、その後クロスチェーンブリッジを通じて ETH をイーサリアムメインネットに移しました。現在、ハッカーは ETH をすべて 0xe40...2b3 アドレスに移動させており、数量は 1807 枚の ETH(約 688 万ドル)です。以前の情報では、Velocore は zkSync と Linea チェーン上で攻撃を受けた疑いがあり、流動性が枯渇していました。その後、Velocore は X プラットフォームで自社のプロトコルが攻撃を受け、大部分の流動性が失われたことを確認しました。プロトコルの CPMM プールは影響を受けましたが、安定プールは影響を受けていないため、資金はその安定プールから引き出すことができます。さらに、Velocore チームはセキュリティチームおよび財団と協力しており、CEX に盗まれた資産の凍結を要求しました。Velocore はこの問題を解決するために必要なすべての措置を講じ続けます。
app_icon
ChainCatcher Building the Web3 world with innovations.