去中心化交易所 Velocore 于6月2日证实其平台遭到入侵,攻击者在此期间窃取了价值约680万至1000万美元的以太坊代币。Velocore 团队正在积极追查黑客,并愿意就解决方案进行谈判。
Zksync 和 Linea 上的去中心化交易所 Velocore 承认,黑客于6月2日入侵了其平台。在一份确认该漏洞的声明中,Velocore 团队估计造成的经济损失约为680万美元。然而,早些时候的报道显示,黑客可能窃取了用户价值高达1000万美元的流动性提供商代币。
在通过博客分享的事后分析中,Velocore 团队透露,攻击者利用了 balance -style CPMM 池合约中的漏洞,迫使平台冻结操作。该团队补充说:
“攻击者从 Tornado 获取资金,执行漏洞,将资金与 Across Bridge 桥接,然后将其存入 Tornado。”
为了解决这种情况,Velocore 团队通过将费用设置为最大值实现了半暂停功能。这一措施旨在中断掉期交易,同时在紧急情况下仍允许提款。
然而,该团队后来承认,适当的缓解策略将费用设置为0%,而不是最大值。不幸的是,当意识到这一点时,已经太晚了。
与此同时,Velocore 团队正在积极追查该事件的黑客。他们还在进行谈判以达成解决方案。此外,Velocore 团队表示,他们正在与安全合作伙伴和基金会进行沟通。该团队强调,这些步骤将指导他们处理去中心化交易平台被攻破的后果。
对于受黑客事件影响的用户,团队承诺在恢复运营后实施适当的补偿计划,以解决他们的损失。