简析Velocore黑客攻击事件:损失688万美元ETH,用户流动性全归零

Odaily星球日报Опубликовано 2024-06-03Обновлено 2024-06-03

Введение

团队表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态。

原文作者:Ting

原文来源:动区动趋 BlockTempo

昨日,去中心化交易平台 Velocore 遭到黑客攻击,被窃取 1807 枚 ETH(约 688 万美元),事后 Velocore 公布报告,说明受影响的资金池、攻击手法以及后续的补偿计划。

部署在 Layer 2 网路 zkSync 及 Linea 上的去中心化交易平台 Velocore 在昨(2)日遭到骇客攻击,损失达 1807 枚 ETH(约 688 万美元)

链上分析师余烬表示,该平台上所有用户的流动性资金都被盗取,骇客随后将窃取的资金通过跨链桥转移至以太坊主网,并且将 ETH 全部转移到 0x e 40 地址,并利用混币器协议 Tornado 将资金隐匿洗出。

另外,根据 DeFi 数据平台 DefiLlama 的数据显示,Velocore 遭到骇客攻击后,其总锁定价值从前一日的 1, 016 万美元暴跌至 83.5 万美元,下跌幅度高达 92% 。

简析Velocore黑客攻击事件:损失688万美元ETH,用户流动性全归零

合约漏洞导致

昨日,Velocore 团队针对本次骇客攻击事件发布了一份安全检讨报告。报告中指出,攻击的原因是 Balancer-style CPMM 池存在合约漏洞。报告详细列出了各个资金池的安全状况:

  • Linea 和 zkSync Era 链上的 Velocore 中所有 CPMM 池均受到影响。

  • 稳定池(stable pool)未受影响。

  • Telos 链上的 Velocore 也存在同样的问题,但团队已经在问题被利用前进行了处理。

  • Blast 链上的 Bladeswap 虽使用 Velocore 的核心合约,但由于 Bladeswap 采用的是 XYK 池而非 CPMM 池,故未受此次合约漏洞的影响。

    恒定乘积做市商 CPMM 是 DeFi 流动性矿池早期采用的函数之一,函式算法:x*y=k。其中 x 和 y 是池中资产的储存量,k 是一个不变的常数,该函式根据每个代币的可用数量 ( 流动性 ) 确定两种代币的价格范围,这代表著代币 X 的供应量增加,则代币 Y 的供应量减少以保持恒定值 k。

    又是闪电贷攻击?

    根据报告显示,攻击者先从混币器协议 Tornado 获取资金,并将合约漏洞触发条件满足,接者利用闪电贷款获取流动性提供者(LP)代币,并提取了大部分代币,使流动性池的规模大幅缩小。随后,攻击者利用代币合约漏洞铸造了异常大量的 LP 代币,从而偿还了闪电贷款。

    恢复运营才补偿用户

    针对本次黑客攻击,Velocore 团队表示正在积极追查骇客,同时也尝试和黑客进行链上协商,Velocore 在链上向和黑客沟通讯息显示:

    若黑客在 6 月 3 日下午 4 点钱归还剩余资金,团队愿意提供 10 % 的白帽骇客赏金

    不过目前黑客尚未对 Velocore 做出回应。

    另一方面,团队还表示会对受影响人提供补偿,并快照了攻击事件发生前的区块状态,只不过补偿计划需要等待 Velocore 恢复运营后才会著手执行。

    Трендовые криптовалюты

    Похожее

    Когда миллиарды людей привыкают управлять всем голосом, насколько далеко «полное оцифрование активов на блокчейне»?

    Исследовательская компания EXIO анализирует запуск AI-ассистента WeChat «Сяовэй» и его потенциальное влияние на переход к «полному переходу активов в блокчейн». В июне 2026 года WeChat начал тестирование встроенного AI-ассистента «Сяовэй», что может стать ключевым шагом к эпохе, когда активы будут храниться в блокчейне. «Сяовэй» — это не просто чат-бот, а многоуровневый AI-агент, интегрированный в повседневные сценарии: от управления сообщениями и вызова мини-программ до анализа документов и создания простых инструментов по голосовой команде. Его внедрение в приложение с 1.4 млрд пользователей практически устраняет порог входа для использования AI-агентов. Это знаменует смену парадигмы взаимодействия — от графического интерфейса (GUI) к языковому (LUI), когда «функции находят человека». Параллельно ускоряется тенденция перевода реальных мировых активов (RWA) в токенизированную форму на блокчейне. Прогнозируется, что объем этого рынка вырастет с $350 млрд в 2025 до $500+ млрд в 2026 году. Слияние этих трендов — повсеместных AI-агентов и токенизации активов — открывает новую парадигму управления благосостоянием. AI-агент сможет автоматически предлагать и исполнять персонализированные инвестиционные стратегии, работая с токенизированными активами по всему миру. Таким образом, появление «Сяовэй» — это не просто обновление функции, а сигнал о начале глубокой трансформации: от всеобщего доступа в интернет и оцифровки услуг к эпохе, когда все ценности (внимание, репутация, активы) могут быть зафиксированы в блокчейне и управляться через естественную речь.

    marsbit3 мин. назад

    Когда миллиарды людей привыкают управлять всем голосом, насколько далеко «полное оцифрование активов на блокчейне»?

    marsbit3 мин. назад

    Три дня подряд падает S&P 500, доллар достиг 13-месячного максимума, золото упало ниже 4000, нефть — ниже 70, биткоин пробил отметку в 60000; Micron и Qualcomm спровоцировали мощный отскок акций чипмейкеров

    Обзор рынка: акции, валюта, сырье. Основные индексы США показали разнонаправленную динамику: Dow Jones вырос на 0.36%, тогда как Nasdaq упал на 0.43% из-за слабости технологического сектора. «Великолепная семерка» акций отстала от рынка. При этом внутри индекса S&P 500 наблюдалась ротация — более 310 компонентов выросли. Особенно заметно снизились акции, связанные с искусственным интеллектом. Ключевым событием стала публикация отчетности Micron Technology. Компания представила сильные результаты и прогнозы, превысив ожидания аналитиков. На фоне дефицита чипов памяти, вызванного спросом на ИИ, выручка резко выросла. Акции Micron взлетели более чем на 16% в послечасовых торгах, потянув за собой сектор полупроводников — акции Qualcomm, Western Digital и других также значительно выросли. На товарных рынках продолжилось давление. Цены на нефть обвалились: WTI упал ниже $70 за баррель, а Brent практически стер геополитическую премию за риск, связанную с конфликтом в регионе. Это произошло на фоне сообщений о восстановлении экспортных поставок нефти из Персидского залива и прогресса в переговорах. Золото упало ниже психологической отметки в $4000 за унцию под давлением укрепляющегося доллара и снижения геополитической напряженности. Индекс доллара США достиг 13-месячного максимума. Bitcoin также просел, временно опустившись ниже $60 000. Доходность долгосрочных казначейских облигаций США снизилась, чему способствовало падение цен на нефть и связанные с этим ожидания по инфляции. В центре внимания рынка теперь находятся предстоящие данные по индексу PCE.

    华尔街日报3 мин. назад

    Три дня подряд падает S&P 500, доллар достиг 13-месячного максимума, золото упало ниже 4000, нефть — ниже 70, биткоин пробил отметку в 60000; Micron и Qualcomm спровоцировали мощный отскок акций чипмейкеров

    华尔街日报3 мин. назад

    Новая триллионная «ставка» Масаёси Сона

    Перед IPO OpenAI столкнулась с финансовыми проблемами: убытки в 2025 году составили 38,5 млрд долларов при выручке в 13,1 млрд, что ставит под сомнение новый «триллионный» замысел Масаёси Сона. Софтбанк инвестировал в OpenAI около 64,6 млрд долларов и владеет примерно 13% акций. Сон верит, что OpenAI может стать самой дорогой компанией в мире, но ее путь к IPO усложняется конкуренцией с Anthropic и высокими затратами. Параллельно Сон начинает новую «триллионную ставку» на Physical AI и человекоподобных роботов. Софтбанк планирует выделить активы в области ИИ и робототехники в компанию Roze и провести ее IPO в 2026 году с целевой оценкой в 100 млрд долларов. Это часть масштабной стратегии Сона, включающей инвестиции в Skild AI, ABB и строительство производственных хабов для роботов в США. Мотивацией Сона является невыполненное обещание саудовским инвесторам о возврате в 1 трлн долларов. Несмотря на внутренние сомнения в Софтбанке относительно амбициозных оценок Roze и сложностей с коммерциализацией робототехники, Сон продолжает агрессивно инвестировать, стремясь превратить ИИ из цифровой технологии в физическую силу, способную изменить мир.

    marsbit9 мин. назад

    Новая триллионная «ставка» Масаёси Сона

    marsbit9 мин. назад

    Католические и правоохранительные организации предупреждают, что закон CLARITY может ослабить меры противодействия преступности в сфере криптовалют

    Коалиция католических лидеров, правоохранительных и правозащитных групп предупреждает, что законопроект CLARITY Act может ослабить механизмы противодействия преступлениям с использованием криптовалют. Основная критика направлена на положения, которые защищают разработчиков некстодиального программного обеспечения от регулирования как денежных операторов. Это затрагивает один из самых сложных вопросов в регулировании криптоиндустрии: как отличить нейтральное программное обеспечение от финансового посредничества. Сторонники криптовалют утверждают, что разработчики, публикующие некстодиальный код, не должны регулироваться как биржи или платёжные системы. Критики опасаются, что широкие исключения затруднят отслеживание нелегальных финансовых потоков. Некстодиальное программное обеспечение является основой DeFi. Кошельки, смарт-контракты и децентрализованные протоколы позволяют пользователям совершать операции без передачи контроля над средствами компании. Эта архитектура является ключевой ценностью криптовалют, но также создаёт проблемы для правоохранительных органов, когда те же инструменты используют злоумышленники. Законопроект CLARITY Act направлен на создание чётких правил структуры рынка, но возникшая оппозиция показывает, что не все законодательные дебаты касаются только защиты инвесторов. При определении степени защиты разработчиков некоторые законодатели также будут учитывать вопросы борьбы с торговлей людьми, уклонением от санкций, мошенничеством и необходимость обеспечения прозрачности для правоохранительных органов. Несмотря на критику, законопроект не отклонён. Однако его сторонникам, возможно, придётся ответить на озабоченности относительно потенциальных лазеек для нелегального финансирования, что может привести к поправкам, более узким сферам применения или дополнительным требованиям к отчётности. Для криптокомпаний ставки высоки: более ясные правила могут стимулировать инвестиции и разработку продуктов в США, но если законопроект будет воспринят как ослабляющий борьбу с преступностью, его политические перспективы значительно усложнятся.

    bitcoinist5 ч. назад

    Католические и правоохранительные организации предупреждают, что закон CLARITY может ослабить меры противодействия преступности в сфере криптовалют

    bitcoinist5 ч. назад

    Торговля

    Спот
    Фьючерсы

    Популярные статьи

    Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

    Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

    2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

    Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

    Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

    Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

    1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

    Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

    Обсуждения

    Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

    活动图片