VELO

Velocore:別の脆弱性を発見し、ホワイトハットアクションを実施。影響を受けたLPはスナップショットに基づいて資金を請求できます。

ChainCatcher のメッセージによると、Velocore は最近の脆弱性悪用事件の後、さらなる損失を防ぐために Velocore の大部分の機能を無効にし、出金機能のみを残しました。フロントエンドの交換がスワップを通じて安定プールの不均衡とデペッグプールを修正できなかったため、LP に追加の損失が発生しました。Linea チェーンでは、Diamond Proxy コントラクトの管理者権限が撤回されたため、交換レートをゼロに変更することしかできず、根本的な更新はできませんでした。これは、さらなる潜在的な損害を防ぎ、すべてのユーザーに統一された出金方法を提供することを要求しました。コントラクトを再確認したところ、すべての資産が盗まれる可能性のある別の脆弱性が見つかりました。このリスクを軽減するために、ホワイトハット活動を行い、資産を安全に独立した Safe 金庫に預けました。影響を受けた LP は、関連するブロックの LP スナップショットに基づいて資金を受け取ることができます。Telos チェーンは攻撃を受けておらず、待機時間のロックなしで修正が行われました。資産は 1:1 でその所有者に返還され、全体の LP 補償とは関係ありません。正確なスナップショットを撮影し、請求機能を適切に更新するために努力しています。以前の脆弱性攻撃での LP 被害者への補償については、コミュニティ投票によって再起動するか清算するかが決定されます。すべての残余資産は、集団決定のために単一の金庫に統合されます。

Velocoreは安全事件の更新を発表しました:影響を受けたユーザーの追跡を継続し、スナップショットを取得しています。

ChainCatcher のメッセージ、Velocore は X プラットフォームでの最近のセキュリティ事件について更新を発表しました:「安全調査のため、私たちはソーシャルメディア上で全ての情報を共有することができませんが、オンチェーン/オフチェーンのログや複数のプロトコルとのインタラクションに基づいて、私たちはセキュリティパートナーと連携して追跡を行い、オンチェーンメッセージを通じて交渉を続けています。私たちはまだ多くの情報源を持っており、調査の進展に伴い、さらに多くの発表を行う予定です。攻撃前の状態のスナップショットを GitHub リポジトリにアップロードします。Linea では、異なる取引ペアが関与する2つの別々の取引に基づいて、2つのスナップショットブロックがあります。さらに、LP とは直接関係ありませんが、売却によって損失を被った投票者や保有者のスナップショットも行っています。このスナップショットは、将来の清算または再起動の基準として使用されます。」以前のメッセージでは、Velocore が脆弱性事件の分析報告を発表しました。Velocore は 6 月 2 日にセキュリティ脆弱性事件に遭遇し、約 680 万ドル相当の ETH の損失を被りました。この脆弱性の根本原因は、Balancer スタイルの CPMM プールコントラクトのバグです。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する