VELO

Velocore: 또 다른 취약점을 발견하고 화이트 해커 활동을 진행하며, 영향을 받은 LP는 스냅샷에 따라 자금을 청구할 수 있습니다

ChainCatcher 메시지, Velocore는 X에서 최근의 취약점 이용 사건 이후 추가 손실을 방지하기 위해 Velocore의 대부분 기능을 비활성화하고 출금 기능만을 유지한다고 밝혔습니다. 프론트엔드 교환이 스테이블 풀의 불균형과 디페깅 풀을 해결할 수 없었기 때문에 LP의 추가 손실이 발생했습니다.Linea 체인에서는 Diamond Proxy 계약의 관리자 권한이 철회되어 교환 수수료를 0으로 변경할 수밖에 없었고, 근본적인 업데이트는 불가능했습니다. 이는 추가적인 잠재적 피해를 방지하고 모든 사용자에게 통일된 출금 방법을 제공해야 함을 요구합니다. 계약을 재검토한 결과, 모든 자산이 도난당할 수 있는 또 다른 취약점을 발견했습니다. 이 위험을 완화하기 위해 우리는 화이트햇 작전을 수행하여 자산을 안전하게 독립된 Safe 금고에 보관했습니다. 영향을 받은 LP는 이제 관련 블록의 LP 스냅샷에 따라 자금을 청구할 수 있습니다.Telos 체인은 공격을 받지 않았으며 대기 시간 잠금 없이 패치가 이루어졌습니다. 자산은 1:1로 소유자에게 반환되며 전체 LP 보상과는 무관합니다. 정확한 스냅샷을 촬영하고 이에 따라 청구 기능을 업데이트하기 위해 노력하고 있습니다. 이전 취약점 공격에서 LP 피해자에 대한 보상은 커뮤니티 투표를 통해 재시작 또는 청산 여부가 결정될 것입니다. 모든 잔여 자산은 집단 결정을 위해 단일 금고에 통합될 것입니다.

Velocore 보안 사건 업데이트 발표: 지속적으로 추적 중이며 영향을 받은 사용자에 대한 스냅샷을 진행하고 있습니다

ChainCatcher 메시지, Velocore는 X 플랫폼에서 최근 발생한 보안 사건에 대한 업데이트를 발표했습니다: "안전 조사를 위해 소셜 미디어에서 모든 정보를 공유할 수는 없지만, 온체인/오프체인 로그 및 여러 프로토콜과의 상호작용을 기반으로, 우리는 보안 파트너와 함께 추적하고 있으며 온체인 메시지를 통해 계속 협상하고 있습니다.우리는 여전히 더 많은 정보 출처를 가지고 있으며, 조사가 진행됨에 따라 더 많은 공지를 발표할 것입니다.우리는 공격 전 상태의 스냅샷을 GitHub 저장소에 업로드할 것입니다. Linea에서는 두 개의 스냅샷 블록이 있을 것이며, 이는 두 개의 개별 거래에서 서로 다른 거래 쌍이 관련되어 있기 때문입니다. 또한, LP와는 직접적인 관계가 없지만, 매도에 의해 손실을 입은 투표자와 보유자에 대한 스냅샷도 진행되고 있습니다. 이 스냅샷은 향후 청산 또는 재시작의 기준으로 사용될 것입니다."이전 메시지에서, Velocore는 취약점 사건 분석 보고서를 발표했습니다. Velocore는 6월 2일 보안 취약점 사건을 겪었으며, 이로 인해 약 680만 달러 가치의 ETH 손실이 발생했습니다. 이번 취약점의 근본 원인은 Balancer-style CPMM 풀 계약의 결함입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축