Velocore Addresses Remaining Vulnerability With White Hat Operation, Allows Affected LPs To Claim Funds Based On Snapshot

Decentralizētā apmaiņa (DEX) Ethereum Layer 2 tīklos ZKsync un Linea, Velocore paziņoja, ka tā ir īslaicīgi atspējojusi lielāko daļu funkciju, saglabājot tikai izņemšanu, reaģējot uz neseno ievainojamību izmantošanu.

Drošības pārkāpuma laikā tika izmantoti tikai nepastāvīgie pūli, bet pārējie palika neskarti. Nelīdzsvarotība stabilajos pūlos un atdalītajos fondos radīja papildu zaudējumus likviditātes nodrošinātājiem (LP), jo frontend mijmaiņas darījumi nespēja atrisināt šīs problēmas, izmantojot arbitrāžu. Tikmēr vietnē Linea Velocore varēja tikai pielāgot mijmaiņas maksu līdz nullei, neveicot dziļākas strukturālas izmaiņas. Šis pasākums tika veikts, lai mazinātu iespējamo turpmāko kaitējumu un nodrošinātu konsekventu izņemšanas metodi visiem lietotājiem.

Turklāt līguma pārvērtēšanas laikā Velocore atklāja vēl vienu ievainojamību, kas potenciāli varētu izraisīt visu aktīvu zādzību. Piesardzības nolūkos Velocore veica baltās cepures operāciju, lai ātri mazinātu riskus, nodrošinot aktīvus atsevišķā seifā. 

Velocore ir uzsvēris, ka ietekmētie LP tagad var pieprasīt savus līdzekļus, pamatojoties uz LP momentuzņēmumu, kas fiksēts konkrētajā blokā gan ZKsync, gan Linea.

Turklāt Telos blokķēde palika droša un tika nekavējoties izlabota, neieviešot laika bloķēšanu. Velocore plāno atdot nozagtos īpašumus tieši to īpašniekiem proporcijā 1:1, kas ir atsevišķi no kopējās kompensācijas par LP. Komanda pašlaik veic Telos momentuzņēmumu uzņemšanu un pretenziju funkcijas atjaunināšanu.

Proti, attiecībā uz kompensāciju cietušajiem no iepriekšējās ekspluatācijas, kurā iesaistīti LP, lēmums tiks noteikts vēlāk, kopienas balsojumā par pārstartēšanu vai likvidāciju. Visi atlikušie aktīvi tiks konsolidēti vienā kasē kolektīvu lēmumu pieņemšanai.

Whitehat operācija atlikušajiem atlikumiem Velocore Vault

Pēc nesenās darbības mēs atspējojām lielāko daļu Velocore funkciju, izņemot izņemšanu, lai novērstu turpmākus bojājumus. Tomēr tas izraisīja apjukumu dažu lietotāju vidū. Tika izmantoti tikai nepastāvīgie baseini, bet citi… pic.twitter.com/E1l17HCjvn

— Velocore | veDEX uz zkSync Era / Line ▪ (@velocorexyz) 2024. gada 28. jūnijs

Velocore saskaras ar 6,8 miljonu dolāru ETH zaudējumiem drošības pārkāpuma dēļ, apdraudēti vairāki baseini

Velocore ir pozicionēts kā pirmais veDEX, kas aptver vairākas blokķēdes, kas izstrādātas Velodrome. Tā nodrošina tirdzniecības vidi, ko raksturo zemas maksas un minimāla novirze, lai atvieglotu protokolus no nepieciešamības palielināt to simbolisko atlīdzību, tādējādi veicinot izaugsmi decentralizētās finanšu (DeFi) ekosistēmā. 

Velocore 2. jūnijā saskārās ar drošības pārkāpumu, kā rezultātā tika zaudēts ETH aptuveni 6,8 miljonu dolāru vērtībā. Ievainojamību izraisīja nepilnības Balancer stila CPMM pūla līgumā. Ietekmētie līgumi ietvēra visus nepastāvīgos fondus (CPMM) Linea un ZKsync Velocore. Lai gan Telos Velocore arī bija līdzīgas ievainojamības, tika veiktas darbības, lai tās mazinātu pirms jebkādas izmantošanas.

Ziņa Velocore pievēršas atlikušajai ievainojamībai, izmantojot White Hat darbību, ļauj ietekmētajiem LP pieprasīt līdzekļus, pamatojoties uz momentuzņēmumu appeared first on Metaverse Post.