Blockchain Ethereum Layer-2 Linea đã thông báo kế hoạch phi tập trung mạng của mình sau khi ngừng sản xuất khối có chủ ý do việc xâm nhập bảo mật vào Velocore.
Quyết định được đưa ra để đáp ứng một lỗ hổng bảo mật trên Velocore, một sàn giao dịch phi tập trung trên mạng, dẫn đến việc rút 700 ETH (khoảng 2,6 triệu đô la Mỹ) một cách không được ủy quyền thông qua một cầu của bên thứ ba.
Phản ứng của Linea về vụ hack Velocore
Vào ngày 2 tháng 6, Velocore, một sàn giao dịch phi tập trung (DEX) hoạt động trên Máy ảo Ethereum không mô tả (zkEVM) của Consensys và zkSyncEra của Matter Labs, đã trải qua một vụ khai thác quan trọng ảnh hưởng đến các hồ chứa biến động của nó. Các hồ chứa biến động là hồ chứa thanh khoản cho các tài sản không tương quan với nhau.
Nhóm Velocore đã báo cáo khoản lỗ trị giá khoảng 6,8 triệu đô la ether do khai thác, nhắm vào các lỗ hổng trong "hợp đồng nhóm CPMM kiểu Balancer". Họ làm rõ rằng việc khai thác chỉ giới hạn trong các nhóm dễ bay hơi, trong khi các hồ bơi ổn định vẫn không bị ảnh hưởng.
Thông báo khẩn cấp
Velocore đã bị khai thác, dẫn đến mất hầu hết thanh khoản. Các hồ bơi CPMM của chúng tôi đã bị ảnh hưởng, nhưng các hồ bơi ổn định không bị ảnh hưởng, vì vậy bạn có thể rút tiền từ các hồ bơi ổn định của chúng tôi.
Chúng tôi đang làm việc với các nhóm an ninh và các tổ chức, và...
— Velocore | veDEX trên zkSync Era / Linea ▪️ (@velocorexyz) Tháng Sáu 2, 2024
Linea đã phản ứng lại vụ vi phạm bảo mật bằng cách tạm ngừng sản xuất khối. Động thái này đến sau khi công ty an ninh blockchain Hexagate báo cho Linea về lỗ hổng. Kẻ tấn công đã rút 700 ETH (tương đương khoảng 2.6 triệu USD) thông qua một cầu bên thứ ba.
Cập nhật về sự cố Velocore
DEX Velocore đã bị khai thác. Nhóm của chúng tôi đã áp dụng các biện pháp bảo mật sinh thái của chúng tôi để giảm thiểu thiệt hại từ cuộc tấn công này. Thêm thông tin trong thread này.
Mạng Linea vẫn an toàn, điều này chỉ ảnh hưởng đến một ứng dụng bên thứ ba.
— Linea (@LineaBuild) Tháng Sáu 2, 2024
Để đáp ứng, Linea triển khai nhiều biện pháp bảo mật môi trường để giảm thiểu thiệt hại. Các biện pháp này bao gồm tạm dừng trình tự blockchain, hiệu quả ngăn chặn việc chuyển tiền thêm từ bên ngoài bởi kẻ khai thác.
"Nhóm của Linea đã đưa ra quyết định tạm dừng sản xuất khối bằng cách tạm dừng trình tự và kiểm duyệt địa chỉ kẻ tấn công để bảo vệ người dùng và nhà xây dựng trong hệ sinh thái của chúng tôi", công ty tuyên bố. "Một trong những động lực chính trong quyết định tạm dừng trình tự của chúng tôi là hacker đã mua lại và bắt đầu bán một lượng lớn token vào ether."
"Đây là hành động cuối cùng để bảo vệ người dùng trên Linea", nhóm nghiên cứu tuyên bố, nhấn mạnh sự cần thiết của biện pháp này. Do thời điểm xảy ra vụ việc, không thể liên lạc ngay lập tức với Velocore.
Giống như nhiều giải pháp Layer 2 khác, Linea hiện đang trong giai đoạn "bánh xe huấn luyện". Điều này cung cấp cho nhóm một số biện pháp bảo vệ nhất định, bao gồm khả năng tạm dừng trình sắp xếp. Hành động này được thực hiện giữa các khối 5081800 và 5081801 để giảm thiểu tác động của việc khai thác.
Linea Ưu tiên Phi tập trung Trong Sự cố Sequencer, Đặt mục tiêu TVL $3 tỷ
Linea thông báo kế hoạch phi tập trung mạng lưới của mình nhằm đáp ứng vụ việc xâm nhập bảo mật gần đây trên Velocore. Vụ việc đã khiến Linea tạm dừng sản xuất khối một cách cố ý sau khi rút 700 ETH trái phép. Nhóm nhân viên chủ chốt của Linea nhấn mạnh rằng phi tập trung vẫn là mục tiêu chính cho mạng lưới của họ để ngăn chặn các sự cố tương tự trong tương lai. Ngoài ra, việc phi tập trung trình tự sắp xếp, tổ chức và nhóm giao dịch ngoại chuỗi trước khi gửi chúng lên Ethereum mainnet, là rất quan trọng để duy trì hoạt động của mạng lưới.
“Mục tiêu của Linea là phân quyền mạng lưới của chúng tôi - bao gồm cả bộ xử lý. Khi mạng lưới của chúng tôi trở nên phân quyền, không thể kiểm duyệt, đội ngũ của Linea sẽ không còn khả năng ngừng sản xuất khối và kiểm duyệt địa chỉ nữa,” tuyên bố của Linea.
Hầu hết các L2, bao gồm Linea, vẫn phụ thuộc vào các hoạt động kỹ thuật tập trung có thể được tận dụng để bảo vệ các bên tham gia sinh thái. Giá trị cốt lõi của Linea là môi trường không cần phép, chống kiểm duyệt nên đó không phải là một quyết định chúng tôi đưa ra một cách dễ dàng.
— Linea (@LineaBuild) Tháng Sáu 2, 2024
Hiện tại, Linea, giống như hầu hết các giải pháp Layer-2, phụ thuộc vào các hoạt động kỹ thuật tập trung để bảo vệ các thành viên của cộng đồng. Mặc dù phụ thuộc vào điều này, nhóm cam kết tạo ra môi trường phi cấp phép và chống lại việc kiểm duyệt.
Để đáp ứng vụ việc xâm nhập, Velocore và Linea đã yêu cầu các sàn giao dịch tập trung (CEX) đóng băng các quỹ bị khai thác. Ngoài ra, Velocore đang thiết lập quy trình đàm phán trên chuỗi (on-chain) để giải quyết tình huống.
Decentralizing the sequencer isn't optional. Mỗi ngăn xếp L2 nghiêm túc phải đua để làm đầu tiên.
— Alex G. (∎, ∆) (@gluk64) ngày 2 tháng 6 năm 2024
Sự cố này đã khiến các nhân vật trong ngành phải phát ngôn. Điều này bao gồm CEO của Matter Labs, Alex Gluchowski, người đã nhấn mạnh về sự cần thiết của mạng Layer 2 ưu tiên sự phi tập trung. Declan Fox, người đứng đầu sản phẩm của Linea, nhấn mạnh cam kết của dự án về sự phi tập trung như phản ứng với nhận xét của Gluchowski. “Linea đang trên con đường vững chắc để phi tập trung tất cả các khía cạnh của mạng trong một cửa sổ thời gian rất quyết liệt,” Fox nói.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Kế hoạch Đại khái Decentralization Sau Khi Tạm dừng Sản xuất Khối Do Việc Vi phạm $7M Velocore
Hassan Shittu
Cập nhật lần cuối:
Tháng Sáu 3, 2024 10: 16 EDT | 3 phút đọc
Blockchain Ethereum Layer-2 Linea đã thông báo kế hoạch phi tập trung mạng của mình sau khi ngừng sản xuất khối có chủ ý do việc xâm nhập bảo mật vào Velocore.![Linea Plans Decentralization After Halting Block Production Due to $7M Velocore Breach]()
Quyết định được đưa ra để đáp ứng một lỗ hổng bảo mật trên Velocore, một sàn giao dịch phi tập trung trên mạng, dẫn đến việc rút 700 ETH (khoảng 2,6 triệu đô la Mỹ) một cách không được ủy quyền thông qua một cầu của bên thứ ba.
Phản ứng của Linea về vụ hack Velocore
Vào ngày 2 tháng 6, Velocore, một sàn giao dịch phi tập trung (DEX) hoạt động trên Máy ảo Ethereum không mô tả (zkEVM) của Consensys và zkSyncEra của Matter Labs, đã trải qua một vụ khai thác quan trọng ảnh hưởng đến các hồ chứa biến động của nó. Các hồ chứa biến động là hồ chứa thanh khoản cho các tài sản không tương quan với nhau.
Nhóm Velocore đã báo cáo khoản lỗ trị giá khoảng 6,8 triệu đô la ether do khai thác, nhắm vào các lỗ hổng trong "hợp đồng nhóm CPMM kiểu Balancer". Họ làm rõ rằng việc khai thác chỉ giới hạn trong các nhóm dễ bay hơi, trong khi các hồ bơi ổn định vẫn không bị ảnh hưởng.
Linea đã phản ứng lại vụ vi phạm bảo mật bằng cách tạm ngừng sản xuất khối. Động thái này đến sau khi công ty an ninh blockchain Hexagate báo cho Linea về lỗ hổng. Kẻ tấn công đã rút 700 ETH (tương đương khoảng 2.6 triệu USD) thông qua một cầu bên thứ ba.
Mạng Linea vẫn an toàn, điều này chỉ ảnh hưởng đến một ứng dụng bên thứ ba.
Để đáp ứng, Linea triển khai nhiều biện pháp bảo mật môi trường để giảm thiểu thiệt hại. Các biện pháp này bao gồm tạm dừng trình tự blockchain, hiệu quả ngăn chặn việc chuyển tiền thêm từ bên ngoài bởi kẻ khai thác.
"Nhóm của Linea đã đưa ra quyết định tạm dừng sản xuất khối bằng cách tạm dừng trình tự và kiểm duyệt địa chỉ kẻ tấn công để bảo vệ người dùng và nhà xây dựng trong hệ sinh thái của chúng tôi", công ty tuyên bố. "Một trong những động lực chính trong quyết định tạm dừng trình tự của chúng tôi là hacker đã mua lại và bắt đầu bán một lượng lớn token vào ether."
"Đây là hành động cuối cùng để bảo vệ người dùng trên Linea", nhóm nghiên cứu tuyên bố, nhấn mạnh sự cần thiết của biện pháp này. Do thời điểm xảy ra vụ việc, không thể liên lạc ngay lập tức với Velocore.
Giống như nhiều giải pháp Layer 2 khác, Linea hiện đang trong giai đoạn "bánh xe huấn luyện". Điều này cung cấp cho nhóm một số biện pháp bảo vệ nhất định, bao gồm khả năng tạm dừng trình sắp xếp. Hành động này được thực hiện giữa các khối 5081800 và 5081801 để giảm thiểu tác động của việc khai thác.
Linea Ưu tiên Phi tập trung Trong Sự cố Sequencer, Đặt mục tiêu TVL $3 tỷ
Linea thông báo kế hoạch phi tập trung mạng lưới của mình nhằm đáp ứng vụ việc xâm nhập bảo mật gần đây trên Velocore. Vụ việc đã khiến Linea tạm dừng sản xuất khối một cách cố ý sau khi rút 700 ETH trái phép. Nhóm nhân viên chủ chốt của Linea nhấn mạnh rằng phi tập trung vẫn là mục tiêu chính cho mạng lưới của họ để ngăn chặn các sự cố tương tự trong tương lai. Ngoài ra, việc phi tập trung trình tự sắp xếp, tổ chức và nhóm giao dịch ngoại chuỗi trước khi gửi chúng lên Ethereum mainnet, là rất quan trọng để duy trì hoạt động của mạng lưới.
“Mục tiêu của Linea là phân quyền mạng lưới của chúng tôi - bao gồm cả bộ xử lý. Khi mạng lưới của chúng tôi trở nên phân quyền, không thể kiểm duyệt, đội ngũ của Linea sẽ không còn khả năng ngừng sản xuất khối và kiểm duyệt địa chỉ nữa,” tuyên bố của Linea.
Hiện tại, Linea, giống như hầu hết các giải pháp Layer-2, phụ thuộc vào các hoạt động kỹ thuật tập trung để bảo vệ các thành viên của cộng đồng. Mặc dù phụ thuộc vào điều này, nhóm cam kết tạo ra môi trường phi cấp phép và chống lại việc kiểm duyệt.
Để đáp ứng vụ việc xâm nhập, Velocore và Linea đã yêu cầu các sàn giao dịch tập trung (CEX) đóng băng các quỹ bị khai thác. Ngoài ra, Velocore đang thiết lập quy trình đàm phán trên chuỗi (on-chain) để giải quyết tình huống.
Sự cố này đã khiến các nhân vật trong ngành phải phát ngôn. Điều này bao gồm CEO của Matter Labs, Alex Gluchowski, người đã nhấn mạnh về sự cần thiết của mạng Layer 2 ưu tiên sự phi tập trung. Declan Fox, người đứng đầu sản phẩm của Linea, nhấn mạnh cam kết của dự án về sự phi tập trung như phản ứng với nhận xét của Gluchowski. “Linea đang trên con đường vững chắc để phi tập trung tất cả các khía cạnh của mạng trong một cửa sổ thời gian rất quyết liệt,” Fox nói.
Theo dõi chúng tôi trên Google Tin tức