Bittime - Velocore, platform DEX yang beroperasi di blockchain Telos, zkSync Era, dan Linea, menjadi korban serangan siber pada dini hari kemarin. Peretasan ini memanfaatkan kerentanan smart contract yang mengatur liquidity pool Velocore, dan mengakibatkan kerugian sekitar $6,8 juta dalam bentuk token kripto.
Hacker Memanipulasi Sistem Velocore
Pelaku serangan memanfaatkan celah dalam logika overflow untuk memanipulasi Velocore. Serangan ini membuat sistem keliru, menganggap penarikan dana dalam jumlah kecil sebagai deposit dalam jumlah besar.
Dengan bantuan pinjaman kilat (flash loan), pelaku berhasil menguras volatile pool (kumpulan aset kripto fluktuatif) Velocore di zkSync Era dan Linea.
Tim Velocore sigap mengamankan aset di jaringan Telos. Sementara itu, stable pool (kumpulan aset kripto stabil) Velocore tidak terdampak serangan tersebut.
Cek Market Crypto Hari Ini:
Tanggapan Velocore dan Upaya Pemulihan
Dalam laporan post-mortem mereka, Velocore menyatakan bahwa meskipun telah menjalani berbagai audit dan menerapkan langkah-langkah pencegahan untuk memastikan keamanan, insiden tak terduga ini terjadi dengan cepat.
Velocore pun meminta maaf kepada pengguna. Sebagai upaya pemulihan, Velocore telah menonaktifkan celah logika yang dimanfaatkan pelaku sehingga menutup peluang serangan serupa di masa depan.
Tanggapan Protokol Linea yang Ikut Terdampak
Menanggapi insiden ini, jaringan Linea, Layer 2 Ethereum (dibangun oleh ConsenSys) terpaksa menghentikan sementara produksi blok untuk mencegah kerugian akibat serangan semakin besar. Langkah ini, meskipun tidak berhasil sepenuhnya, bertujuan melindungi pengguna di jaringan Linea.
Protokol Linea menyatakan bahwa karena cara penanganan lain untuk mengatasi eksploitasi ini tertutup, tim Linea menghentikan sequencer untuk mencegah dana tambahan keluar. Ini adalah tindakan terakhir yang mereka ambil untuk melindungi pengguna di Linea.
Baca Juga Cara Beli Crypto:
Tawaran Velocore kepada Pelaku dan Kompensasi Pengguna
Velocore telah berupaya menghubungi pelaku serangan. Mereka menawarkan hadiah "white hat bounty" sebesar 10% dari dana yang dicuri jika dikembalikan sebelum 3 Juni 2024 pukul 15:00 WIB. Sayangnya, hingga saat ini belum ada tanggapan dari pelaku.
Sementara itu, Velocore juga berjanji untuk memberikan kompensasi kepada pengguna yang terdampak. Velocore telah mengambil snapshot keadaan blockchain sebelum insiden terjadi. Setelah operasional kembali normal, Velocore akan menerapkan rencana kompensasi yang tepat untuk mengatasi kerugian yang dialami pengguna.
Cek Harga Crypto Hari Ini:
Cara Beli Crypto di Bittime
Kamu bisa beli dan jual aset crypto dengan cara yang mudah dan aman melalui Bittime. Bittime adalah satu aplikasi kripto terbaik di Indonesia yang sudah resmi terdaftar Bappebti.
Untuk bisa beli aset crypto di Bittime, pastikan kamu telah melakukan registrasi dan menyelesaikan verifikasi identitas. Selain itu, pastikan juga kalau kamu punya saldo yang cukup dengan melakukan deposit sejumlah dana ke wallet. Sekadar informasi, minimal pembelian aset di Bittime adalah Rp10.000. Setelah itu, barulah kamu bisa melakukan pembelian aset crypto di aplikasi.
Pantau pergerakan grafik harga Bitcoin (BTC), Ethereum (ETH), Solana (SOL) dan kripto lainnya untuk mengetahui tren crypto market hari ini secara real-time di Bittime.
Baca Juga:
Dugaan Peretasan Velocore di 2 Blockchain, zkSync dan Linea
Velocore Identifikasi Penyebab Peretasan dan Nonaktifkan Fitur Tertentu
Velocore Exchange di zkSync Diretas, Menderita Kerugian Sekitar $10 Juta
DISCLAIMER: Artikel ini bersifat informasi dan bukan merupakan tawaran atau ajakan untuk menjual dan membeli aset kripto apapun. Perdagangan aset kripto merupakan aktivitas beresiko tinggi. Harga aset kripto bersifat fluktuatif, di mana harga dapat berubah secara signifikan dari waktu ke waktu dan Bittime tidak bertanggung jawab atas perubahan fluktuasi dari nilai tukar aset kripto.
Komentar
0 komentar
Harap masuk untuk memberikan komentar.