Корк был взломан и потерял более $12 млн в ETH

robot
Генерация тезисов в процессе

Протокол Cork подвергся атаке, убытки превысили 10 миллионов долларов

На днях децентрализованный финансовый проект под названием Cork Protocol стал жертвой хакерской атаки, в результате которой было потеряно более 12 миллионов долларов. Проект нацелен на предоставление функций, аналогичных кредитным дефолтным свопам (CDS) в традиционных финансах, специально предназначенным для хеджирования рисков отвязки активов, таких как стабильные монеты и ликвидные стейк-токены.

Потери более 10 миллионов долларов, анализ инцидента с Cork Protocol

28 мая одна из компаний по безопасности впервые обнаружила подозрительную активность, связанную с протоколом Cork, и выпустила предупреждение. Затем официальный представитель протокола Cork подтвердил, что произошел инцидент безопасности, и приостановил все рыночные сделки, чтобы предотвратить расширение рисков.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

После анализа экспертами по безопасности основная причина этой атаки заключается в двух аспектах:

  1. Cork позволяет пользователям создавать рынок с любыми активами в качестве активов выкупа (RA), что позволяет злоумышленникам использовать токены DS( в качестве RA в рамках отклонения от привязки ).

  2. Любой пользователь может вызывать ключевые функции контракта без разрешения и передавать пользовательские данные для выполнения операций, что позволяет злоумышленникам управлять токенами DS на легитимном рынке.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

Атакующий, создавая специальные рынки, манипулируя ликвидностными пулами и используя уязвимости протокола, успешно перенес ликвидность DS легитимного рынка на другой рынок для выкупа в качестве RA, тем самым похитив значительные средства.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

Согласно анализу в цепочке, злоумышленник получил прибыль примерно в 3,761.878 wstETH, стоимостью более 12 миллионов долларов. Затем злоумышленник обменял эти токены на 4,527 ETH. В настоящее время более 4,530 ETH все еще находится на адресе злоумышленника.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

Этот инцидент снова напоминает разработчикам DeFi проектов о необходимости строгой проверки каждой операции на соответствие ожиданиям при проектировании протоколов, а также о необходимости строгого ограничения типов активов на рынке. В то же время пользователи должны сохранять бдительность при участии в новых DeFi проектах и обращать внимание на безопасность своих средств.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

ETH-3.69%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
ChainComedianvip
· 07-28 07:44
Снова отправили деньги хакеру...
Посмотреть ОригиналОтветить0
ClassicDumpstervip
· 07-27 20:33
Снова неудачники были разыграны?
Посмотреть ОригиналОтветить0
TokenomicsTrappervip
· 07-25 11:14
называл это... еще один классический пример небрежного контроля доступа. наблюдать за этими эксплойтами лучше, чем нетфликс, честно говоря
Посмотреть ОригиналОтветить0
NewDAOdreamervip
· 07-25 11:13
Еще один проект неудачников, жертвующий тестами
Посмотреть ОригиналОтветить0
gas_guzzlervip
· 07-25 10:54
Безопасно? Еще один rug
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 07-25 10:51
еще одна душа, принесенная в жертву темным пулам... увидел знаки ликвидности на графиках, но никто не слушал, смх
Посмотреть ОригиналОтветить0
FloorSweepervip
· 07-25 10:45
В тот же самый капкан снова наступаем, кто еще поверит!
Посмотреть ОригиналОтветить0
  • Закрепить