Cork遭黑客攻擊 損失超1200萬美元ETH

robot
摘要生成中

Cork Protocol遭受攻擊,損失超千萬美元

近日,一個名爲Cork Protocol的去中心化金融項目遭受黑客攻擊,損失超過1200萬美元。該項目旨在爲DeFi生態提供類似傳統金融中信用違約掉期(CDS)的功能,專門用於對沖穩定幣、流動性質押代幣等資產的脫錨風險。

損失超千萬美元,Cork Protocol被黑事件分析

5月28日,一家安全公司首先發現了與Cork Protocol相關的可疑活動並發出警告。隨後,Cork Protocol官方確認發生安全事件,並暫停了所有市場交易以防止風險擴大。

損失超千萬美元,Cork Protocol被黑事件分析

經過安全專家分析,此次攻擊的根本原因在於兩個方面:

  1. Cork允許用戶創建以任意資產作爲贖回資產(RA)的市場,使攻擊者可以將DS(脫錨掉期)代幣作爲RA使用。

  2. 任何用戶都可以無需授權調用關鍵合約函數,並傳入自定義數據進行操作,使攻擊者能夠操控合法市場中的DS代幣。

損失超千萬美元,Cork Protocol被黑事件分析

攻擊者通過創建特殊市場、操縱流動性池和利用協議漏洞,成功將合法市場的DS流動性轉移到另一市場作爲RA進行贖回,從而竊取了大量資金。

損失超千萬美元,Cork Protocol被黑事件分析

根據鏈上分析,攻擊者獲利約3,761.878個wstETH,價值超1200萬美元。隨後,攻擊者將這些代幣兌換成了4,527個ETH。目前,超過4,530個ETH仍停留在攻擊者地址上。

損失超千萬美元,Cork Protocol被黑事件分析

這次事件再次提醒DeFi項目開發者,在設計協議時必須嚴格驗證每一步操作是否符合預期,並對市場的資產類型進行嚴格限制。同時,用戶在參與新興DeFi項目時也應保持警惕,注意資金安全。

損失超千萬美元,Cork Protocol被黑事件分析

ETH-2.03%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
链上冷面笑匠vip
· 07-28 07:44
又给黑客送钱了...
回復0
经典割韭机vip
· 07-27 20:33
又有韭菜被收割了?
回復0
TokenomicsTrappervip
· 07-25 11:14
叫它...又一个教科书式的访问控制不当案例。看这些漏洞比看Netflix还好,老实说
查看原文回復0
NewDAOdreamervip
· 07-25 11:13
又一个牺牲测试的韭菜项目
回復0
gas_guzzlervip
· 07-25 10:54
安全吗?又一个rug
回復0
LiquidityWitchvip
· 07-25 10:51
又一个灵魂被黑暗的资金池所牺牲……在图表中看到了流动性的预兆,但没有人听从,真是无奈
查看原文回復0
Floor_Sweepervip
· 07-25 10:45
同样的坑又踩一遍 谁还信!
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)