Cork遭黑客攻击 损失超1200万美元ETH

robot
摘要生成中

Cork Protocol遭受攻击,损失超千万美元

近日,一个名为Cork Protocol的去中心化金融项目遭受黑客攻击,损失超过1200万美元。该项目旨在为DeFi生态提供类似传统金融中信用违约掉期(CDS)的功能,专门用于对冲稳定币、流动性质押代币等资产的脱锚风险。

损失超千万美元,Cork Protocol被黑事件分析

5月28日,一家安全公司首先发现了与Cork Protocol相关的可疑活动并发出警告。随后,Cork Protocol官方确认发生安全事件,并暂停了所有市场交易以防止风险扩大。

损失超千万美元,Cork Protocol被黑事件分析

经过安全专家分析,此次攻击的根本原因在于两个方面:

  1. Cork允许用户创建以任意资产作为赎回资产(RA)的市场,使攻击者可以将DS(脱锚掉期)代币作为RA使用。

  2. 任何用户都可以无需授权调用关键合约函数,并传入自定义数据进行操作,使攻击者能够操控合法市场中的DS代币。

损失超千万美元,Cork Protocol被黑事件分析

攻击者通过创建特殊市场、操纵流动性池和利用协议漏洞,成功将合法市场的DS流动性转移到另一市场作为RA进行赎回,从而窃取了大量资金。

损失超千万美元,Cork Protocol被黑事件分析

根据链上分析,攻击者获利约3,761.878个wstETH,价值超1200万美元。随后,攻击者将这些代币兑换成了4,527个ETH。目前,超过4,530个ETH仍停留在攻击者地址上。

损失超千万美元,Cork Protocol被黑事件分析

这次事件再次提醒DeFi项目开发者,在设计协议时必须严格验证每一步操作是否符合预期,并对市场的资产类型进行严格限制。同时,用户在参与新兴DeFi项目时也应保持警惕,注意资金安全。

损失超千万美元,Cork Protocol被黑事件分析

ETH1.11%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
链上冷面笑匠vip
· 07-28 07:44
又给黑客送钱了...
回复0
经典割韭机vip
· 07-27 20:33
又有韭菜被收割了?
回复0
TokenomicsTrappervip
· 07-25 11:14
叫它...又一个教科书式的访问控制不当案例。看这些漏洞比看Netflix还好,老实说
查看原文回复0
NewDAOdreamervip
· 07-25 11:13
又一个牺牲测试的韭菜项目
回复0
gas_guzzlervip
· 07-25 10:54
安全吗?又一个rug
回复0
LiquidityWitchvip
· 07-25 10:51
又一个灵魂被黑暗的资金池所牺牲……在图表中看到了流动性的预兆,但没有人听从,真是无奈
查看原文回复0
Floor_Sweepervip
· 07-25 10:45
同样的坑又踩一遍 谁还信!
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)