Cork Protocol sofreu um ataque de Hacker, resultando em uma perda de mais de 12 milhões de dólares.

Protocolo Cork sofre ataque de Hacker, com perdas superiores a 10 milhões de dólares

No dia 28 de maio, uma plataforma de finanças descentralizadas foi alvo de um Hacker, resultando em uma perda de fundos superior a 12 milhões de dólares. Este incidente destaca que os projetos DeFi ainda apresentam vulnerabilidades em termos de segurança.

Perda superior a 10 milhões de dólares, análise do incidente Cork Protocol

No dia do incidente, uma empresa de segurança foi a primeira a detectar atividades suspeitas relacionadas com a plataforma e emitiu um alerta de segurança. Em seguida, a plataforma oficial divulgou um comunicado afirmando que ocorreu um incidente de segurança no seu mercado wstETH:weETH, e para evitar a ampliação do risco, a plataforma suspendeu todas as outras transações de mercado.

Perda superior a 10 milhões de dólares, análise do incidente Cork Protocol

Esta plataforma visa fornecer funcionalidades semelhantes aos Credit Default Swaps (CDS) no financiamento tradicional para o ecossistema DeFi, especificamente para cobrir o risco de desanexação de ativos referenciados, como stablecoins e tokens de staking líquidos. Os usuários podem transferir o risco de volatilidade de preços das stablecoins ou LST/LRT para os participantes do mercado através da negociação de derivativos de risco, reduzindo assim o risco e aumentando a eficiência do capital.

Perda superior a 10 milhões de dólares, análise do incidente Cork Protocol

Após análise de especialistas em segurança, as duas causas fundamentais deste ataque são:

  1. A plataforma permite que os usuários criem um mercado onde qualquer ativo pode ser usado como ativo de resgate (RA), permitindo que atacantes utilizem o token derivado DS como RA.

  2. Qualquer utilizador pode chamar uma função específica de um contrato sem autorização e passar dados personalizados para operar, permitindo que os atacantes manipulem o depósito de DS de um mercado legítimo em outro mercado para ser utilizado como RA, obtendo os tokens correspondentes.

Perda de mais de 10 milhões de dólares, Análise do incidente de hack do Cork Protocol

Os atacantes inicialmente compraram o token weETH8CT-2 no mercado legítimo, e depois criaram um novo mercado, usando o token weETH8DS-2 como RA e wstETH como PA. Ao construir dados específicos, os atacantes transferiram o token weETH8DS-2 do mercado legítimo para o novo mercado como RA e obtiveram os tokens CT e DS correspondentes do novo mercado.

Perda superior a 10 milhões de dólares, análise do incidente Cork Protocol

Finalmente, o atacante utilizou os tokens obtidos para realizar uma série de operações em dois mercados, novo e antigo, conseguindo roubar uma grande quantidade de wstETH.

Perda superior a 10 milhões de dólares, análise do incidente Cork Protocol

De acordo com ferramentas de análise on-chain, o atacante obteve 3.761,878 wstETH, no valor de mais de 12 milhões de dólares. Em seguida, o atacante trocou esses wstETH por 4.527 ETH em 8 transações. Atualmente, cerca de 4.530 ETH ainda permanecem no endereço do atacante.

Perda superior a 10 milhões de dólares, análise do incidente de hack do Cork Protocol

Este incidente lembra novamente os desenvolvedores de projetos DeFi que, ao projetar protocolos, devem verificar cuidadosamente se cada operação corresponde às expectativas e restringir rigorosamente os tipos de ativos do mercado, a fim de prevenir riscos de segurança potenciais. Ao mesmo tempo, os usuários que participam de projetos DeFi também devem manter-se altamente vigilantes, acompanhando constantemente as atualizações dos projetos e os avisos de segurança.

Perda superior a 10 milhões de dólares, Análise do incidente de hack do Cork Protocol

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 6
  • Compartilhar
Comentário
0/400
LiquidationSurvivorvip
· 07-07 14:34
Outra idiota fez as pessoas de parvas e puxou o tapete.
Ver originalResponder0
BlindBoxVictimvip
· 07-07 09:04
Mais uma pilha foi esvaziada.
Ver originalResponder0
ContractExplorervip
· 07-07 09:04
Mais um projeto foi tocado, nada surpreendente.
Ver originalResponder0
HorizonHuntervip
· 07-07 09:02
Outra vez os hackers fazem as pessoas de parvas.
Ver originalResponder0
HashBanditvip
· 07-07 09:01
apenas mais um dia em defi... lembra-me de quando perdi o meu equipamento de mineração para uma pool duvidosa em 2018 smh
Ver originalResponder0
SnapshotLaborervip
· 07-07 08:55
Fui deixado de lado novamente.
Ver originalResponder0
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)