Cork Protocol подвергся хакерской атаке, убытки превысили 10 миллионов долларов
28 мая децентрализованная финансовая платформа подверглась атаке хакера, что привело к потере более 12 миллионов долларов. Этот инцидент подчеркивает, что в проектах DeFi по-прежнему существуют уязвимости в области безопасности.
В день происшествия одна из компаний по безопасности первой обнаружила подозрительную активность, связанную с этой платформой, и выпустила предупреждение о безопасности. Затем официальное заявление платформы сообщило, что на ее рынке wstETH:weETH произошел инцидент безопасности, и для предотвращения дальнейших рисков платформа приостановила все остальные рыночные сделки.
Эта платформа предназначена для предоставления функций, аналогичных кредитным дефолтным свопам ((CDS)) в традиционных финансах, для экосистемы DeFi, специально для хеджирования риска от привязанных активов, таких как стейблкоины и ликвидные стейк- токены. Пользователи могут передавать риски колебания цен стейблкоинов или LST/LRT участникам рынка через торговлю производными финансовыми инструментами, тем самым снижая риски и увеличивая эффективность капитала.
По анализу экспертов по безопасности, у этой атаки есть две основные причины:
Платформа позволяет пользователям создавать рынок с любыми активами в качестве активов для выкупа (RA), что позволяет злоумышленникам использовать токены производных DS в качестве RA.
Любой пользователь может без авторизации вызывать определённые функции контракта и передавать пользовательские данные для выполнения операций, что позволяет злоумышленникам управлять переводом законных DS с одного рынка на другой для использования в качестве RA и получать соответствующие токены.
Атакующий сначала купил токены weETH8CT-2 на легальном рынке, а затем создал новый рынок, используя токены weETH8DS-2 в качестве RA и wstETH в качестве PA. Путем создания специфических данных атакующий перевел токены weETH8DS-2 с легального рынка на новый рынок в качестве RA и получил соответствующие токены CT и DS на новом рынке.
В конечном итоге, злоумышленники использовали полученные токены для серии операций на новом и старом рынках, успешно похитив большое количество wstETH токенов.
Согласно данным инструментов анализа блокчейна, злоумышленник получил 3,761.878 wstETH, стоимостью более 12 миллионов долларов. Затем злоумышленник обменял эти wstETH на 4,527 ETH через 8 транзакций. В настоящее время около 4,530 ETH все еще находятся на адресе злоумышленника.
Этот инцидент снова напоминает разработчикам проектов DeFi о том, что при проектировании протокола необходимо тщательно проверять, соответствует ли каждая операция ожидаемому результату, и строго ограничивать типы активов на рынке, чтобы предотвратить потенциальные риски безопасности. В то же время пользователи, участвующие в проектах DeFi, также должны сохранять высокую бдительность, всегда следя за динамикой проекта и предупреждениями о безопасности.
Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
24 Лайков
Награда
24
8
Поделиться
комментарий
0/400
MetaverseLandlady
· 07-10 08:32
Еще один неудачник разыгрывайте людей как лохов и Мошенничество
Посмотреть ОригиналОтветить0
PortfolioAlert
· 07-09 06:15
Еще один проект провалился~
Посмотреть ОригиналОтветить0
LiquidationSurvivor
· 07-07 14:34
Опять неудачники разыгрывайте людей как лохов и сбежали.
Посмотреть ОригиналОтветить0
BlindBoxVictim
· 07-07 09:04
Еще одна лавка была опустошена.
Посмотреть ОригиналОтветить0
ContractExplorer
· 07-07 09:04
Еще один проект был затронут, это совсем не удивительно.
Посмотреть ОригиналОтветить0
HorizonHunter
· 07-07 09:02
Снова хакеры разыгрывают людей как лохов.
Посмотреть ОригиналОтветить0
HashBandit
· 07-07 09:01
просто еще один день в дефи... напоминает мне, когда я потерял свою майнинг-ферму из-за подозрительного пула в 2018 году смх
Протокол Cork подвергся атаке Хакера, потеряно более 12 миллионов долларов.
Cork Protocol подвергся хакерской атаке, убытки превысили 10 миллионов долларов
28 мая децентрализованная финансовая платформа подверглась атаке хакера, что привело к потере более 12 миллионов долларов. Этот инцидент подчеркивает, что в проектах DeFi по-прежнему существуют уязвимости в области безопасности.
В день происшествия одна из компаний по безопасности первой обнаружила подозрительную активность, связанную с этой платформой, и выпустила предупреждение о безопасности. Затем официальное заявление платформы сообщило, что на ее рынке wstETH:weETH произошел инцидент безопасности, и для предотвращения дальнейших рисков платформа приостановила все остальные рыночные сделки.
Эта платформа предназначена для предоставления функций, аналогичных кредитным дефолтным свопам ((CDS)) в традиционных финансах, для экосистемы DeFi, специально для хеджирования риска от привязанных активов, таких как стейблкоины и ликвидные стейк- токены. Пользователи могут передавать риски колебания цен стейблкоинов или LST/LRT участникам рынка через торговлю производными финансовыми инструментами, тем самым снижая риски и увеличивая эффективность капитала.
По анализу экспертов по безопасности, у этой атаки есть две основные причины:
Платформа позволяет пользователям создавать рынок с любыми активами в качестве активов для выкупа (RA), что позволяет злоумышленникам использовать токены производных DS в качестве RA.
Любой пользователь может без авторизации вызывать определённые функции контракта и передавать пользовательские данные для выполнения операций, что позволяет злоумышленникам управлять переводом законных DS с одного рынка на другой для использования в качестве RA и получать соответствующие токены.
Атакующий сначала купил токены weETH8CT-2 на легальном рынке, а затем создал новый рынок, используя токены weETH8DS-2 в качестве RA и wstETH в качестве PA. Путем создания специфических данных атакующий перевел токены weETH8DS-2 с легального рынка на новый рынок в качестве RA и получил соответствующие токены CT и DS на новом рынке.
В конечном итоге, злоумышленники использовали полученные токены для серии операций на новом и старом рынках, успешно похитив большое количество wstETH токенов.
Согласно данным инструментов анализа блокчейна, злоумышленник получил 3,761.878 wstETH, стоимостью более 12 миллионов долларов. Затем злоумышленник обменял эти wstETH на 4,527 ETH через 8 транзакций. В настоящее время около 4,530 ETH все еще находятся на адресе злоумышленника.
Этот инцидент снова напоминает разработчикам проектов DeFi о том, что при проектировании протокола необходимо тщательно проверять, соответствует ли каждая операция ожидаемому результату, и строго ограничивать типы активов на рынке, чтобы предотвратить потенциальные риски безопасности. В то же время пользователи, участвующие в проектах DeFi, также должны сохранять высокую бдительность, всегда следя за динамикой проекта и предупреждениями о безопасности.