Протокол Cork подвергся атаке Хакера, потеряно более 12 миллионов долларов.

Cork Protocol подвергся хакерской атаке, убытки превысили 10 миллионов долларов

28 мая децентрализованная финансовая платформа подверглась атаке хакера, что привело к потере более 12 миллионов долларов. Этот инцидент подчеркивает, что в проектах DeFi по-прежнему существуют уязвимости в области безопасности.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

В день происшествия одна из компаний по безопасности первой обнаружила подозрительную активность, связанную с этой платформой, и выпустила предупреждение о безопасности. Затем официальное заявление платформы сообщило, что на ее рынке wstETH:weETH произошел инцидент безопасности, и для предотвращения дальнейших рисков платформа приостановила все остальные рыночные сделки.

Убытки более 10 миллионов долларов, анализ инцидента с Cork Protocol

Эта платформа предназначена для предоставления функций, аналогичных кредитным дефолтным свопам ((CDS)) в традиционных финансах, для экосистемы DeFi, специально для хеджирования риска от привязанных активов, таких как стейблкоины и ликвидные стейк- токены. Пользователи могут передавать риски колебания цен стейблкоинов или LST/LRT участникам рынка через торговлю производными финансовыми инструментами, тем самым снижая риски и увеличивая эффективность капитала.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

По анализу экспертов по безопасности, у этой атаки есть две основные причины:

  1. Платформа позволяет пользователям создавать рынок с любыми активами в качестве активов для выкупа (RA), что позволяет злоумышленникам использовать токены производных DS в качестве RA.

  2. Любой пользователь может без авторизации вызывать определённые функции контракта и передавать пользовательские данные для выполнения операций, что позволяет злоумышленникам управлять переводом законных DS с одного рынка на другой для использования в качестве RA и получать соответствующие токены.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

Атакующий сначала купил токены weETH8CT-2 на легальном рынке, а затем создал новый рынок, используя токены weETH8DS-2 в качестве RA и wstETH в качестве PA. Путем создания специфических данных атакующий перевел токены weETH8DS-2 с легального рынка на новый рынок в качестве RA и получил соответствующие токены CT и DS на новом рынке.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

В конечном итоге, злоумышленники использовали полученные токены для серии операций на новом и старом рынках, успешно похитив большое количество wstETH токенов.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

Согласно данным инструментов анализа блокчейна, злоумышленник получил 3,761.878 wstETH, стоимостью более 12 миллионов долларов. Затем злоумышленник обменял эти wstETH на 4,527 ETH через 8 транзакций. В настоящее время около 4,530 ETH все еще находятся на адресе злоумышленника.

Убытки превысили 10 миллионов долларов, анализ инцидента с Cork Protocol

Этот инцидент снова напоминает разработчикам проектов DeFi о том, что при проектировании протокола необходимо тщательно проверять, соответствует ли каждая операция ожидаемому результату, и строго ограничивать типы активов на рынке, чтобы предотвратить потенциальные риски безопасности. В то же время пользователи, участвующие в проектах DeFi, также должны сохранять высокую бдительность, всегда следя за динамикой проекта и предупреждениями о безопасности.

Убытки превышают 10 миллионов долларов, анализ инцидента с Cork Protocol

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 8
  • Поделиться
комментарий
0/400
MetaverseLandladyvip
· 07-10 08:32
Еще один неудачник разыгрывайте людей как лохов и Мошенничество
Посмотреть ОригиналОтветить0
PortfolioAlertvip
· 07-09 06:15
Еще один проект провалился~
Посмотреть ОригиналОтветить0
LiquidationSurvivorvip
· 07-07 14:34
Опять неудачники разыгрывайте людей как лохов и сбежали.
Посмотреть ОригиналОтветить0
BlindBoxVictimvip
· 07-07 09:04
Еще одна лавка была опустошена.
Посмотреть ОригиналОтветить0
ContractExplorervip
· 07-07 09:04
Еще один проект был затронут, это совсем не удивительно.
Посмотреть ОригиналОтветить0
HorizonHuntervip
· 07-07 09:02
Снова хакеры разыгрывают людей как лохов.
Посмотреть ОригиналОтветить0
HashBanditvip
· 07-07 09:01
просто еще один день в дефи... напоминает мне, когда я потерял свою майнинг-ферму из-за подозрительного пула в 2018 году смх
Посмотреть ОригиналОтветить0
SnapshotLaborervip
· 07-07 08:55
Снова все испорчено.
Посмотреть ОригиналОтветить0
  • Закрепить