Cork Protocol, Hacker saldırısına uğradı; 12 milyon dolardan fazla fon kaybı.

Cork Protocol, Hacker saldırısına uğradı, kayıp 10 milyon doları aştı

28 Mayıs'ta, merkeziyetsiz finans platformu bir Hacker saldırısına uğradı ve 12 milyon dolardan fazla fon kaybı yaşandı. Bu olay, DeFi projelerinin güvenlik açısından hala açıklar barındırdığını vurguluyor.

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

Olayın meydana geldiği gün, bir güvenlik şirketi, platformla ilgili şüpheli etkinlikleri ilk olarak tespit etti ve bir güvenlik uyarısı yayımladı. Ardından, platformun resmi açıklamasıyla, wstETH:weETH pazarında bir güvenlik olayı meydana geldiği bildirildi ve riskin yayılmasını önlemek için platform, diğer tüm piyasa işlemlerini durdurdu.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Bu platform, DeFi ekosistemine, geleneksel finansal kredi temerrüt takası (CDS) gibi işlevler sunmayı amaçlamaktadır; özellikle stabilcoinler, likit staking tokenları gibi sabit varlıkların depeg riskine karşı korunmak için tasarlanmıştır. Kullanıcılar, risk türevlerini ticaret yaparak, stabilcoin veya LST/LRT'nin fiyat dalgalanma riskini piyasa katılımcılarına aktarabilir, böylece riski azaltarak sermaye verimliliğini artırabilirler.

On milyondan fazla kayıp, Cork Protocol hack olayı analizi

Güvenlik uzmanlarının analizine göre, bu saldırının temel nedenleri iki tanedir:

  1. Platform, kullanıcıların (RA)'yi geri alma varlığı olarak herhangi bir varlık kullanarak piyasa oluşturmasına izin verir, bu da saldırganların türev token'ları DS'yi RA olarak kullanmasına olanak tanır.

  2. Herhangi bir kullanıcı, bir sözleşmenin belirli bir fonksiyonunu yetki olmadan çağırabilir ve özelleştirilmiş verilerle işlem yapabilir, bu da saldırganların meşru piyasadaki DS'leri başka bir piyasaya RA olarak yatırmasını ve karşılık gelen token'leri almasını sağlar.

On milyon dolardan fazla zarar, Cork Protocol hack olayı analizi

Saldırgan öncelikle yasal bir pazardan weETH8CT-2 token'ını satın aldı, ardından weETH8DS-2 token'ını RA olarak ve wstETH'i PA olarak kullanarak yeni bir pazar oluşturarak. Belirli verileri yapılandırarak, saldırgan yasal pazardaki weETH8DS-2 token'ını yeni pazara RA olarak transfer etti ve yeni pazarın karşılık gelen CT ve DS token'larını aldı.

Kaybı 10 milyon doları aşan Cork Protocol hack olayı analizi

Sonunda, saldırgan elde ettiği tokenleri yeni ve eski iki piyasada bir dizi işlem yapmak için kullandı ve büyük miktarda wstETH tokenini başarıyla çaldı.

On milyondan fazla kayıp, Cork Protocol hack olayı analizi

Zincir üzerindeki analiz araçlarına göre, saldırgan 3,761.878 wstETH kazandı ve bu, 12 milyon dolardan fazla bir değere sahip. Daha sonra, saldırgan bu wstETH'leri 4,527 ETH'ye dönüştürmek için 8 işlem gerçekleştirdi. Şu anda, yaklaşık 4,530 ETH hala saldırganın adresinde bekliyor.

Kaybın 10 milyondan fazla olduğu Cork Protocol hack olayı analizi

Bu olay, DeFi projeleri geliştiricilerine protokol tasarımı yaparken her adımın beklentilere uygun olup olmadığını dikkatlice doğrulamaları ve potansiyel güvenlik risklerini önlemek için piyasanın varlık türlerini sıkı bir şekilde sınırlamaları gerektiğini bir kez daha hatırlatıyor. Aynı zamanda, kullanıcıların DeFi projelerine katılırken yüksek bir dikkat göstermeleri ve proje dinamiklerini ve güvenlik uyarılarını sürekli takip etmeleri gerekmektedir.

Zarar 10 milyon doları aşıyor, Cork Protocol hack olayı analizi

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
LiquidationSurvivorvip
· 07-07 14:34
又一enayilerinsanları enayi yerine koymak完就Rug Pull了
View OriginalReply0
BlindBoxVictimvip
· 07-07 09:04
Başka bir tezgah boşaltıldı.
View OriginalReply0
ContractExplorervip
· 07-07 09:04
Yine bir proje elden geçirildi, hiç şaşırmadım.
View OriginalReply0
HorizonHuntervip
· 07-07 09:02
Yine bir hacker insanları enayi yerine koymak için bir dalga yaptı.
View OriginalReply0
HashBanditvip
· 07-07 09:01
defi'de sadece başka bir gün... 2018'de şüpheli bir havuza madencilik tezgahımı kaybettiğim zamanı hatırlatıyor, smh
View OriginalReply0
SnapshotLaborervip
· 07-07 08:55
Yine boş verildi.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)