Protokol Cork diserang Hacker, kerugian lebih dari 12 juta dolar AS

robot
Pembuatan abstrak sedang berlangsung

Protokol Cork diserang Hacker, kehilangan lebih dari 12 juta dolar.

Pada tanggal 28 Mei, sebuah proyek DeFi bernama Cork Protocol mengalami serangan Hacker, menyebabkan kerugian lebih dari 12 juta dolar. Proyek ini bertujuan untuk menyediakan fungsi yang mirip dengan credit default swap (CDS) dalam keuangan tradisional untuk ekosistem DeFi, yang terutama digunakan untuk melindungi risiko depegging dari aset yang terkait seperti stablecoin, token staking likuid, dan aset fisik.

Kerugian lebih dari sepuluh juta dolar, Analisis kejadian Cork Protocol yang diretas

Setelah serangan terjadi, pihak resmi Cork Protocol segera mengeluarkan pengumuman, menyatakan bahwa pasar wstETH:weETH mengalami peristiwa keamanan. Untuk mencegah risiko yang lebih besar, semua perdagangan pasar lainnya telah dihentikan. Tim proyek sedang menyelidiki penyebab kejadian tersebut dan berjanji untuk terus memperbarui kemajuan terkait.

Kerugian melebihi sepuluh juta dolar, analisis kejadian Cork Protocol diretas

Tim keamanan melakukan analisis mendalam terhadap serangan ini dan menemukan bahwa penyebab utama serangan terletak pada dua aspek:

  1. Cork memungkinkan pengguna untuk membuat aset penebusan dengan aset apa pun melalui kontrak CorkConfig (RA), sehingga penyerang dapat menggunakan DS (swap yang terlepas) sebagai RA.

  2. Pengguna mana pun dapat memanggil fungsi beforeSwap dari kontrak CorkHook tanpa otorisasi, dan diizinkan untuk memasukkan data hook kustom untuk operasi CorkCall. Ini memungkinkan penyerang untuk mengendalikan penyimpanan DS yang sah di pasar lain sebagai RA dan mendapatkan DS dan CT (token yang menutupi) yang sesuai.

Kerugian lebih dari sepuluh juta dolar, analisis kejadian Cork Protocol yang diretas

Penyerang memanfaatkan celah ini untuk menciptakan pasar baru dan dengan operasi yang cerdik memindahkan likuiditas DS dari pasar yang sah ke pasar baru sebagai RA untuk ditebus, sehingga mencuri sejumlah besar likuiditas.

Kerugian lebih dari sepuluh juta dolar, analisis kejadian Cork Protocol yang diretas

Menurut analisis di blockchain, alamat penyerang mendapatkan keuntungan sebesar 3.761,878 wstETH, yang bernilai lebih dari 12 juta dolar AS. Selanjutnya, penyerang menukarkan wstETH menjadi 4.527 ETH melalui 8 transaksi. Hingga saat ini, sekitar 4.530,5955 ETH masih berada di alamat penyerang.

Kerugian lebih dari sepuluh juta dolar, Analisis kejadian Cork Protocol yang diretas

Kejadian kali ini sekali lagi menyoroti pentingnya memverifikasi setiap langkah operasi secara ketat dalam desain dan pelaksanaan proyek DeFi. Pengembang harus dengan hati-hati memverifikasi apakah setiap aspek protokol sesuai dengan yang diharapkan dan secara ketat membatasi jenis aset di pasar untuk mencegah celah keamanan serupa dimanfaatkan.

Bagi pengguna, peristiwa ini mengingatkan kita untuk tetap waspada saat berpartisipasi dalam proyek DeFi yang baru muncul, memperhatikan keamanan dana, dan memantau dengan cermat situasi audit keamanan proyek serta umpan balik komunitas.

Seiring dengan perkembangan ekosistem DeFi yang terus berlangsung, keamanan akan terus menjadi fokus perhatian industri. Pihak proyek, tim keamanan, dan komunitas pengguna perlu bekerja sama untuk terus meningkatkan langkah-langkah keamanan, guna membangun lingkungan keuangan terdesentralisasi yang lebih sehat dan stabil.

Kerugian lebih dari sepuluh juta dolar, analisis insiden Cork Protocol yang diretas

Kerugian lebih dari sepuluh juta dolar, Analisis kejadian Cork Protocol diretas

Kerugian lebih dari sepuluh juta dolar, Analisis peristiwa Cork Protocol yang diretas

Kerugian lebih dari sepuluh juta dolar, analisis insiden Cork Protocol dihack

Kerugian lebih dari sepuluh juta dolar, Analisis insiden Cork Protocol di-hack

Kerugian melebihi sepuluh juta dolar, analisis kejadian Cork Protocol yang diretas

Kerugian lebih dari sepuluh juta dolar, analisis kejadian Cork Protocol yang diretas

Kerugian melebihi sepuluh juta dolar, analisis insiden Cork Protocol yang diretas

Kerugian lebih dari sepuluh juta dolar, analisis insiden Cork Protocol yang diretas

Kerugian lebih dari sepuluh juta dolar, analisis insiden Cork Protocol yang diretas

DEFI-3.24%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
GasWastingMaximalistvip
· 07-23 21:27
Sudah dihack lagi, tidur saja tidak tenang.
Lihat AsliBalas0
ForkMastervip
· 07-23 02:19
Kerentanan kontrak dasar tidak dapat dihindari, masih bisa beternak babi?
Lihat AsliBalas0
SchrodingerPrivateKeyvip
· 07-23 02:16
Sebuah lagi pabrik suckers sudah doomed
Lihat AsliBalas0
JustHereForMemesvip
· 07-23 02:05
Sudah mati satu lagi
Lihat AsliBalas0
RektRecoveryvip
· 07-23 02:00
hari lain, protokol lain yang rekt... sebenarnya sudah melihat ini datang
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)