Cork Protocol, Hacker saldırısına uğradı, kayıplar 12 milyon doların üzerinde.

robot
Abstract generation in progress

Cork Protocol, Hacker saldırısına uğradı, 12 milyon dolardan fazla kayıp.

28 May'da Cork Protocol adlı bir DeFi projesi bir Hacker saldırısına uğradı ve 12 milyon dolardan fazla kayba yol açtı. Bu proje, DeFi ekosistemine, geleneksel finansal sistemdeki kredi temerrüt takaslarına ((CDS)) benzer işlevler sunmayı amaçlıyor ve esasen stabilcoinler, likit stake tokenleri ve fiziksel varlıklar gibi varlıkların değer kaybı riskini hedge etmek için kullanılıyor.

On milyondan fazla kayıp, Cork Protocol siber saldırı olayı analizi

Saldırı sonrası, Cork Protocol resmi olarak bir duyuru yayımlayarak wstETH:weETH pazarında bir güvenlik olayı meydana geldiğini, riskin yayılmasını önlemek için diğer tüm pazar işlemlerini durdurduklarını belirtti. Proje ekibi olayın nedenini aktif bir şekilde araştırıyor ve ilgili gelişmeleri sürekli güncelleme sözü veriyor.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Güvenlik ekibi bu saldırıyı derinlemesine analiz etti ve saldırının temel nedeninin iki yönde olduğunu buldu:

  1. Cork, kullanıcıların CorkConfig sözleşmesi aracılığıyla herhangi bir varlığı geri alma varlığı olarak oluşturmasına izin verir (RA), böylece saldırganlar DS'yi (sabit olmayan takas) RA olarak kullanabilir.

  2. Herhangi bir kullanıcı, yetki almadan CorkHook sözleşmesinin beforeSwap fonksiyonunu çağırabilir ve CorkCall işlemi için özel hook verilerini iletmesine izin verir. Bu, saldırganların yasal bir piyasadaki DS'yi başka bir piyasaya RA olarak yatırmalarını ve buna karşılık gelen DS ve CT (kapsama tokeni) almalarını sağlar.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Saldırganlar bu açıkları kullanarak yeni bir pazar oluşturdu ve akıllıca işlemlerle meşru pazarın DS likiditesini yeni pazara RA olarak geri almak üzere transfer ederek büyük miktarda likidite çaldı.

On milyon dolardan fazla kayıp, Cork Protocol'ün hack olayı analizi

Zincir üstü analizlere göre, saldırgan adresi 3.761,878 wstETH kazandı, bu da 12 milyon dolardan fazla bir değere tekabül ediyor. Ardından, saldırgan 8 işlem aracılığıyla wstETH'yi 4.527 ETH'ye dönüştürdü. Şu anda, yaklaşık 4.530,5955 ETH hâlâ saldırgan adresinde duruyor.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Bu olay, DeFi projelerinin tasarım ve uygulama sürecinde her adımın sıkı bir şekilde doğrulanmasının önemini bir kez daha vurgulamaktadır. Geliştiriciler, protokolün her aşamasının beklenen standartlara uygun olup olmadığını dikkatlice doğrulamalı ve benzer güvenlik açıklarının kullanılmasını önlemek için piyasanın varlık türlerini sıkı bir şekilde sınırlamalıdır.

Kullanıcılar için bu olay, yeni ortaya çıkan DeFi projelerine katılırken yüksek dikkat göstermemiz, fon güvenliğine dikkat etmemiz ve projelerin güvenlik denetimleri ile topluluk geri bildirimlerine yakından takip etmemiz gerektiğini hatırlatıyor.

DeFi ekosisteminin sürekli gelişmesiyle birlikte, güvenlik sektördeki dikkat çekici odak noktası olmaya devam edecektir. Proje sahipleri, güvenlik ekipleri ve kullanıcı toplulukları, daha sağlıklı ve istikrarlı bir merkeziyetsiz finans ortamı oluşturmak için sürekli olarak güvenlik önlemlerini geliştirmek için birlikte çalışmalıdır.

On milyon dolardan fazla kayıp, Cork Protocol'ün hack olayı analizi

10 milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyon doları aşan kayıp, Cork Protocol hack olayı analizi

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

On milyon dolardan fazla zarar, Cork Protocol hack olayı analizi

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

Zarar 10 milyon doları aştı, Cork Protocol hack olayı analizi

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

DEFI-1.18%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
GasWastingMaximalistvip
· 07-23 21:27
Yine hacklendim, rahatça uyuyamıyorum.
View OriginalReply0
ForkMastervip
· 07-23 02:19
Temel sözleşme açıklarından kaçamazsan, nasıl domuz besleyeceksin?
View OriginalReply0
SchrodingerPrivateKeyvip
· 07-23 02:16
Bir diğer enayiler fabrikası mahkum oldu.
View OriginalReply0
JustHereForMemesvip
· 07-23 02:05
Yine biri öldü
View OriginalReply0
RektRecoveryvip
· 07-23 02:00
bir gün daha, bir protokol daha rekt... bunu görüyordum açıkçası
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)