Cork Protocol遭黑客攻擊 損失1200萬美元wstETH

robot
摘要生成中

Cork Protocol遭遇黑客攻擊,損失超千萬美元

5月28日,一場針對Cork Protocol的安全事件引發了加密貨幣社區的高度關注。事件發生後,Cork Protocol官方迅速做出反應,暫停了所有市場交易以防止風險進一步擴大。

損失超千萬美元,Cork Protocol被黑事件分析

根據安全團隊的分析,此次攻擊的根本原因在於Cork協議的兩個關鍵設計缺陷。首先,協議允許用戶創建以任意資產作爲贖回資產(RA)的市場,這給了攻擊者可乘之機。其次,CorkHook合約的beforeSwap函數可被任意用戶無需授權調用,並允許傳入自定義hook數據進行操作,這進一步放大了風險。

損失超千萬美元,Cork Protocol被黑事件分析

攻擊者利用這些漏洞,巧妙地操縱了合法市場中的DS代幣,將其轉移到另一個自創的市場中作爲RA使用。通過一系列復雜的操作,攻擊者最終成功獲取了大量wstETH代幣。

損失超千萬美元,Cork Protocol被黑事件分析

根據鏈上數據分析,攻擊者共獲利約3,761.878個wstETH,價值超過1,200萬美元。隨後,這些非法所得被兌換成了4,527個ETH。截至目前,約4,530.5955個ETH仍滯留在攻擊者地址上。

損失超千萬美元,Cork Protocol被黑事件分析

這起事件再次凸顯了DeFi協議在安全設計方面面臨的挑戰。開發者在設計類似協議時,需要更加謹慎地驗證每一步操作是否符合預期,並嚴格限制市場的資產類型。同時,用戶在參與新興DeFi項目時也應保持高度警惕,時刻關注資金安全。

隨着調查的深入,業界期待Cork Protocol團隊能夠提供更多關於此次事件的細節,以及未來的補救和預防措施。這一事件無疑將成爲DeFi領域安全建設的又一個重要案例,促使整個行業在追求創新的同時,更加重視安全性和風險管理。

損失超千萬美元,Cork Protocol被黑事件分析

DEFI9.17%
ETH-5.06%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
DeFiCaffeinatorvip
· 07-29 09:59
又一个砖墙协议没了
回復0
DeadTrades_Walkingvip
· 07-29 03:16
又一个项目凉凉?
回復0
闪电丢包侠vip
· 07-29 03:16
又来?白嫖算法师日常报道
回復0
薛定谔的老鼠仓vip
· 07-29 02:55
又一个翻车的 早说了别玩新盘
回復0
AlphaLeakervip
· 07-29 02:51
又一个defi炸没了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)