Cork Protocol Hacker saldırısına uğradı, kayıp 12 milyon dolardan fazla.

robot
Abstract generation in progress

Cork Protocol'ün hack olayı analizi: Zarar 10 milyon doları aştı

28 Mayıs'ta, Cork Protocol bir güvenlik olayı ile karşılaştı ve bu olay 12 milyon doların üzerinde bir fon kaybına neden oldu. Bu makalede olayın arka planı, saldırı nedenleri ve süreci detaylı bir şekilde analiz edilecektir.

Olayın Arka Planı

28 Mayıs'ta bir güvenlik şirketi Cork Protocol ile ilgili şüpheli aktiviteler tespit etti ve güvenlik uyarısı yayınladı. Ardından, Cork Protocol resmi bir açıklama yaparak wstETH:weETH pazarında bir güvenlik olayı gerçekleştiğini doğruladı ve tüm diğer pazar işlemlerini durdurdu.

10 milyondan fazla kayıp, Cork Protocol hack olayı analizi

Cork Protocol Tanıtımı

Cork Protocol, stabilcoin'ler, likit staking token'lar gibi varlıkların depeg riskini hedge etmek için kullanılan bir araçtır ve DeFi ekosistemine depeg swap fonksiyonu sunar. Temel konseptleri şunlardır:

  • RA( geri alma varlıkları ): Çıktırma olayı için referans varlık olarak kullanılır.
  • PA( bağlantılı varlık ): bozulma riski olan varlık
  • DS( çapa dışı swap ): çapa dışı risklerin hedge edilmesi için temel türev araç
  • CT( kapsama tokeni ): Sarsılma riskini üstlenmek ve kazanç elde etmek için türev araç.
  • Döviz Kuru: PA ile RA arasındaki değer ilişkisini ölçen temel parametre
  • Cork Vault: Otomatik olarak yönetilen vade aşan likidite
  • PSM(Peg Stability Module): DS ve CT'yi basma/yakma, piyasa süresini belirleme ve AMM aracılığıyla dinamik olarak fiyat ayarlama ile sorumludur.

10 milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Saldırı Neden Analizi

Bu saldırının temel nedenleri iki noktadır:

  1. Cork, kullanıcıların CorkConfig sözleşmesi aracılığıyla herhangi bir varlığı geri alma varlığı olarak (RA) ile oluşturmasına izin verir, bu da saldırganların DS'yi RA olarak kullanmasına olanak tanır.

  2. Herhangi bir kullanıcı, CorkHook sözleşmesinin beforeSwap fonksiyonunu yetki olmadan çağırabilir ve CorkCall işlemi için özelleştirilmiş hook verilerini iletebilir; bu da saldırganların yasal bir piyasadaki DS'leri başka bir piyasaya RA olarak yatırmalarını sağlar ve karşılık gelen DS ve CT tokenlerini elde eder.

On milyon doları aşan kayıplar, Cork Protocol'ün hack olayı analizi

Saldırı Süreci Analizi

  1. Saldırgan, yasal pazarda weETH8CT-2 tokeni satın alır.

  2. Yeni bir piyasa oluşturun, weETH8DS-2 tokenini RA, wstETH'i PA olarak kullanın.

  3. Yeni pazarlara likidite ekleyin, Uniswap v4 likidite havuzunu başlatın.

  4. Uniswap V4 Pool Manager'ı kullanarak unlockCallback ile kilidi açarken, CorkHook'un beforeSwap fonksiyonunu çağırın ve özelleştirilmiş piyasa ile hook verilerini iletin.

  5. CorkCall fonksiyonu, geçirilen verileri güvenilir kabul eder ve yürütür; geçerli piyasanın weETH8DS-2 token'ını yeni piyasaya RA olarak aktarır, yeni piyasanın CT ve DS token'larını elde eder.

  6. Elde edilen CT ve DS tokenlerini yeni pazarda weETH8DS-2 tokenini geri almak için kullanın.

  7. weETH8DS-2'yi daha önce satın alınan weETH8CT-2 ile eşleştirerek, orijinal piyasada wstETH tokenlerini geri alın.

On milyon dolardan fazla kayıp, Cork Protocol saldırı analizi

On milyon dolardan fazla zarar, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

10 milyondan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyondan fazla kayıp, Cork Protocol hack olayı analizi

On milyon doları aşan kayıp, Cork Protocol hack olayı analizi

On Milyon Doları Aşan Kayıplar, Cork Protocol Hack Olayı Analizi

On Milyon Doları Aşan Kayıp, Cork Protocol Saldırı Analizi

Fon Akışı Analizi

Zincir üzerindeki analizlere göre, saldırganın adresi 3.761,878 wstETH kazandı ve bu değeri 12 milyon doların üzerinde. Saldırgan daha sonra wstETH'yi 4.527 ETH'ye çevirdi. Saldırganın başlangıç fonu, bir işlem platformundan transfer edilen 4,861 ETH'dir. Şu anda, yaklaşık 4.530,5955 ETH hâlâ saldırganın adresinde bulunuyor.

On milyon doları aşan kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Özet

Bu saldırının temel nedeni, kullanıcı tarafından iletilen verilerin beklenen standartlara uygun olup olmadığının titizlikle doğrulanmamasıdır; bu, protokolün likiditesinin kontrol edilerek beklenmeyen piyasalara aktarılmasına ve dolayısıyla saldırganlar tarafından yasadışı olarak geri alınarak kazanç sağlanmasına neden olmuştur. Geliştiricilerin, protokolün her bir işlem adımının beklenip beklenmediğini dikkatlice doğrulamaları ve piyasanın varlık türlerini katı bir şekilde sınırlamaları gerekmektedir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
FunGibleTomvip
· 6h ago
Güvenlik açığı bir zaman bombasıdır.
View OriginalReply0
PessimisticLayervip
· 21h ago
Yine enayileri oyuna getirmeye geldiler haha
View OriginalReply0
LiquiditySurfervip
· 21h ago
Bir başka LP havuzu battı, eski usul.
View OriginalReply0
ForkThisDAOvip
· 21h ago
Yine bir akıllı sözleşme patladı gg
View OriginalReply0
AirdropHunterWangvip
· 22h ago
Yine bir sözleşme açığı mı? Sektördeki kanser
View OriginalReply0
GateUser-5854de8bvip
· 22h ago
Bir başka şort çalındı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)