Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 461 Биржи: 1455
Рыночная капитализация: $3 027 089 414 174,10
Объём за 24 ч: $109 129 720 676,366
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Корк

Аналитики компании Beosin опубликовали подробный разбор недавнего взлома Cork Protocol, в результате которого злоумышленники вывели 4530 ETH. Специалисты объяснили бизнес-логику работы платформы и показали, как были использованы уязвимости в смарт-контрактах. Cork Protocol занимается токенизацией рисков отвязки активов от курса, таких как stETH, выпуская несколько видов токенов: Redemption Asset, Pegged Asset, Depeg Swaps и Cover Token.

Согласно отчету Beosin, атакующий создал фиктивный рынок, задействовав существующие токены реального сектора (RWA). Злоумышленник использовал токен weETH8DS-2 как Depeg Swaps в реальном пуле и как Redemption Asset в поддельном. Затем он приобрел Cover Tokens на рынке и активировал уязвимость в функции beforeSwap() контракта CorkHook. Передав вредоносные данные в CorkCall(), хакер принудил систему разделить weETH8DS-2 на фиктивные Depeg Swaps и Cover Tokens, которые снова конвертировались в исходные активы.

Это позволило злоумышленнику перенести ликвидность Depeg Swaps из настоящего пула в фиктивный, а затем обналичить ее в Redemption Assets, фактически выведя средства с реального рынка. Beosin указала на 2 основные уязвимости: отсутствие проверки, используется ли Depeg Swap как Redemption Asset в других пулах, и валидации пользовательских данных, передаваемых в CorkCall.

По сведениям системы Beosin Trace, все украденные средства в объеме 4 530,6 ETH на текущий момент остаются на адресе злоумышленника. Эксперты подчеркнули, что средства пока не перемещались и не отмывались через миксеры или биржи.

Представители Beosin рекомендовали разработчики Cork оперативно внедрить полноценную систему валидации входных данных и ограничить использование Depeg Swaps в роли Redemption Assets внутри одного и того же протокола. Также аналитики отметили важность независимых аудитов и интеграции многоуровневой авторизации для всех функций обмена и вызова внешних контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американский фондовый рынок переходит в блокчейн, что поддерживает рост Nasdaq и Ethereum
Агент "BTC OG Insider Whale" Гарретт Джин заявил, что стратегия лонгов по Nasdaq и шортов по Coinbase показывает переход американского фондового рынка в блокчейн. Это благоприятно для Nasdaq и Ethereum, но негативно сказывается на компаниях, занимающихся высокочастотной торговлей, таких как Citadel и Robinhood. По его словам, прибыль перераспределяется в пользу новых участников рынка.
Биткоин упал ниже $87 000
24 декабря биткоин снизился на 1,4% и опустился ниже отметки в $87 000, согласно данным HTX. Это падение отражает текущую волатильность на крипторынке.
Offchain Labs увеличила долю токена ARB для поддержки развития Arbitrum
Компания Offchain Labs объявила о наращивании своих запасов токена ARB в рамках плана выкупа, чтобы усилить вклад в развитие экосистемы Arbitrum. Это решение отражает стремление компании поддерживать стратегические инициативы Arbitrum DAO, включая расширение возможностей для разработчиков и технологические инновации.
Доходность 30-летних облигаций Японии достигла рекордного уровня
Доходность 30-летних государственных облигаций Японии выросла на 0,02% и достигла рекордных 3,445%. Это максимальное значение за всю историю наблюдений.
Шведская компания Bitcoin Treasury Capital привлечет $783 000 для покупки биткоинов
Шведская компания Bitcoin Treasury Capital планирует привлечь $783 000 через выпуск привилегированных акций класса А, чтобы увеличить свои запасы биткоинов. Сделка запланирована на 24 декабря.