Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 774 Биржи: 1450
Рыночная капитализация: $3 396 395 151 158,95
Объём за 24 ч: $87 949 625 671,663
ETH Газ: 1,085 Gwei
Быстро
1,317 Gwei
Стандарт
1,085 Gwei
Медленно
1,035 Gwei
Корк

Аналитики компании Beosin опубликовали подробный разбор недавнего взлома Cork Protocol, в результате которого злоумышленники вывели 4530 ETH. Специалисты объяснили бизнес-логику работы платформы и показали, как были использованы уязвимости в смарт-контрактах. Cork Protocol занимается токенизацией рисков отвязки активов от курса, таких как stETH, выпуская несколько видов токенов: Redemption Asset, Pegged Asset, Depeg Swaps и Cover Token.

Согласно отчету Beosin, атакующий создал фиктивный рынок, задействовав существующие токены реального сектора (RWA). Злоумышленник использовал токен weETH8DS-2 как Depeg Swaps в реальном пуле и как Redemption Asset в поддельном. Затем он приобрел Cover Tokens на рынке и активировал уязвимость в функции beforeSwap() контракта CorkHook. Передав вредоносные данные в CorkCall(), хакер принудил систему разделить weETH8DS-2 на фиктивные Depeg Swaps и Cover Tokens, которые снова конвертировались в исходные активы.

Это позволило злоумышленнику перенести ликвидность Depeg Swaps из настоящего пула в фиктивный, а затем обналичить ее в Redemption Assets, фактически выведя средства с реального рынка. Beosin указала на 2 основные уязвимости: отсутствие проверки, используется ли Depeg Swap как Redemption Asset в других пулах, и валидации пользовательских данных, передаваемых в CorkCall.

По сведениям системы Beosin Trace, все украденные средства в объеме 4 530,6 ETH на текущий момент остаются на адресе злоумышленника. Эксперты подчеркнули, что средства пока не перемещались и не отмывались через миксеры или биржи.

Представители Beosin рекомендовали разработчики Cork оперативно внедрить полноценную систему валидации входных данных и ограничить использование Depeg Swaps в роли Redemption Assets внутри одного и того же протокола. Также аналитики отметили важность независимых аудитов и интеграции многоуровневой авторизации для всех функций обмена и вызова внешних контрактов.

Комментариев пока нет
Интересное по инвестиции
Краткий обзор ликвидаций на рынке биткоина
Если биткоин поднимется выше $106 000, общий объем ликвидаций коротких позиций на основной бирже CEX может достичь $1,141 миллиарда. В то же время, если криптовалюта опустится ниже $103 000, объем ликвидаций длинных позиций может составить $388 миллионов.
Инвестиции мужа корейской актрисы приносят убытки в Wemade
Инвестиции мужа корейской актрисы Чжун Джи Хён в компанию Wemade на сумму 35 миллиардов KRW привели к значительным потерям. Виртуальная валюта Wemix, которая ранее способствовала росту акций компании, была вновь исключена из торговых платформ, что усугубило финансовые проблемы. На текущий момент убытки составляют около 15,8 миллиардов KRW (примерно $11,66 млн), на фоне падения цен на акции перевалившие за 25 000 KRW.
Рынок нуждается в закрытии выше $10 480 для краткосрочного роста
Аналитик CryptoQuant Аксель заявил, что рынок всё ещё находится в долгосрочном бычьем тренде. Однако для восстановления краткосрочного бычьего импульса важно, чтобы цена закрылась выше $10 480.
Чистый приток ETHA от BlackRock составил $507 млн за 10 дней
Согласно данным Farside Investors, спотовый ETF ETHA от BlackRock на Ethereum показал чистый приток в течение 10 торговых дней, составивший $507 млн. При этом, несмотря на оттоки из биткоин-спот ETF IBIT в конце мая и начале июня, ETHA успешно сохранял чистый приток.
Trend Research вывела 4000 ETH с CEX
Компания LD Capital's Trend Research вывела 4000 ETH, что составляет $9,97. В текущий момент компания владеет 139 417 ETH на сумму до $347.