Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 224 Биржи: 1451
Рыночная капитализация: $3 911 853 239 320,04
Объём за 24 ч: $150 205 731 331,596
ETH Газ: 2,712 Gwei
Быстро
2,983 Gwei
Стандарт
2,712 Gwei
Медленно
2,634 Gwei
Корк

Аналитики компании Beosin опубликовали подробный разбор недавнего взлома Cork Protocol, в результате которого злоумышленники вывели 4530 ETH. Специалисты объяснили бизнес-логику работы платформы и показали, как были использованы уязвимости в смарт-контрактах. Cork Protocol занимается токенизацией рисков отвязки активов от курса, таких как stETH, выпуская несколько видов токенов: Redemption Asset, Pegged Asset, Depeg Swaps и Cover Token.

Согласно отчету Beosin, атакующий создал фиктивный рынок, задействовав существующие токены реального сектора (RWA). Злоумышленник использовал токен weETH8DS-2 как Depeg Swaps в реальном пуле и как Redemption Asset в поддельном. Затем он приобрел Cover Tokens на рынке и активировал уязвимость в функции beforeSwap() контракта CorkHook. Передав вредоносные данные в CorkCall(), хакер принудил систему разделить weETH8DS-2 на фиктивные Depeg Swaps и Cover Tokens, которые снова конвертировались в исходные активы.

Это позволило злоумышленнику перенести ликвидность Depeg Swaps из настоящего пула в фиктивный, а затем обналичить ее в Redemption Assets, фактически выведя средства с реального рынка. Beosin указала на 2 основные уязвимости: отсутствие проверки, используется ли Depeg Swap как Redemption Asset в других пулах, и валидации пользовательских данных, передаваемых в CorkCall.

По сведениям системы Beosin Trace, все украденные средства в объеме 4 530,6 ETH на текущий момент остаются на адресе злоумышленника. Эксперты подчеркнули, что средства пока не перемещались и не отмывались через миксеры или биржи.

Представители Beosin рекомендовали разработчики Cork оперативно внедрить полноценную систему валидации входных данных и ограничить использование Depeg Swaps в роли Redemption Assets внутри одного и того же протокола. Также аналитики отметили важность независимых аудитов и интеграции многоуровневой авторизации для всех функций обмена и вызова внешних контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдеры уверены в снижении ставок ФРС до 2025 года
Трейдеры продолжают ожидать, что Федеральная резервная система снизит процентные ставки как минимум один раз до 2025 года. Эти ожидания сохраняются несмотря на текущую экономическую ситуацию.
ФРС США в пятый раз подряд сохранила процентные ставки без изменений
Федеральная резервная система США сохранила базовую процентную ставку на уровне 4,25%-4,50% в пятый раз подряд, что совпало с ожиданиями рынка. Решение принято для поддержания текущей экономической стабильности.
ФРС может поднять цену BTC в сентябре при "голубином" сигнале
Директор VanEck по цифровым активам Мэтью Сигел заявил, что Биткоин служит защитой от обесценивания валюты, и любые "голубиные" сигналы от Федеральной резервной системы в сентябре могут поднять его цену. Маркетинговый стратег LMAX Group Джоэл Крюгер добавил, что внимание рынка сосредоточено на ФРС и предстоящем докладе Белого дома по криптовалютам, где возможные намеки на покупку BTC могут быстро изменить ситуацию в пользу роста.
Кит, хранивший 3963 BTC более 14 лет, продал 150 биткоинов
Криптокит, который не совершал операций с 3963 BTC более 14 лет, начал продавать монеты через маркет-мейкеров, переместив за последние дни 450 BTC на сумму около $53,42 млн. Из них 150 BTC поступили на Coinbase и адреса маркет-мейкеров B2C2 и Wintermute. Сейчас на кошельке осталось 3678 BTC, что примерно равно $434 млн.
Разработчики из Falcon Finance привлекли инвестиции на $10 млн от WLFI
Falcon Finance, универсальная инфраструктура обеспечения ликвидности и доходности в ончейне, привлекла $10 млн стратегических инвестиций от World Liberty Financial (WLFI). Последняя — разработчик...