Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 883 Биржи: 1450
Рыночная капитализация: $3 369 006 418 313,08
Объём за 24 ч: $69 825 669 288,068
ETH Газ: 0,914 Gwei
Быстро
0,974 Gwei
Стандарт
0,914 Gwei
Медленно
0,864 Gwei
Корк

Аналитики компании Beosin опубликовали подробный разбор недавнего взлома Cork Protocol, в результате которого злоумышленники вывели 4530 ETH. Специалисты объяснили бизнес-логику работы платформы и показали, как были использованы уязвимости в смарт-контрактах. Cork Protocol занимается токенизацией рисков отвязки активов от курса, таких как stETH, выпуская несколько видов токенов: Redemption Asset, Pegged Asset, Depeg Swaps и Cover Token.

Согласно отчету Beosin, атакующий создал фиктивный рынок, задействовав существующие токены реального сектора (RWA). Злоумышленник использовал токен weETH8DS-2 как Depeg Swaps в реальном пуле и как Redemption Asset в поддельном. Затем он приобрел Cover Tokens на рынке и активировал уязвимость в функции beforeSwap() контракта CorkHook. Передав вредоносные данные в CorkCall(), хакер принудил систему разделить weETH8DS-2 на фиктивные Depeg Swaps и Cover Tokens, которые снова конвертировались в исходные активы.

Это позволило злоумышленнику перенести ликвидность Depeg Swaps из настоящего пула в фиктивный, а затем обналичить ее в Redemption Assets, фактически выведя средства с реального рынка. Beosin указала на 2 основные уязвимости: отсутствие проверки, используется ли Depeg Swap как Redemption Asset в других пулах, и валидации пользовательских данных, передаваемых в CorkCall.

По сведениям системы Beosin Trace, все украденные средства в объеме 4 530,6 ETH на текущий момент остаются на адресе злоумышленника. Эксперты подчеркнули, что средства пока не перемещались и не отмывались через миксеры или биржи.

Представители Beosin рекомендовали разработчики Cork оперативно внедрить полноценную систему валидации входных данных и ограничить использование Depeg Swaps в роли Redemption Assets внутри одного и того же протокола. Также аналитики отметили важность независимых аудитов и интеграции многоуровневой авторизации для всех функций обмена и вызова внешних контрактов.

Комментариев пока нет
Интересное по инвестиции
Цена Биткоина снизилась до $104 000
20 июня Биткоин достиг отметки $104 000, что означает снижение на 0,52% за последние 24 часа.
Объем открытых позиций по биткоину достиг $69,39 млрд
Общий объем открытых длинных позиций по биткоину на всех биржах составляет $69,39 млрд, с открытым интересом в 664 700 BTC по состоянию на 20 июня. На бирже CME открытые контракты составляют 158 300 BTC (около $16,51 млрд), а на Binance – 112 060 BTC (приблизительно $11,69 млрд).
Arkham приобрел ETH на $750 миллионов в июне
Компания Arkham сообщила, что в июне она купила эфир на сумму более $750 миллионов. При этом BlackRock приобрел ETH на сумму свыше $7,5 миллиардов и до сих пор его не продавал.
Сумма ликвидаций в крипто-сети за сутки составила $127 миллионов
За последние 24 часа в крипто-сети было ликвидировано $127 миллионов, в основном из-за длинных позиций, которые принесли $75,07 миллионов потерь, в то время как $52,37 миллионов составили ликвидации коротких позиций.
Несколько компаний сообщили о начале инвестиций в биткоин
Во вторник 4 американские компании, акции которых котируются на фондовой бирже, объявили о значительном увеличении своих инвестиций в криптовалюту на общую сумму $844 млн. Тем самым...