Cork Protocol Hacker saldırısı 12 milyon dolardan fazla zarara yol açtı. Sebep ve süreç Derinlik analizi.

robot
Abstract generation in progress

Cork Protocol'ün hack olayı analizi: Zarar 10 milyon dolardan fazla

28 Mayıs'ta, Cork Protocol'e yönelik bir güvenlik olayı sektörde geniş bir dikkat çekti. Olayın ardından, Cork Protocol hızlı bir şekilde harekete geçerek riskin daha da büyümesini önlemek için tüm piyasa işlemlerini durdurdu. Güvenlik ekibi hemen bir soruşturma başlattı, işte bu saldırıya dair ayrıntılı bir analiz.

Olay Arka Planı

Cork Protocol, DeFi ekosistemine Depeg takas fonksiyonu sağlayan bir araçtır ve stabilcoinler, likit teminat tokenleri ve RWA gibi bağlanmış varlıkların depeg riskini hedge etmeyi amaçlar. Temel mekanizması, kullanıcıların risk türevleri ticareti yaparak fiyat dalgalanma riskini piyasa katılımcılarına devretmelerine olanak tanır, böylece riski azaltır ve sermaye verimliliğini artırır.

On Milyon Doları Aşan Kayıplar, Cork Protocol'ün Hack Olayı Analizi

Saldırı Nedeni

Bu saldırının temel nedenleri iki yönlüdür:

  1. Cork, kullanıcıların CorkConfig sözleşmesi aracılığıyla herhangi bir varlığı geri alma varlığı olarak (RA) ile oluşturmasına izin verir, bu da saldırganların DS'yi RA olarak kullanmasına olanak tanır.

  2. Herhangi bir kullanıcı, yetki olmadan CorkHook sözleşmesinin beforeSwap fonksiyonunu çağırabilir ve CorkCall işlemi için özel hook verileri göndermeye izin verir. Bu, saldırganların yasal bir piyasa içindeki DS'yi manipüle etmelerine, bunu başka bir piyasaya RA olarak yatırmalarına ve karşılık gelen DS ve CT tokenlerini elde etmelerine olanak tanır.

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

Saldırı Süreci

  1. Saldırgan öncelikle yasal piyasada wstETH ile weETH8CT-2 tokeni satın alır.

  2. Saldırgan, weETH8DS-2 tokenini RA ve wstETH'i PA olarak kullanarak özelleştirilmiş Exchange Rate sağlayıcısı ile yeni bir piyasa oluşturdu.

  3. Saldırgan, Uniswap v4'te karşılık gelen likidite havuzunu başlatabilmesi için yeni pazara likidite ekler.

  4. Uniswap V4 Havuz Yöneticisi'ni kullanarak kilidi açma sırasında unlockCallback işlevini kullanarak, saldırgan CorkHook'un beforeSwap işlevini çağırır ve özelleştirilmiş piyasa ve hook verilerini iletir.

  5. CorkCall fonksiyonu, üst düzey yasal CorkHook tarafından sağlanan verilere güvenerek doğrudan yürütür, bu da saldırganların yasal piyasadaki weETH8DS-2 tokenlerini yeni bir piyasaya RA olarak aktarmasına ve yeni piyasanın karşılık gelen CT ve DS tokenlerini elde etmesine olanak tanır.

  6. Saldırgan elde ettiği CT ve DS tokenlerini yeni piyasada RA tokenlerini (yani weETH8DS-2 tokenini) geri almak için kullanır.

  7. Son olarak, saldırgan weETH8DS-2 tokenini daha önce satın alınan weETH8CT-2 tokeni ile eşleştirir ve mevcut pazarda wstETH tokenini geri alır.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Zarar 10 milyondan fazla, Cork Protocol saldırı analizi

On milyon doları aşan kayıplar, Cork Protocol hack olayı analizi

10 milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On Milyon Doları Aşan Zarar, Cork Protocol Hack Olayı Analizi

On milyondan fazla kayıp, Cork Protocol hack olayı analizi

On Milyon Doları Aşan Kayıp, Cork Protocol Hacking Olayı Analizi

10 milyondan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Saldırı Sonuçları

MistTrack'ın analizine göre, saldırganın adresi 3,761.878 wstETH kazandı ve bu değer 12 milyon dolardan fazladır. Saldırgan daha sonra 8 işlemle wstETH'yi 4,527 ETH'ye dönüştürdü.

Analiz zamanı itibarıyla, saldırgan adresinde toplam 4,530.5955 ETH bulunuyor. Güvenlik ekibi, fon hareketlerini izlemeye devam edecek.

On milyon dolardan fazla kayıp, Cork Protocol hack olayı analizi

Güvenlik Önerileri

Benzer olayların tekrar yaşanmaması için, geliştiricilerin protokol tasarımı yaparken aşağıdaki noktalara dikkat etmesi gerekmektedir:

  1. Protokolün her adımının beklenildiği gibi olup olmadığını dikkatlice doğrulayın.
  2. Piyasa varlık türlerini sıkı bir şekilde sınırlamak.
  3. Kullanıcıdan gelen verilerin doğrulanmasını güçlendirin, beklentilere uygun olduğundan emin olun.
  4. Düzenli güvenlik denetimleri yaparak potansiyel açıkları zamanında tespit edip düzeltin.

Bu olay, DeFi protokollerinin güvenlik tasarımındaki önemini bir kez daha vurguladı. DeFi ekosisteminin sürekli gelişimiyle birlikte, geliştiricilerin ve kullanıcıların güvenlik bilincini artırmaları ve sağlıklı, istikrarlı bir ekosistemi birlikte korumaları gerekiyor.

On milyondan fazla kayıp, Cork Protocol hack olayı analizi

DEFI-1.71%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Share
Comment
0/400
MissedAirdropAgainvip
· 14h ago
Yine bir kayıp dalgası geldi.
View OriginalReply0
PumpStrategistvip
· 14h ago
Kumar dağılımı çoktan hareketlendi, kendi sonunu hazırladı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)