Protokol Cork diserang Hacker, kerugian melebihi 12 juta dolar

robot
Pembuatan abstrak sedang berlangsung

Protokol Cork diserang Hacker, kerugian melebihi 10 juta dolar

Pada 28 Mei, sebuah perusahaan keamanan mendeteksi aktivitas mencurigakan yang terkait dengan Cork Protocol dan mengeluarkan peringatan keamanan, menyarankan pengguna untuk waspada dan memperhatikan keamanan akun dan dana.

Kemudian, Cork Protocol mengeluarkan pengumuman yang menyatakan: "Hari ini pada waktu UTC 11:23, pasar wstETH:weETH mengalami kejadian keamanan. Untuk mencegah risiko meluas, Cork telah menangguhkan semua perdagangan pasar lainnya, saat ini tidak ada pasar lain yang terpengaruh. Tim sedang menyelidiki penyebab kejadian tersebut secara aktif dan akan terus memberikan pembaruan terkait perkembangan."

Setelah peristiwa tersebut, beberapa tim keamanan terlibat dalam analisis, berikut adalah analisis rinci tentang metode serangan dan jalur pemindahan dana.

Kerugian lebih dari 10 juta dolar, Analisis insiden Cork Protocol yang diretas

Pengenalan Protokol Cork

Cork Protocol adalah alat yang menyediakan fungsi seperti credit default swap dalam keuangan tradisional (CDS) untuk ekosistem DeFi - Depeg Swap, yang dirancang khusus untuk melindungi terhadap risiko depegging dari aset yang terkait dengan stablecoin, token staking likuid, RWA, dan lainnya. Mekanisme inti berfokus pada risiko depegging stablecoin dan token staking likuid, memungkinkan pengguna untuk mentransfer risiko fluktuasi harga stablecoin atau LST/LRT kepada pelaku pasar melalui perdagangan derivatif risiko, sehingga mengurangi risiko dan meningkatkan efisiensi modal.

Kerugian lebih dari 10 juta dolar, Analisis insiden Cork Protocol yang diretas

Analisis Alasan Serangan

Penyebab utama dari serangan ini terletak pada dua aspek:

  1. Cork memungkinkan pengguna untuk membuat aset penukaran (RA) menggunakan kontrak CorkConfig dengan aset apa pun, sehingga hacker dapat menggunakan DS sebagai RA.

  2. Pengguna mana pun dapat memanggil fungsi beforeSwap dari kontrak CorkHook tanpa otorisasi, dan memperbolehkan pengguna untuk memasukkan data hook yang ditentukan sendiri untuk melakukan operasi CorkCall, sehingga penyerang dapat mengendalikan, menyimpan DS yang sah di pasar lain sebagai RA, dan memperoleh token DS dan CT yang sesuai.

Kerugian lebih dari 10 juta dolar, Analisis kejadian Cork Protocol yang diretas

Penjelasan Proses Serangan

  1. Penyerang pertama-tama membeli token weETH8CT-2 menggunakan wstETH di pasar yang sah, agar akhirnya dapat menukarkan token wstETH sebagai RA dengan kombinasi token DS.

Kerugian lebih dari 10 juta dolar, Analisis insiden Cork Protocol yang diretas

  1. Penyerang membuat pasar baru, menggunakan penyedia Kurs Tukar yang disesuaikan, dengan token weETH8DS-2 sebagai RA dan wstETH sebagai PA.

Kerugian lebih dari 10 juta USD, Analisis insiden Cork Protocol yang diretas

  1. Penyerang menambahkan sejumlah likuiditas ke pasar baru, sehingga protokol dapat menginisialisasi kolam likuiditas yang sesuai di Uniswap v4.

Kerugian lebih dari 10 juta dolar, analisis peristiwa Cork Protocol yang diretas

  1. Penyerang menggunakan fungsi unlockCallback pada Uniswap V4 Pool Manager saat membuka kunci, yang memanggil fungsi beforeSwap dari CorkHook dan mengirimkan pasar yang ditentukan sendiri serta data hook.

Kerugian lebih dari 10 juta dolar, analisis peristiwa Cork Protocol yang diretas

  1. beforeSwap akan memanggil fungsi CorkCall pasar yang sah, menjalankan data hook yang ditentukan.

Kerugian lebih dari 10 juta dolar, analisis insiden Cork Protocol dibobol

  1. Penyerang dengan membangun data hook, mentransfer jumlah tertentu dari token weETH8DS-2 yang sah ke pasar baru yang dibuat olehnya sebagai RA, dan memperoleh token CT dan DS yang sesuai dengan pasar baru.

Kerugian melebihi 10 juta dolar AS, analisis insiden Cork Protocol dibobol

  1. Penyerang menggunakan CT dan token DS yang diperoleh untuk menukarkan token RA di pasar baru, yaitu token weETH8DS-2.

Kerugian melebihi 10 juta dolar, Analisis insiden Cork Protocol yang diretas

  1. Penyerang akan mencocokkan token weETH8DS-2 yang diperoleh dengan token weETH8CT-2 yang dibeli sebelumnya, dan menukarkannya dengan token wstETH di pasar yang ada.

Kerugian lebih dari 10 juta dolar, analisis kejadian Cork Protocol dihack

Analisis Aliran Dana

Menurut analisis on-chain, alamat penyerang memperoleh 3.761,878 wstETH, dengan nilai lebih dari 12 juta dolar.

Kerugian lebih dari 10 juta dolar, Analisis kejadian Cork Protocol yang diretas

Kemudian, penyerang menukarkan wstETH menjadi 4.527 ETH melalui 8 transaksi.

Kerugian lebih dari 10 juta dolar AS, Analisis kejadian Cork Protocol diretas

Modal awal penyerang berasal dari 4.861 ETH yang ditransfer dari suatu platform perdagangan.

Kerugian lebih dari 10 juta dolar, Analisis insiden Cork Protocol yang diretas

Hingga saat ini, terdapat 4,530.5955 ETH yang tertinggal di alamat penyerang.

Kerugian lebih dari 10 juta dolar, analisis insiden Cork Protocol yang diretas

Ringkasan

Penyebab mendasar dari serangan ini adalah kurangnya verifikasi yang ketat terhadap data yang diberikan oleh pengguna apakah sesuai dengan harapan, sehingga likuiditas protokol dapat dipindahkan ke pasar yang tidak terduga dan kemudian ditebus secara ilegal oleh penyerang untuk mendapatkan keuntungan. Para ahli keamanan menyarankan pengembang untuk dengan hati-hati memverifikasi setiap langkah operasi protokol saat merancang, dan secara ketat membatasi jenis aset di pasar.

HOOK-2.74%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
FrontRunFightervip
· 08-09 22:27
hari lain, peretasan lain di hutan gelap... bot mev mungkin sedang tidur smh
Lihat AsliBalas0
consensus_whisperervip
· 08-09 21:07
Datang lagi? Belakangan ini tidak begitu damai ya.
Lihat AsliBalas0
BrokenYieldvip
· 08-09 21:05
hari lain, peretasan lain... kerentanan protokol tidak pernah tidur sejujurnya
Lihat AsliBalas0
GateUser-40edb63bvip
· 08-09 21:00
Sekali lagi, sepotong daun bawang yang dimasak.
Lihat AsliBalas0
PretendingToReadDocsvip
· 08-09 21:00
Sangat hitam dan mahal
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)