DeFi Platformu CoW Protokolü, Sözleşme İstismarı Nedeniyle 550 BNB'den Fazla Kaybetti

DeFi Platformu CoW Protokolü, Sözleşme İstismarı Nedeniyle 550 BNB'den Fazla Kaybetti

Kaynak Düğüm: 1944354

Merkezi olmayan finans (DeFi) protokolü CoW Swap, akıllı sözleşme istismarına uğradı ve yaklaşık 551 BNB (181,600 $) kaybına yol açtı.

Raporlara göre saldırgan, CoW Swap'in "çözücüsü" olarak bir cüzdan adresi ekledi ve varlıkları başka adreslere taşımadan önce DAI'nin SwapGuard'a transferini onaylamak için bir işlem başlattı.

Uzlaşma Sözleşmesi Suiistimali

Blockchain araştırmacısı MevRefund, saldırıyı ilk olarak bugünün erken saatlerinde fark etti. Maksimum çıkarılabilir değer (MEV) arayıcısı tweeted CoW Swap'ın fonlarının taşındığını, protokolün SwapGuard özelliğine izin verildiğini ve herkesin "keyfi işlev çağrıları" yapmasına izin verdiğini ekledi.

Bir saat içinde blockchain güvenlik şirketi PeckShield ortaya CoW Swap'in GPv2Settlement sözleşmesi on gün önce kandırılarak DAI harcamaları için SwapGuard'ı onayladı.

Açıktan yararlanma anında saldırgan, DAI'yi GPv2Settlement sözleşmesinin dışına aktarmak için SwapGuard'ı tetikledi.


REKLAM

Daha detaylı bir açıklamada, blockchain güvenlik platformu BlockSec, saldırganın çoklu imza aracılığıyla protokolün çözücüsü olarak bir cüzdan adresi eklediğini, dolayısıyla işlemleri onaylama yeteneği kazandığını açıkladı. DAI aktarımı uzlaşma sözleşmesinden onaylandığından, istismarcı keyfi adreslere yapılan aktarımları da onaylayabilir.

“Öğrenilen bir ders. Keyfi çağrı arayüzüne sahip bir sözleşmenin herhangi bir ödeneği olmamalıdır, 0x55a37a2e5e5973510ac9d9c723aec213fa161919 hata yaptı ve saldırının temel nedeni olan SwapGuard'a DAI'nin maksimum değerini onayladı," BlockSec şuraya.

181 bin dolardan fazlası Tornado Cash'e taşındı

İstismarcının adresine aktarılan tokenlar arasında BNB, USDT, USDC ve ETH yer alıyor. Şimdiye kadar değeri 551 doların üzerinde olan yaklaşık 181,000 BNB, OFAC onaylı kripto karıştırıcı Tornado Cash'e taşındı.

İnek Takası çağırdı Çalınan fonlar CoW Protokolü'nün geçen haftaya ait birikmiş ücretleri olduğundan kullanıcıların endişelenmesine gerek yok. Platform, sorunun hafifletildiğini ve şu anda araştırıldığını söyledi.

CoW Protokolü, bu ay cesur bilgisayar korsanlarının elinde zarar gören en son DeFi platformudur. CryptoPotato geçen hafta şunları bildirdi: Avcı Protokolü ve BonqDAO hacklendi ve sırasıyla 3 milyon dolar ve 10 milyon dolar kayba yol açtı.

ÖZEL TEKLİF (Sponsorlu)
Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

PrimeXBT Özel Teklifi: Bu bağlantıyı kullan Kaydolmak ve depozitolarınızdan 50$'a kadar almak için POTATO7,000 kodunu girmek için.

Bunları da beğenebilirsin:


.custom-author-info{ border-top:none; kenar boşluğu:0 piksel; kenar boşluğu-alt:25 piksel; arka plan: #f1f1f1; } .özel-yazar-bilgisi .yazar-başlığı{ kenar boşluğu-top:0px; renk:#3b3b3b; arka plan:#fed319; dolgu:5 piksel 15 piksel; yazı tipi boyutu: 20 piksel; } .author-info .author-avatar { kenar boşluğu: 0px 25px 0px 15px; } .özel-yazar-bilgisi .yazar-avatar img{ sınır-yarıçapı: %50; kenarlık: 2 piksel düz #d0c9c9; dolgu: 3 piksel; }

Zaman Damgası:

Den fazla CryptoPotato