DeFi Platform CoW Protocol taper over 550 BNB i kontraktsutnyttelse

DeFi Platform CoW Protocol taper over 550 BNB i kontraktsutnyttelse

DeFi Platform CoW Protocol taper over 550 BNB i kontraktsutnyttelse av PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Protokoll for desentralisert finans (DeFi) CoW Swap har lidd under en smart kontraktsutnyttelse, som har ført til tap av omtrent 551 BNB ($181,600 XNUMX).

I følge rapporter la angriperen til en lommebokadresse som en "løser" av CoW Swap og påkalte en transaksjon for å godkjenne DAI-overføringer til SwapGuard før de flyttet eiendelene til andre adresser.

En forlikskontraktutnyttelse

Blockchain-måler MevRefund la først merke til angrepet i morgentimene i dag. Den maksimale utvinnbare verdien (MEV) søkeren twitret at CoW Swaps midler ble flyttet, og la til at protokollens SwapGuard-funksjon hadde blitt gitt godtgjørelse og tillot hvem som helst å foreta "vilkårlige funksjonsanrop."

Innen en time, blokkjede-sikkerhetsfirmaet PeckShield avslørt at CoW Swaps GPv2Settlement-kontrakt ble lurt for ti dager siden, og godkjente SwapGuard for DAI-utgifter.

På tidspunktet for utnyttelsen utløste angriperen nettopp SwapGuard for å overføre DAI ut av GPv2Settlement-kontrakten.


ANNONSE

I en mer detaljert forklaring avslørte blockchain-sikkerhetsplattformen BlockSec at angriperen hadde lagt til en lommebokadresse som en løser av protokollen av multi-sig, og dermed muligheten til å godkjenne transaksjonene. Siden DAI-overføringen ble godkjent fra oppgjørskontrakten, kunne utnytteren også godkjenne overføringer til vilkårlige adresser.

«En lærdom. En kontrakt med grensesnittet til vilkårlige samtaler skal ikke ha noen kvote, 0x55a37a2e5e5973510ac9d9c723aec213fa161919 gjorde feilen og godkjente maksimalverdien av DAI til SwapGuard, som er grunnårsaken til angrepet,» BlockSec sa.

Over $181k flyttet til Tornado Cash

Tokens som overføres til utnytterens adresse inkluderer BNB, USDT, USDC og ETH. Så langt har omtrent 551 BNB verdt over $181,000 XNUMX blitt flyttet til den OFAC-sanksjonerte kryptomikseren Tornado Cash.

CoW Swap oppfordret brukere ikke bekymre deg, siden de stjålne midlene var CoW Protocols akkumulerte avgifter fra den siste uken. Plattformen sa at problemet er blitt lindret og er for tiden under etterforskning.

CoW Protocol er den siste DeFi-plattformen som lider av dristige hackere denne måneden. CryptoPotato rapporterte forrige uke det Orion-protokoll og BonqDAO ble hacket, noe som førte til tap på henholdsvis 3 millioner dollar og 10 millioner dollar.

SPESIELT TILBUD (sponset)
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

PrimeXBT Spesialtilbud: Bruk denne lenken for å registrere deg og angi POTATO50-koden for å motta opptil $7,000 XNUMX på innskuddene dine.

Du kan også like:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrunn: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farge:#3b3b3b; bakgrunn:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px solid #d0c9c9; polstring: 3px; }

Tidstempel:

Mer fra Kryptopotet