Біздің қатарымызға қосылыңыз Telegram соңғы жаңалықтардан хабардар болу үшін арна
Хакер орталықтандырылмаған биржадан CoW Swap-тен 180,000 XNUMX доллардан астам криптовалюта ұрлады. Шабуылшы CoW Swap-тың «шешушілер бәсекесінде» ақылды келісім-шартты нысанаға алды және жеті күндік протоколдық алымдарды қамтитын есеп айырысу келісімшартын құрды. Ұрлықты CoW Swap растады, бірақ команда протокол да, оның пайдаланушылары да шығынға ұшырамағанына сендірді. CoW Swap бұзуы қалай болды?
CoW Swap жоқ деп мәлімдеді криптократтар хаттамадан немесе оның пайдаланушыларынан ұрланған және шешушінің облигациясы залалды өтейтінін, яғни хаттама пайдаланудан тікелей шығынға ұшырамағанын білдіреді.
«Кеше түнде хакер сыртқы шешу құралын пайдаланып, оны 7 күндік хаттамалық төлемдерді ұстайтын есеп айырысу келісімін жою үшін пайдаланды. Пайдаланушыларға әсер етпейді, өйткені біз ешқашан пайдаланушы қаражатын ұстамаймыз (!) Cow Swap да әсер етпейді: шешуші облигация барлық шығынды төлейді», - деп жазды 7 ақпанда Twitter-де CoW Swap.
Бүгінгі оқиға туралы толығырақ ақпарат алу үшін осы тақырыпты оқыңыз 👉 https://t.co/biO6o7u0Zf
және бұл толығырақ өлгеннен кейін 👉 https://t.co/8wRqIJuWs5
— Сиыр алмасуы | Ең жақсы бағалардан жақсы (@CoWSwap) Ақпан 7, 2023
Сиыр алмасуы қалай болды
Блокчейн тергеушісі анықтаған шабуыл MevRefund Хакер шамамен 180,000 XNUMX доллар тұратын протоколдық алымдарды қамтитын есеп айырысу келісімін жою үшін сыртқы шешуші пайдаланғанын көрді.
CoW Swap сыртқы шешушіні хакер босату үшін пайдаланғанын анықтады Шифрлау Жеті күндік хаттамалық төлемдерді қамтитын олардың есеп айырысу келісім-шартын жасады. Nansen's blockchain талдау фирмасы шамамен $180,000 ұрланғанын және $123,000 DAI, $50,00 BNB және $7,400 бар екі әмиянға салынғанын есептеді. ETH.
«DEX агрегаторы CoW Swap $180,000 XNUMX хакерлік шабуылдың құрбаны болды» деген блок тақырыбы әлі де пайдаланушылардың қаражаты жоғалғанын көрсетеді.
Пайдаланушы қаражаты ешқашан тәуекелге ұшырамаған. Бұл тақырыпты қайта қарауға кез келген мүмкіндік @lawmaster @fintechfrank жақсартылған дәлдік үшін ???
— Рафа (@Grizzlyshort) Ақпан 7, 2023
CoW Swap «шешуші бәсекеге» қатысады, онда сыртқы тараптар өз пайдаланушылары үшін ең жақсы орындау бағыты үшін жарысады. Хакер жарысқа он күн бұрын кіріп, ақылды келісім-шартты пайдаланып, есеп айырысу келісім-шартынан аударуға мүмкіндік берді.
Содан кейін шабуылдаушы GPv2Settlement келісімінен DAI тасымалдау үшін DEX GPv2Settlement келісімін іске қосты. CoW Swap нашар келісім-шартты мақұлдау жойылғанын мәлімдеді.
7 ақпан күні кешке CoW Swap CoW Swap хакки туралы жаңартуды жіберіп, былай деді: «Бүгіннің өзінде бұзылған бартерлік шешім беруші келтірген шығынды қайтарды, және келесі қадамдар сиыр үшін болды DAO «Шешу процесі туралы шешім қабылдау және Barter Solver-ті шешуші бәсекелестікке қайта қосуға болатынын анықтау».
Бүгінгі шешуші бұзу туралы жаңарту:
Бүгін хакерлік шабуылға ұшыраған айырбасшы ол келтірген шығындарды қайтарды: https://t.co/nbLl45ZbIM
CoW DAO үшін келесі қадамдар кесу процесі туралы шешім қабылдау және Бартер шешушісін шешуші бәсекелестікке қайта қосуға болатынын анықтау болып табылады.
— Сиыр алмасуы | Ең жақсы бағалардан жақсы (@CoWSwap) Ақпан 7, 2023
Біздің қатарымызға қосылыңыз Telegram соңғы жаңалықтардан хабардар болу үшін арна
Дереккөз: https://insidebitcoins.com/news/cow-swap-dex-hacked-all-you-need-to-know