CoW Swap хакері «шешуші» эксплойт арқылы 550 BNB-ден астам сауады

Орталықтандырылмаған биржа (DEX) протоколы CoW Swap жақында шабуылға ұшырап, кем дегенде 550 BNB жоғалтты (BNB) хаттамадан қаражат аударуды мақұлдаған келісімшарт эксплуатында.

Blockchain зерттеушісі MevRefund оқиғаны белгілеп, қаражаттың CoW Swap-тан алыстап бара жатқанын анықтады. Максималды шығарылатын мән (MEV) іздеушісі DEX және оның пайдаланушыларын Twitter желісіндегі эксплойт туралы ескертті.

айтуынша әмиян BlockSec смарт келісімшарт аудиторлық фирмасына мекен-жай мультисиг арқылы CoW Swap «шешуші» ретінде қосылды. Содан кейін мекенжай DAI мақұлдау үшін транзакцияны шақырды (DAI) SwapGuard-қа, бұл SwapGuard-тың DAI-ді CoW Swap есеп айырысу келісім-шартынан басқа мекенжайларға ауыстыруына әкелді. 

Blockchain қауіпсіздік фирмасы PeckShield Бағалады Жазу кезінде шамамен 551 BNB жоғалды, бұл 181,600 XNUMX долларды құрады. Активтерді ұрлағаннан кейін хакер қаражатты атышулы криптомиксер Tornado Cash-қа аударды.

CoW Swap-тен ұрланған қаражат қозғалысын көрсететін блок-схема. Дереккөз: PeckShield

Шабуыл кезінде кейбір қауымдастық мүшелері үрейленді және шақырды пайдаланушыларға DEX рұқсаттарын қайтарып алу. Дегенмен, орталықтандырылмаған қаржы (DeFi) хаттамасы мұның қажеті жоқ екенін айтты.

CoW Swap мәліметтері бойынша, пайдаланылған есеп айырысу келісім-шарты тек бір апта ішінде хаттама жинаған алымдарға қол жеткізе алады. Команда айтты пайдаланушылар тікелей қол қойған тапсырыссыз пайдаланушы қаражатына қол жеткізе алмайды. DEX командасы түсіндірді олардың Twitter-дегі ресми хабарламасында болған оқиғаға толық талдау. CoW Swap сонымен қатар Cointelegraph-қа «пайдаланушылардың қаражаты тәуекелге ұшырамайды және ешқашан тәуекелге ұшырамаған» деді.

Қатысты: Алаяқтық туралы ескерту: MetaMask криптовалюта пайдаланушыларына мекенжай улану туралы ескертеді

Сонымен қатар, DeFi айналасындағы бұзылуларға қарамастан, кеңістік бар 2023 жылы жемісті басталды, деп хабарлайды DappRadar. Деректер хаттамалардың қаңтар айында құлыпталған жалпы құнының айтарлықтай өскенін көрсетті.

Тағы бір жаңалық, Біріккен Ұлттар Ұйымы да Солтүстік Корея хакерлері туралы хабарлады 2022 жылы көбірек крипто ұрлады басқа жылдармен салыстырғанда. Есепте Солтүстік Кореямен байланысы бар хакерлер өткен жылы ұрланған крипто активтеріне шамамен 630 миллионнан 1 миллиард долларға дейін жауапты болған деп есептейді.

Жауапкершіліктен бас тарту: Бұл мақала CoW Swap пікірлерімен және Twitter-дегі ресми хабарламасымен жаңартылды.