CoW Swap Protocol Exploit Drains 550 BNB

Сиыр (қалаулардың сәйкестігі) Хаттама , CoW Swap салынған орталықтандырылмаған қаржы платформасы өзінің есеп айырысу смарт келісімшартына мультисиг шабуылынан зардап шекті.

Қауіпті ашуды алғаш рет MevRefund, блокчейн қауіпсіздігін зерттеуші және whitehat хакері шығарды.

Blockchain қауіпсіздік аудиторлық фирмасы PeckShield кейінірек Twitter-де ашуды жариялап, эксплуатацияны растады.

Эксплуатация туралы қосымша мәліметтер болды BlockSec түсіндірді, ақылды келісім-шарт бойынша аудиторлық фирма. BlockSec мәліметтері бойынша, қауіпті актердің әмиян мекенжайы мультисиг арқылы CoW Swap «шешуші» ретінде қосылды.

Мультисиг – транзакцияны мақұлдау үшін бірнеше тараптың криптографиялық қолтаңбасы қажет болатын крипто-қауіпсіздік шарасының түрі. Содан кейін шабуылдаушы есеп айырысу смарт-келісімшартын іске қосу және 550 BNB-ді Tornado Cash-қа, пайдаланушыларға транзакцияларды жасыруға мүмкіндік беретін крипто-анонимдік шұңқырға төгу үшін пайдаланды, бұл басқа біреудің оларды қадағалауын қиындатады.

Қауіпті актердің мекен-жайы кейінірек SwapGuard-қа қатысты DAI-ді мақұлдау үшін транзакцияны шақырды, бұл SwapGuard-ты CoW's Swap есеп айырысу келісімшартынан DAI-ді бірнеше түрлі мекенжайларға ауыстыруға шақырды.

CoW Swap бұл мәселе бойынша әлі ресми мәлімдеме жасамағанымен, хаттаманы әзірлеушілер осалдықпен жұмыс істеп жатыр деп мәлімдейді. Хаттамада сонымен қатар эксплуатация бойынша есеп айырысу келісім-шартына тек бір апта ішінде хаттамамен жиналған төлемдерге қол жеткізуге болады, бұл пайдаланушының қаражаты қорғалған жағдайда, оларға тек пайдаланушы орындаған бұйрық арқылы қол қоюға болады. CoW Swap командасы пайдаланушыларды олардың есептік жазбаларына эксплуат әсер етпейтініне сендірді және олардан алдын ала рұқсаттарды қайтарып алу талап етілмейтінін айтты.

Жауапкершіліктен бас тарту: Бұл мақала тек ақпараттық мақсатта ұсынылған. Ол заңдық, салықтық, инвестициялық, қаржылық немесе басқа кеңестер ретінде ұсынылмайды немесе пайдалануға арналмаған.

Дереккөз: https://cryptodaily.co.uk/2023/02/cow-swap-protocol-exploit-drains-550-bnb