💎 ดูบริษัทต่าง ๆ ที่มีสุขภาพทางการเงินที่ดีที่สุดในตลาดปัจจุบันเริ่มต้นเลย

CoW Swap ถูกสูบเงินออกไปกว่า 550 BNB

เผยแพร่ 10/02/2566 10:12
อัพเดท 10/02/2566 10:40
© Reuters. CoW Swap ถูกสูบเงินออกไปกว่า 550 BNB
DX
-

BeInCrypto - โปรโตคอล CoW Swap ประสบปัญหาจากช่องโหว่ในสัญญาอัจฉริยะ ซึ่งนำไปสู่การสูญเสียประมาณ 551 BNB นับเป็นมูลค่าราว 181,600 ดอลลาร์สหรัฐ หลังจากนั้นผู้โจมตีได้ย้ายเงินบางส่วนที่ถูกขโมยไปยัง Tornado Cash

ตามรายงาน ผู้โจมตีได้เพิ่มกระเป๋าเงินเป็น “กระเป๋า Solver” ของโปรโตอลและเรียกใช้ธุรกรรมเพื่ออนุมัติการโอน DAI ไปยัง SwapGuard ก่อนที่จะย้ายทรัพย์สินไปยังที่อยู่อื่น

ช่องโหว่ใน Smart Contract ของ CoW Swap

หน่วยงานตรวจสอบบล็อคเชน MevRefund สังเกตเห็นการโจมตีครั้งแรกในช่วงเช้าตรู่เมื่อวันอังคาร และทวีตว่าเงินของ แพลตฟอร์มกำลังถูกสูบออก โดยเสริมว่าฟีเจอร์ SwapGuard ของโปรโตคอลคือช่องโหว่ เพราะอนุญาตให้ทุกคน “เรียกฟังก์ชันตามอำเภอใจ”

ภายในหนึ่งชั่วโมง บริษัทรักษาความปลอดภัยบล็อกเชน PeckShield เปิดเผยว่าสัญญา GPv2Settlement ของ โปรโตคอล ถูกหลอกด้วยการใส่กระเป๋าของผู้โจมตีไว้ในแพลตฟอร์มเมื่อสิบวันก่อน และทำการอนุมัติ SwapGuard สำหรับการใช้จ่าย DAI ผู้โจมตีจึงเรียกใช้ SwapGuard เพื่อโอน DAI ออกจากสัญญา GPv2Settlement

ในคำอธิบายเพิ่มเติม แพลตฟอร์มความปลอดภัยบล็อคเชน BlockSec เปิดเผยว่าผู้โจมตีได้เพิ่มที่อยู่กระเป๋าเงินเป็น Solver ของโปรโตคอลผ่าน multi-sig ทำให้สามารถอนุมัติธุรกรรม และโอน DAI ที่ได้รับการอนุมัติจากสัญญาไปยังกระเป๋าตนเอง

“บทเรียนที่ได้เรียนรู้ คือ สัญญากับอินเทอร์เฟซไม่ควรอนุญาตให้มีการเรียกใช้ได้อย่างพร่ำเพื่อ ซึ่งกระเป๋า 0x55a37a2e5e5973510ac9d9c723aec213fa161919 ทำผิดพลาดและอนุมัติการส่ง DAI ไปยัง SwapGuard ซึ่งเป็นช่องโหว่หลักของการโจมตี” BlockSec กล่าว

เงิน 184,000 ดอลลาร์ถูกส่งไป Tornado Cash

โทเค็นที่โอนไปยังกระเป๋าของผู้โจมตี ได้แก่ BNB, USDT, USDC และ ETH จนถึงตอนนี้ ประมาณ 551 BNB ซึ่งมีมูลค่ามากกว่า 181,000 ดอลลาร์ ถูกย้ายไปยัง Tornado Cash

ทางโปรโตคอลแจ้งว่าผู้ใช้งานไม่ต้องกังวล เนื่องจากเงินที่ถูกขโมยนั้นเป็นค่าธรรมเนียมสะสมของแพลตฟอร์มจากสัปดาห์ที่ผ่านมา แพลตฟอร์มกล่าวว่าปัญหาได้รับการแก้ไขแล้วและกำลังอยู่ในระหว่างการตรวจสอบ

CoW เป็นแพลตฟอร์ม DeFi ล่าสุดที่ต้องทนทุกข์ทรมานจากเงื้อมมือของแฮ็กเกอร์ หลังจากเมื่อสัปดาห์ที่ Orion Protocol และ BonqDAO ถูกแฮ็ก นำไปสู่ความสูญเสีย 3 ล้านดอลลาร์และ 10 ล้านดอลลาร์ตามลำดับ

กดอ่านข่าวต้นฉบับจาก BeInCrypto

ความคิดเห็นล่าสุด

การเปิดเผยความเสี่ยง: การซื้อขายตราสารทางการเงินและ/หรือเงินดิจิตอลจะมีความเสี่ยงสูงที่รวมถึงความเสี่ยงต่อการสูญเสียจำนวนเงินลงทุนของคุณบางส่วนหรือทั้งหมดและอาจไม่เหมาะสมกับนักลงทุนทั้งหมด ราคาของเงินดิจิตอลแปรปรวนอย่างมากและอาจได้รับผลกระทบจากปัจจัยภายนอกต่าง ๆ เช่น เหตุการณ์ทางการเงิน กฎหมายกำกับดูแล หรือ เหตุการณ์ทางการเมือง การซื้อขายด้วยมาร์จินทำให้ความเสี่ยงทางการเงินเพิ่มขึ้น
ก่อนการตัดสินใจซื้อขายตราสารทางการเงินหรือเงินดิจิตอล คุณควรตระหนักดีถึงความเสี่ยงและต้นทุนที่เกี่ยวข้องกับการซื้อขายในตลาดการเงิน ควรพิจารณาศึกษาอย่างรอบคอบในด้านวัตถุประสงค์การลงทุน ระดับประสบการณ์ และ การยอมรับความเสี่ยงและแสวงหาคำแนะนำทางวิชาชีพหากจำเป็น
Fusion Media อยากเตือนความจำคุณว่าข้อมูลที่มีในเว็บไซต์นี้ไม่ใช่แบบเรียลไทม์หรือเที่ยงตรงแม่นยำเสมอไป ข้อมูลและราคาที่แสดงไว้บนเว็บไซต์ไม่ใช่ข้อมูลที่ได้รับจากตลาดหรือตลาดหลักทรัพย์เสมอไปแต่อาจได้รับจากผู้ดูแลสภาพคล่องและดังนั้นราคาจึงอาจไม่เที่ยงตรงแม่นยำและอาจแตกต่างจากราคาจริงในตลาดซึ่งหมายความว่าราคานี้เป็นเพียงราคาชี้นำและไม่เหมาะสมสำหรับวัตถุประสงค์เพื่อการซื้อขาย Fusion Media และผู้ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้จะไม่รับผิดชอบใด ๆ สำหรับความเสียหายหรือการสูญเสียที่เป็นผลมาจากการซื้อขายของคุณหรือการพึ่งพาของคุณในข้อมูลที่มีในเว็บไซต์นี้
ห้ามใช้ จัดเก็บ ทำซ้ำ แสดงผล ดัดแปลง ส่งผ่าน หรือ แจกจ่ายข้อมูลที่มีอยู่ในเว็บไซต์นี้โดยไม่ได้รับการอนุญาตล่วงหน้าอย่างชัดแจ้งแบบเป็นลายลักษณ์อักษรจาก Fusion Media และ/หรือจากผู้ให้ข้อมูล ผู้ให้ข้อมูลขอสงวนสิทธิในทรัพย์สินทางปัญญาและ/หรือการแลกเปลี่ยนข้อมูลที่ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้
Fusion Media อาจได้รับผลตอบแทนจากผู้โฆษณาที่ปรากฎบนเว็บไซต์โดยอิงจากปฏิสัมพันธ์ของคุณที่มีกับโฆษณาหรือผู้โฆษณา
เวอร์ชั่นภาษาอังกฤษของเอกสารฉบับนี้เป็นเวอร์ชั่นหลักซึ่งจะเป็นเวอร์ชั่นที่เหนือกว่าเมื่อใดก็ตามที่มีข้อขัดแย้งไม่สอดคล้องตรงกันระหว่างเอกสารเวอร์ชั่นภาษาอังกฤษกับเอกสารเวอร์ชั่นภาษาไทย