एक विकेन्द्रीकृत वित्त (DEFI) प्लेटफॉर्म कॉर्क प्रोटोकॉल, 28 मई को एक स्मार्ट कॉन्ट्रैक्ट शोषण से टकरा गया था, जिसके परिणामस्वरूप डिजिटल परिसंपत्तियों में लगभग $ 12 मिलियन का नुकसान हुआ।
साइबर सुरक्षा फर्म साइवर्स ने कहा कि हैक 11:23:19 यूटीसी पर हुआ और “762 बी” में समाप्त एक पते द्वारा वित्त पोषित किया गया था। फर्म के अनुसार, हमलावर ने शोषण का इस्तेमाल लगभग 3,761 लिपटे हुए ईथर (WSTETH) को चुराने के लिए किया, जिसे ईथर में बदल दिया गया था (ईटी) हमले के लगभग तुरंत बाद।
कॉर्क प्रोटोकॉल के सह-संस्थापक फिल फोगेल “हम सभी अनुबंधों को रोक रहे हैं और सभी अनुबंधों को रोक रहे हैं। लिखा एक्स पर।
कॉर्क प्रोटोकॉल का शोषण क्रिप्टो उद्योग को प्रभावित करने के लिए नवीनतम हैकिंग घटना है क्योंकि साइबर सुरक्षा क्षेत्र में एक प्रमुख मुद्दा है, उपभोक्ता विश्वास कम करनाऔर कॉल करने के लिए संकेत सुरक्षा उपायों में सुधार करें क्रिप्टो उद्योग के अधिकारियों से।
संबंधित: हैकन के सीईओ ने क्रिप्टो सुरक्षा में ‘नो शिफ्ट’ देखा, क्योंकि अप्रैल हैक ने $ 357M मारा
SUI नेटवर्क पर निर्मित एक ट्रेडिंग प्लेटफॉर्म, Cetus विकेन्द्रीकृत क्रिप्टो एक्सचेंज (DEX) था 22 मई को हैक किया गयाचोरी के फंड में $ 223 मिलियन के परिणामस्वरूप।
सुई सत्यापनकर्ता अधिकांश फंडों को फ्रीज करेंनेटवर्क के केंद्रीकरण और एक प्रमुख हैकिंग घटना के बाद ब्लॉकचेन सत्यापनकर्ताओं के लिए कार्रवाई के उपयुक्त पाठ्यक्रम के बारे में एक बहस को बढ़ाते हुए।
सीटस टीम $ 6 मिलियन की बाउंटी की घोषणा की शेष चोरी के फंडों की वापसी में सहायता करने वाले सफेद टोपी हैकर्स के लिए।
https://www.youtube.com/watch?v=NDV0RFEHETQ
ब्लॉकचेन सुरक्षा फर्म डेडब ने एक पोस्टमार्टम जारी किया प्रतिवेदन घटना विवरण को विच्छेदित करना। रिपोर्ट के अनुसार, हैक एक के कारण हुआ था तरलता मापदंडों का शोषण Cetus स्वचालित बाजार निर्माता (AMM) द्वारा उपयोग किया जाता है।
हैकर्स ने सबसे महत्वपूर्ण बिट्स (MSB) चेक में अनिर्धारित मूल्यों को बदलकर क्षेत्र को हेरफेर किया। बाइनरी कोड के सबसे महत्वपूर्ण बिट्स में परिवर्तन नाटकीय रूप से उस बाइनरी कोड द्वारा उत्पादित मूल्यों को बदल देता है।
इसने हैकर्स को केवल एक कीस्ट्रोक के साथ सिस्टम में भारी मात्रा में तरलता जोड़ने की अनुमति दी और सैकड़ों मिलियन डॉलर के अन्य तरलता पूल को सूखा दिया।
पत्रिका: अजीब ‘अशक्त पता’ ivest हैक, लाखों पीसी अभी भी ‘सिंकक्लोज’ मैलवेयर के लिए असुरक्षित हैं: क्रिप्टो-सेक