CoW Swap Dex Hacked - אַלע איר דאַרפֿן צו וויסן

פאַרבינדן אונדזער טעלעגראַם קאַנאַל צו בלייבן דערהייַנטיקט אויף ברייקינג נייַעס קאַווערידזש

א העקער סטאָול איבער $ 180,000 ווערט פון קריפּטאָקוררענסי פון די דיסענטראַלייזד וועקסל, CoW Swap, אין די לעצטע דעפי עקספּלויט. דער אַטאַקער האָט טאַרגעטעד אַ קלוג קאָנטראַקט אין CoW Swap ס "סאַלווער פאַרמעסט" און ויסגעשעפּט אַ ייִשובֿ קאָנטראַקט מיט זיבן טעג ווערט פון פּראָטאָקאָל פיז. די גנייווע איז באשטעטיקט דורך CoW Swap, אָבער די מאַנשאַפֿט אַשורד אַז ניט דער פּראָטאָקאָל און ניט זיין יוזערז ליידן קיין אָנווער. ווי פּונקט איז די CoW Swap כאַק פּאַסירן?

CoW Swap האָט געזאָגט אז ניין קריפּטאָקוררענסיעס זענען סטאָלען פון דעם פּראָטאָקאָל אָדער זיין יוזערז און אַז די בונד פון די סאָלווער וואָלט דעקן די דאַמידזשיז, טייַטש די פּראָטאָקאָל האט נישט ליידן קיין דירעקט אָנווער פון די עקספּלויטיישאַן.

"נעכטן נאַכט, אַ העקער עקספּלויטאַד אַ פונדרויסנדיק סאָלווער און געוויינט עס צו ויסמעקן די ייִשובֿ קאָנטראַקט, וואָס האט 7 טעג ווערט פון פּראָטאָקאָל פיז. יוזערז זענען נישט אַפעקטאַד זינט מיר קיינמאָל האַלטן באַניצער געלט (!) קיין קאַו סוואַפּ איז אַפעקטאַד: די סאָלווער ס בונד וועט באַצאָלן פֿאַר אַלע דאַמידזשיז, "טוועעטעד CoW Swap אויף 7 פעברואר.

ווי די קאַו ויסבייַטן געטראפן

די באַפאַלן, וואָס איז געווען דיטעקטאַד דורך בלאָקטשיין ינוועסטאַגייטער MevRefund געזען דעם העקער אויסנוצן אַ פונדרויסנדיק סאָלווער צו ויסמעקן די ייִשובֿ קאָנטראַקט מיט די פּראָטאָקאָל פיז, ווערט בעערעך $ 180,000.

CoW Swap אנטפלעקט אַז אַ פונדרויסנדיק סאָלווער איז געניצט דורך די העקער צו ליידיק קריפּטאָ אויס זייער ייִשובֿ קאָנטראַקט, וואָס האָט געהאלטן זיבן טעג ווערט פון פּראָטאָקאָל טשאַרדזשיז. Nansen ס בלאַקכיין אַנאַליסיס פירמע קאַלקיאַלייטיד אַז בעערעך $ 180,000 איז סטאָלען און געשטעלט אין צוויי וואָלאַץ מיט $ 123,000 DAI, $ 50,00 BNB, און נאָך $ 7,400 עטה.

CoW Swap פאַרקנאַסט אין אַ "סאַלווער פאַרמעסט" ווו פונדרויסנדיק פּאַרטיעס קאָנקורירן פֿאַר דער בעסטער דורכפירונג מאַרשרוט פֿאַר זייער יוזערז. דער העקער איז אריין אין די פארמעסט מיט צען טעג צוריק און האט אויסגענוצט דעם סמארט קאנטראקט, ערלויבענדיג טראנספערענס פונעם ייִשובֿ קאָנטראַקט.

דער אַטאַקער דערנאָך טריגערד די DEX GPv2Settlement קאָנטראַקט צו אַריבערפירן DAI פֿון די GPv2Settlement קאָנטראַקט. CoW Swap האט געזאגט אַז די אַפּרווואַלז פֿאַר די שלעכט קאָנטראַקט זענען ריוואָוקט.

שפּעטער אין דעם טאָג אויף 7 פעברואר, CoW Swap געשיקט אַ דערהייַנטיקן אויף די CoW Swap כאַק, און געזאגט, "דער ויסבייַטן סאַלווער וואָס איז שוין כאַקט הייַנט ריפאַנדיד די לאָססעס עס געפֿירט, און אַז די ווייַטער טריט זענען געווען פֿאַר די קאַו דאַו "צו באַשליסן אויף די סלאַשינג פּראָצעס און צו ריכטער צי די ויסבייַטן סאָלווער קענען זיין שייַעך-צוגעלייגט צו די סאָלווער פאַרמעסט."

פאַרבינדן אונדזער טעלעגראַם קאַנאַל צו בלייבן דערהייַנטיקט אויף ברייקינג נייַעס קאַווערידזש

מקור: https://insidebitcoins.com/news/cow-swap-dex-hacked-all-you-need-to-know