COW Swap Protocol Exploit Drains 550 BNB

COW (Cincidence of Wants) Protokolla , hajautettu rahoitusalusta, jonka päälle CoW Swap on rakennettu, on kärsinyt monitoimihyökkäyksestä sen älykäs ratkaisusopimus.

Uhkapaljastuksen julkaisi ensimmäisenä MevRefund, blockchain-tietoturvatutkija ja whitehat-hakkeri.

Blockchain-tietoturvatarkastusyritys PeckShield vahvisti myöhemmin hyväksikäytön julkistamalla paljastuksen Twitterissä.

Lisätietoa hyväksikäytöstä oli selittää BlockSec, älykäs sopimusten tilintarkastusyritys. BlockSecin mukaan uhkatekijän lompakko-osoite lisättiin CoW Swapin "ratkaisijaksi" multisig:n kautta.

Multisig on eräänlainen kryptoturvatoimenpide, jossa useamman kuin yhden osapuolen kryptografinen allekirjoitus vaaditaan tapahtuman hyväksymiseen. Hyökkääjä käytti sitten tätä pääsyä käynnistääkseen älykkään sovittelusopimuksen ja tyhjentääkseen 550 BNB:tä Tornado Cashiin, salausanonymiteettisuppiloon, jonka avulla käyttäjät voivat peittää tapahtumat, mikä vaikeuttaa muiden jäljittämistä.

Uhkatoimijan osoite kutsui myöhemmin kauppaan hyväksyäkseen DAI:n SwapGuardille, mikä sai SwapGuardin siirtämään DAI:n CoW:n Swap-ratkaisusopimuksesta useisiin eri osoitteisiin.

Vaikka CoW Swap ei ole vielä julkaissut virallista lausuntoa asiasta, protokollan kehittäjät väittävät, että he työskentelevät jo haavoittuvuuden eteen. Pöytäkirjassa todettiin myös, että hyväksikäytön selvityssopimuksessa pääsee käsiksi vain viikon sisällä protokollalla kerättyihin maksuihin, kun käyttäjän varat ovat turvassa, kun otetaan huomioon, että ne voidaan allekirjoittaa vain käyttäjän suorittaman toimeksiannon kautta. CoW Swapin tiimi vakuutti käyttäjille, että hyväksikäyttö ei vaikuta heidän tileihinsä ja lisäsi, että heidän ei tarvinnut peruuttaa aiempia hyväksyntöjä.

Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedoksi. Sitä ei tarjota eikä ole tarkoitettu käytettäväksi laki-, vero-, sijoitus-, rahoitus- tai muuna neuvona.

Lähde: https://cryptodaily.co.uk/2023/02/cow-swap-protocol-exploit-drains-550-bnb