值得信赖的区块链资讯!
被黑分析|Cork Protocol 遭攻击,损失超千万美元
作者:Kong & Lisa
编辑:Liz
背景
5 月 28 日,慢雾(SlowMist) 检测到与 Cork Protocol 相关的潜在可疑活动并发布安全提醒,建议用户提高警惕,注意账户与资金安全。
(https://x.com/SlowMist_Team/status/1927705256915333359)
不久后,Cork Protocol 发布公告表示:“今日 UTC 时间 11:23,wstETH:weETH 市场发生安全事件。为防止风险扩大,Cork 已暂停所有其他市场交易,目前暂无其他市场受影响。团队正在积极调查事件原因,并将持续更新相关进展。”
(https://x.com/Corkprotocol/status/1927808041984086083)
事件发生后,慢雾安全团队第一时间介入分析,以下是对攻击手法及资金转移路径的详细解析。
前置知识
Cork Protocol 是一个旨在为 DeFi 生态提供类似传统金融中信用违约掉期(CDS) 功能的工具 —— Depeg 掉期,专门用于对冲稳定币、流动性质押代币、RWA 等挂钩资产的脱锚风险。其核心机制围绕稳定币和流动性质押代币的脱锚风险展开,允许用户通过交易风险衍生品,将稳定币或 LST/LRT 的价格波动风险转移给市场参与者,从而降低风险并提升资本效率,关键概念如下:
RA(Redemption Asset | 赎回资产):Cork 市场中用于赎回或结算脱锚事件的基准资产(例如 ETH::stETH 市场中的 ETH)。
PA(Pegged Asset | 挂钩资产):存在脱锚风险的资产,目标是与 RA 保持价格挂钩,但可能因市场波动、协议风险等因素偏离锚定汇率(例如 ETH::stETH 市场中的 stETH)。
DS(Depeg Swap | 脱锚掉期):Cork 协议发行的核心衍生工具,用于对冲脱锚风险,本质类似传统金融中的信用违约掉期(CDS),用户可以购买此类代币来规避脱锚风险。
CT(Cover Token | 覆盖代币):与 DS 配对的衍生工具,用于承担脱锚风险并赚取收益,类似 CDS 中的卖方角色,如果发生脱锚,持有者将承担损失。
Exchange Rate:衡量 PA 与 RA 之间价值关系的核心参数,直接影响脱锚事件的判定和衍生品交易的结算逻辑。目前,Cork 协议允许用户使用自定义 Exchange Rate Provider 创建市场。
Cork Vault:自动化管理跨期限的流动性,提升资本效率。
Peg Stability Module (PSM):负责铸造/销毁 DS 和 CT,设定市场期限,并通过 AMM 动态调整价格。其允许用户做以下兑换
PA + DS = RACT + DS = RA
根本原因
此次攻击的根本原因在于一方面 Cork 允许用户通过 CorkConfig 合约创建以任意资产作为赎回资产(RA),使得攻击者可以将 DS 作为 RA 使用。另一方面任意用户都可以无需授权的调用 CorkHook 合约的 beforeSwap 函数,并允许用户传入自定的 hook 数据进行 CorkCall 操作,使得攻击者可以操控,将合法市场中的 DS 存入另一个市场中作为 RA 使用,并获得对应的 DS 和 CT 代币。
攻击分析
攻击者首先在合法市场上用 wstETH 购买了 weETH8CT-2 代币,以便最后可以与 DS 代币组合赎回作为 RA 的 wstETH 代币。
随后攻击者创建了一个新的市场并使用了自定的 Exchange Rate 提供商,此市场以 weETH8DS-2 代币作为 RA,wstETH 作为 PA 进行创建,因此新市场的关键代币对应如下:
RA: weETH8DS-2PA: wstETHCT: wstETH5CT-3DS: wstETH5DS-3
而 weETH8DS-2 所在市场的关键代币对应如下:
RA: wstETHPA: weETHCT: weETH8CT-2DS: weETH8DS-2
创建完新市场后,攻击者通过向市场添加一定的流动性以使得协议可以在 Uniswap v4 中初始化对应的流动性池,以便 CorkHook 后续可以在此池子执行 beforeSwap。
紧接着,最关键的是,只要在 Uniswap V4 Pool Manager 解锁的条件下,任何用户都可以调用 CorkHook 的 beforeSwap 函数传入任意参数,对协议的市场流动性进行操作。因此,攻击者通过 Uniswap V4 Pool Manager 在解锁时的 unlockCallback 功能,调用 CorkHook 的 beforeSwap 函数并传入其自定的市场以及 hook 数据。
beforeSwap 将回调合法市场的 CorkCall 函数,执行指定的 hook 数据:
CorkCall 信任由上层合法 CorkHook 传入的数据并直接进行解析执行:
这使得攻击者可以通过构造 hook 数据,将合法市场中指定数量的 weETH8DS-2 代币转入由其创建的新市场中作为 RA,并获得新市场对应的 CT 与 DS 代币。
而根据 PSM 的特性,攻击者可以使用获得的 CT 与 DS 代币在新市场赎回 RA 代币,即 weETH8DS-2 代币。
在获得 weETH8DS-2 代币后,攻击者即可将其与先前购买的 weETH8CT-2 代币匹配,以在原有的市场赎回 wstETH 代币。
至此,攻击者利用了市场未限制赎回资产类型以及协议并未验证 CorkHook.beforeSwap 的调用者与传入数据,使得其可以将合法的市场的 DS 流动性转移到另一市场作为 RA 进行赎回,来窃取任意市场的流动性。
MistTrack 分析
据链上反洗钱与追踪工具 MistTrack 分析,攻击者地址 0xea6f30e360192bae715599e15e2f765b49e4da98 获利 3,761.878 wstETH,价值超 1,200 万美元。
此外,攻击者的初始资金来自 Swapuz.com 转入的 4.861 ETH。
截至目前,共有 4,530.5955 ETH 停留在攻击者地址上,我们将持续对资金进行监控。
总结
此次攻击的根本原因在于未严格验证用户传入的数据是否符合预期,从而使得协议流动性可以被操控转移到非预期的市场中,进而被攻击者非法赎回获利。慢雾安全团队建议开发者在进行设计时,应该谨慎验证协议的每一步操作是否都在预期中,并严格限制市场的资产类型。
比推快讯
更多 >>- 高盛:对冲基金仓位为美股反弹创造条件
- MetaMask 集成 Uniswap API,支持原生兑换功能
- 美股开盘加密概念股普涨,Strategy 涨 2.45%
- 美股开盘,道指跌 0.17%,甲骨文涨超 11%
- 道琼斯指数开盘下跌 36.95 点,标普 500 上涨 11.1 点
- 某地址向 Binance 存入 28,970 枚 ETH,价值约 5905 万美元
- 加纳证券交易委员会启动为期 12 个月的加密监管沙盒,首批 11 家公司获准入
- Peter Cardillo:美国通胀数据未加速,但受战争影响显著
- PAN Network 上线 OpenClaw 技能体系,支持用户通过 BNB 直接向 AI Agent 支付
- OKX Star:有些公司打造产品,有些公司组织诉讼
- 美国住房通胀持稳,2 月份 CPI 影响减弱
- 现货白银失守 85 美元/盎司,日内跌幅 3.78%
- Foundry 将推出面向机构的 Zcash 矿池,填补合规基础设施空白
- Ledger 安全团队发现 Android 漏洞,可在 45 秒内提取加密钱包助记词
- YZi Labs 要求 CEA Industries 回应运营真空并终止 10X Capital 资管协议
- Brian Jacobsen:中东冲突将改变美国通胀路径,美联储将按兵不动
- 特朗普欢迎伊朗参加美国世界杯
- 美国 2 月核心 CPI 为近五年来最慢增速
- 美元指数短线走高,欧元和英镑兑美元走低
- 美国 2 月通胀如期企稳,能源价格飙升恐令 3 月数据高烧不退
- Strive 增持 179.12 枚比特币,总持仓量升至约 1.33 万枚
- 美国 2 月季调后 CPI 月率为 0.3%,符合预期
- 美国 2 月通胀数据公布后标普 500 期货变化不大
- 美元指数 DXY 和非美货币对在 CPI 数据公布后波动不大
- 美国 2 月未季调 CPI 年率 2.4%,预期 2.40%
- CPI 公布前,美联储 3 月维持利率不变的概率为 99.3%
- 以色列承认无法确保伊朗政权垮台,美方指示结束战争仍有距离
- 币安就《华尔街日报》虚假报道正式提起诽谤诉讼
- 比特币跌破 69,000 美元,24 小时跌幅 1.38%
- 数据:BTC 跌破 69000 美元
- 英伟达拟投资 20 亿美元,NEBIUS 美股盘前大涨 9%
- 伊朗称不再局限于对等反击,将实施“连环打击”
- 富国银行在美提交WFUSD商标申请,进军加密货币交易、支付和代币化服务领域
- 币安就华尔街日报 2 月 23 日关于伊朗制裁的文章提起诽谤诉讼
- USDC 及 CCTP 正式上线 Morph
- 伊朗哈塔姆·安比亚中央司令部发言人:做好油价涨到每桶 200 美元的准备
- 伊朗称完全有能力封锁霍尔木兹海峡
- 工信部发布关于防范 OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议
- 欧洲央行发布 Appia 路线图,推进以央行货币为基础的代币化金融市场
- AI 医疗财务初创公司 Translucent 完成 2700 万美元 A 轮融资
- AI 文娱平台 NEXST 已完成超 300 万美元战略轮融资,Castrum Capital、TBV 等参投
- 以太坊研究人员提出“原生 Rollups”PoC,将在基础层直接验证二层状态
- Binance 年初解雇多名合规调查人员,为今日遭美司法部调查伏笔
- 日本、德国将释放战略石油储备
- 美国司法部就伊朗利用 Binance 规避制裁启动调查
- 主流 Perp DEX 一览:宏观事件空窗期下各平台交易量下滑,Hyperliquid 上原油合约回落 33%
- 英国央行副行长布里登:将审视稳定币准备金 60:40 的比例是否过于保守
- QCP:滞胀预期升温,BTC 展现相对韧性
- RootData 透明度警报:Bitunix、UEEx、Coinflare、KoinBX 等项目缺失核心信息
- 伊朗军队称对以色列多个战略要地发动持续袭击
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
观点
比推热门文章
- Peter Cardillo:美国通胀数据未加速,但受战争影响显著
- PAN Network 上线 OpenClaw 技能体系,支持用户通过 BNB 直接向 AI Agent 支付
- OKX Star:有些公司打造产品,有些公司组织诉讼
- 自导自演式内幕交易:他如何操控预测市场为布加迪买单?
- 虚报营收后,这位CEO为何选择“没穿裤子”回应?
- 美国住房通胀持稳,2 月份 CPI 影响减弱
- 现货白银失守 85 美元/盎司,日内跌幅 3.78%
- Foundry 将推出面向机构的 Zcash 矿池,填补合规基础设施空白
- Ledger 安全团队发现 Android 漏洞,可在 45 秒内提取加密钱包助记词
- YZi Labs 要求 CEA Industries 回应运营真空并终止 10X Capital 资管协议
比推 APP



