值得信赖的区块链资讯!
被黑分析|Cork Protocol 遭攻击,损失超千万美元
作者:Kong & Lisa
编辑:Liz
背景
5 月 28 日,慢雾(SlowMist) 检测到与 Cork Protocol 相关的潜在可疑活动并发布安全提醒,建议用户提高警惕,注意账户与资金安全。
(https://x.com/SlowMist_Team/status/1927705256915333359)
不久后,Cork Protocol 发布公告表示:“今日 UTC 时间 11:23,wstETH:weETH 市场发生安全事件。为防止风险扩大,Cork 已暂停所有其他市场交易,目前暂无其他市场受影响。团队正在积极调查事件原因,并将持续更新相关进展。”
(https://x.com/Corkprotocol/status/1927808041984086083)
事件发生后,慢雾安全团队第一时间介入分析,以下是对攻击手法及资金转移路径的详细解析。
前置知识
Cork Protocol 是一个旨在为 DeFi 生态提供类似传统金融中信用违约掉期(CDS) 功能的工具 —— Depeg 掉期,专门用于对冲稳定币、流动性质押代币、RWA 等挂钩资产的脱锚风险。其核心机制围绕稳定币和流动性质押代币的脱锚风险展开,允许用户通过交易风险衍生品,将稳定币或 LST/LRT 的价格波动风险转移给市场参与者,从而降低风险并提升资本效率,关键概念如下:
RA(Redemption Asset | 赎回资产):Cork 市场中用于赎回或结算脱锚事件的基准资产(例如 ETH::stETH 市场中的 ETH)。
PA(Pegged Asset | 挂钩资产):存在脱锚风险的资产,目标是与 RA 保持价格挂钩,但可能因市场波动、协议风险等因素偏离锚定汇率(例如 ETH::stETH 市场中的 stETH)。
DS(Depeg Swap | 脱锚掉期):Cork 协议发行的核心衍生工具,用于对冲脱锚风险,本质类似传统金融中的信用违约掉期(CDS),用户可以购买此类代币来规避脱锚风险。
CT(Cover Token | 覆盖代币):与 DS 配对的衍生工具,用于承担脱锚风险并赚取收益,类似 CDS 中的卖方角色,如果发生脱锚,持有者将承担损失。
Exchange Rate:衡量 PA 与 RA 之间价值关系的核心参数,直接影响脱锚事件的判定和衍生品交易的结算逻辑。目前,Cork 协议允许用户使用自定义 Exchange Rate Provider 创建市场。
Cork Vault:自动化管理跨期限的流动性,提升资本效率。
Peg Stability Module (PSM):负责铸造/销毁 DS 和 CT,设定市场期限,并通过 AMM 动态调整价格。其允许用户做以下兑换
PA + DS = RACT + DS = RA
根本原因
此次攻击的根本原因在于一方面 Cork 允许用户通过 CorkConfig 合约创建以任意资产作为赎回资产(RA),使得攻击者可以将 DS 作为 RA 使用。另一方面任意用户都可以无需授权的调用 CorkHook 合约的 beforeSwap 函数,并允许用户传入自定的 hook 数据进行 CorkCall 操作,使得攻击者可以操控,将合法市场中的 DS 存入另一个市场中作为 RA 使用,并获得对应的 DS 和 CT 代币。
攻击分析
攻击者首先在合法市场上用 wstETH 购买了 weETH8CT-2 代币,以便最后可以与 DS 代币组合赎回作为 RA 的 wstETH 代币。
随后攻击者创建了一个新的市场并使用了自定的 Exchange Rate 提供商,此市场以 weETH8DS-2 代币作为 RA,wstETH 作为 PA 进行创建,因此新市场的关键代币对应如下:
RA: weETH8DS-2PA: wstETHCT: wstETH5CT-3DS: wstETH5DS-3
而 weETH8DS-2 所在市场的关键代币对应如下:
RA: wstETHPA: weETHCT: weETH8CT-2DS: weETH8DS-2
创建完新市场后,攻击者通过向市场添加一定的流动性以使得协议可以在 Uniswap v4 中初始化对应的流动性池,以便 CorkHook 后续可以在此池子执行 beforeSwap。
紧接着,最关键的是,只要在 Uniswap V4 Pool Manager 解锁的条件下,任何用户都可以调用 CorkHook 的 beforeSwap 函数传入任意参数,对协议的市场流动性进行操作。因此,攻击者通过 Uniswap V4 Pool Manager 在解锁时的 unlockCallback 功能,调用 CorkHook 的 beforeSwap 函数并传入其自定的市场以及 hook 数据。
beforeSwap 将回调合法市场的 CorkCall 函数,执行指定的 hook 数据:
CorkCall 信任由上层合法 CorkHook 传入的数据并直接进行解析执行:
这使得攻击者可以通过构造 hook 数据,将合法市场中指定数量的 weETH8DS-2 代币转入由其创建的新市场中作为 RA,并获得新市场对应的 CT 与 DS 代币。
而根据 PSM 的特性,攻击者可以使用获得的 CT 与 DS 代币在新市场赎回 RA 代币,即 weETH8DS-2 代币。
在获得 weETH8DS-2 代币后,攻击者即可将其与先前购买的 weETH8CT-2 代币匹配,以在原有的市场赎回 wstETH 代币。
至此,攻击者利用了市场未限制赎回资产类型以及协议并未验证 CorkHook.beforeSwap 的调用者与传入数据,使得其可以将合法的市场的 DS 流动性转移到另一市场作为 RA 进行赎回,来窃取任意市场的流动性。
MistTrack 分析
据链上反洗钱与追踪工具 MistTrack 分析,攻击者地址 0xea6f30e360192bae715599e15e2f765b49e4da98 获利 3,761.878 wstETH,价值超 1,200 万美元。
此外,攻击者的初始资金来自 Swapuz.com 转入的 4.861 ETH。
截至目前,共有 4,530.5955 ETH 停留在攻击者地址上,我们将持续对资金进行监控。
总结
此次攻击的根本原因在于未严格验证用户传入的数据是否符合预期,从而使得协议流动性可以被操控转移到非预期的市场中,进而被攻击者非法赎回获利。慢雾安全团队建议开发者在进行设计时,应该谨慎验证协议的每一步操作是否都在预期中,并严格限制市场的资产类型。
比推快讯
更多 >>- 米兰:长期收益率上涨源于更好的增长预期
- 米兰:未见经济中存在大量强劲的价格压力
- 美联储理事米兰:美联储今年需要降息约一个百分点
- Paypal 第四季度利润不及预期,美股盘前下跌 16%
- Xapo Bank:比特币抵押贷款业务的使用模式正从短期流动性转向长期财务规划
- 贝莱德向 Coinbase 存入 1,134.13 枚 BTC 和 35,358 枚 ETH
- Arbitrum:arbitrumdao_gov 账户被盗,请勿点击任何链接
- Bitwise CIO:加密寒冬或将结束,机构资金流入掩盖真实市场状况
- Wintermute:8.5 万美元已成为比特币下跌过程中的关键阻力位
- Bitwise CIO:加密寒冬或接近尾声,复苏窗口正在打开
- 美股盘前小幅震荡,七大科技股多数上涨
- 美国制造业 PMI 三年来首次突破 50,分析师对比特币后续走势产生分歧
- Gate Ventures: BTC 与 ETH 大幅回调,投融资活跃度逆势上升
- JustLend DAO TVL 突破 61.4 亿美元大关
- 白银铁头空军再度做空白银,建仓均价 83.73 美元
- 美参议员警告阿联酋与 WLFI 的交易可能存在犯罪行为
- 麻吉大哥多单再遭部分清算,累计亏损已超 2623 万美元
- 经济学家预测:沃什将在美国中期选举前降息 100 个基点
- 巴黎检察官突袭搜查 X 位于法国的办公地点,调查多项涉嫌违法行为
- 美国经济数据走强,推高美债收益率
- 币安 Alpha 平台交易 FIGHT、BSU 和 MERL 参与 BNB 智能链交易竞赛,分享 60 万美元奖励
- 过去 24 小时 CEX 净流出 8.08 万枚 ETH
- 麻吉黄立成两大多仓遭部分清算,总清算价值超 140 万美元
- 主流 Perp DEX 一览:Hyperliquid 交易量回涨至 117 亿美元,EdgeX 近日交易量反超 Lighter
- Wintermute:熊市未尽,但下一轮反弹可能不同以往
- 莫斯科交易所计划推出 Solana、Ripple 和 Tron 期货合约
- 挪威最大养老基金 KLP 增持 MSTR 股份至 95,160 股,价值 1350 万美元
- Abraxas Capital短时连续止盈 HYPE 空单,持仓规模进一步缩减至 433 万美元
- 美股盘前加密货币概念股普涨,CRCL 涨 2.21%
- Wintermute:本轮熊市可能比以往结束的更快,市场大概率会在下半年复苏
- Aster 启动第六阶段回购计划,最高 80%平台手续费用于代币回购
- HYPE 大牛“0x8def”持有 148 万枚 HYPE 多单,浮盈超 1867 万美元
- Tether 在 Opera 的 MiniPay 钱包中扩大对 USDT 和 XAUT 的支持
- 过去 24 小时 CEX 净流入 3,219.35 枚 BTC
- 数据:10.2 亿枚 PUMP 从 Robinhood 转出,价值约 2498 万美元
- 香港证监会将“ADG platform/格睿德”列入可疑虚拟资产交易平台警示名单
- 数据:1 月 USDC 交易处理额超 8.4 万亿美元,占市场总体份额的 84%
- 终极空头BTC 空单持续止盈,资金费率结算已获利约 1000 万美元
- Aster CEO 回应市场质疑并公布发展路线图
- 某巨鲸在 HYPE 低点卖出离场,错失超 423 万美元潜在利润
- 数据:Solana 单日非投票交易量达 1.48 亿笔,创历史新高;单周交易笔数近 10 亿,约为以太坊近 2 年内总和
- ZEC 最大空头建仓并密集增持 ETH 多单,持仓规模达 212 万美元
- 某新地址增持 63,678 枚 ETH,价值约 1473 万美元
- 若比特币突破 8 万美元,主流 CEX 累计空单清算强度将达 7.86 亿
- Billiton Diamond 与 Ctrl Alt 在 XRP Ledger 上代币化超 2.8 亿美元钻石
- 特朗普中期选举前狂揽 4.29 亿美元,加密行业成最大金主之一
- Aave 创始人以约 3000 万美元购入伦敦一处五层豪宅
- 黄金两日暴跌后强势回升,分析师称当前价格回归合理区间
- 特朗普坚称对鲍威尔刑事调查应一查到底,无视党内阻力
- 观点:加密货币已不再怪异,这反而成了问题
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- Paypal 第四季度利润不及预期,美股盘前下跌 16%
- Xapo Bank:比特币抵押贷款业务的使用模式正从短期流动性转向长期财务规划
- 贝莱德向 Coinbase 存入 1,134.13 枚 BTC 和 35,358 枚 ETH
- Arbitrum:arbitrumdao_gov 账户被盗,请勿点击任何链接
- Bitwise CIO:加密寒冬或将结束,机构资金流入掩盖真实市场状况
- Wintermute:8.5 万美元已成为比特币下跌过程中的关键阻力位
- Bitwise CIO:加密寒冬或接近尾声,复苏窗口正在打开
- 美股盘前小幅震荡,七大科技股多数上涨
- 美国制造业 PMI 三年来首次突破 50,分析师对比特币后续走势产生分歧
- Gate Ventures: BTC 与 ETH 大幅回调,投融资活跃度逆势上升
比推 APP



