Crypto Prices

Cork Protocol drabbas av utnyttjande: $12 miljoner i wstETH stulna

maj 28, 2025

Hackning av Cork Protocols wstETH-tokens

Hackare riktade in sig på ett wrapped staked Ethereum-kontrakt och stulna tokens som är värda omkring 12 miljoner dollar. Den decentraliserade finansplattformen Cork Protocol rapporterades ha drabbats av ett allvarligt utnyttjande. Onsdagen den 28 maj uppmärksammade säkerhetsföretaget SlowMist en potentiell sårbarhet i de smarta kontrakten, vilket ledde till stölden av 3 760 wrapped staked Ethereum (wstETH) tokens.

Enligt Cork Protocol påverkades inga andra marknader på plattformen. Teamet har uttalat att de aktivt undersöker situationen och kommer att ge uppdateringar.

Säkerhetsincident och reaktion

Cork Protocol bekräftade en ”säkerhetsincident” som påverkar de wstETH- och wrapped Ethereum-tokens. Som ett resultat pausade protokollet sina smarta kontrakt.

Enligt blockchain-säkerhetsföretaget Cyvers implementerade angriparen ett skadligt kontrakt med en adress finansierad av 0x4771…762B. Cyvers hävdar att denna adress sannolikt tillhör en tjänsteleverantör, vilket tyder på ett DeFi-protokoll, börs eller bro som Cork Protocol använt.

Bara 16 minuter senare genomfördes det skadliga kontraktet, och angriparen bytte snabbt wstETH mot Ethereum. Den stulna ETH har ännu inte flyttats till andra plånböcker.

Risker och skydd

Cork Protocol ger användare möjlighet att säkra sig mot risken för att tokens avskiljs, inklusive wrapped stablecoins, liquid staking och restaking-tokens. Handelsparet wstETH till weETH är en av de kärnmarknader som protokollet tillhandahåller säkerställande för.

Dock medför detta också att användare utsätts för ytterligare risker, inklusive motpartsrisks, sårbarheter i smarta kontrakt och potentiella utnyttjanden. Vid en hackning eller rug pull kan den wrapped versionen av en token bli mindre värd än dess oinslagna motsvarighet, vilket lämnar användare med betydande förluster.

Med Cork Protocol kan användare köpa depeg-swaps för att skydda sina tillgångar om de faller under sitt peg. Förutom wstETH till weETH, erbjuder plattformen också säkerställande för wETH till wstETH, sUSDS till USDe samt sUSDe till USDT.

Senaste från Blog