Bir DeFi Projesi Hacklendi: Bu Kripto Paralar Çalındı!

Bir DeFi Projesi Hacklendi: Bu Kripto Paralar Çalındı!

Geçen yıl 2022’ye ait kripto öngörülerinden birisi de merkezi olmayan finans (DeFi) projelerine yönelik akınların artacağı ve yüklü ölçüde kayıpların yaşanacağı istikametindeydi. Görünen o ki yılın başlangıcında bu öngörü gerçekleşmeye başlıyor. MeterIO ismindeki DeFi altcoin projesi atağa uğradı ve piyasadaki artan oynaklık nedeniyle kesin bir fiyat belirtilemese de çalınan kripto paralar nedeniyle, 4,3 milyon dolarlık bir kayıpla karşılaştı. Bilgisayar hacker’ları bir açıktan faydalanarak 1.391 ETH ve 2.7 BTC’yi çalmayı başardı. Detaylar için Coinler.us okumaya devam ediniz.

MeterIO hack’inin detayları ve çalınan kripto paralar

Bilindiği üzere MeterIO, ChainSwap cross-chain hub teknolojisini epey güzel bir formda kopyalar yahut yalnızca bunun bir çatalıdır. Lakin Meter geliştiricileri kimi farklılar yarattı. Geliştiricilerin getirdiği temel fark ise, ERC20 işleyicisinin para yatırma metodundaki değişiklik.

Değişiklik, wrapped bir lokal token olan bridged token’in (köprülü token), wrapped token esasen açılmamış olduğundan yakılmayacağı yahut kilitlenmeyeceği varsayımına dayanıyor. Kodun belirtilen satırı, bridged token’in wrapped bir lokal token olduğunu varsayıyor, bu nedenle de yakılamaması yahut kilitlenmemesi gerekiyor. Tüm Blockchain ekosisteminin güvenliğini, kapalılığını ve kullanılabilirliğini yükseltmeyi amaçlayan bir Blockchain güvenlik şirketi olan PeckShield, son taarruza ait şu paylaşımı yaptı:

MeterIO, atağa uğradı ve yaklaşık 4,3 milyon dolar (1391.24945169 ETH + 2.74068396 BTC dahil) kaybıyla karşılaştı. Yepyeni (etkilenmemiş) ChainBridge üzerindeki uzantı, yanlış bir para yatırma meselesine neden oluyor.

Hack’in nasıl gerçekleştirildiğine ait olarak uzmanlar tarafından şu açıklamalar yapılıyor. Varsayım, sırf para yatırma formüllerinden biri için amaçlandığı üzere çalışıyor, lakin WETH mevduat adresiyle ilgili kontrata para yatırmanın diğer bir metodu için düzgün çalışmıyor. Bilgisayar korsanı, kontrattaki uygunsuzluğu fark etti ve gerekli fiyatı arama dataları olarak gönderdi ve sahip olmaması gereken fonların denetimini ele geçirdi.

Meter hadisesi, en büyük Solana-Ethereum köprülerinden birinin 320 dolarlık kripto para kaybına yol açan bir güvenlik açığıyla karşı karşıya olduğu cross-chain sanayideki birinci hadise değil. Açıklamalara nazaran, Wormhole sorunları, Solana’nın çekirdeğindeki 1.9 sürümünde düzeltilen büyük bir yanlıştan kaynaklanıyordu. Fakat birtakım mukaveleler ağın eski sürümlerinde çalıştığından, bilgisayar korsanları kusurdan yararlanabildi ve daha sonra yatırımcılar tarafından 1:1 oranında iade edilen kullanıcıların paralarını çalabildi.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir