Bir Altcoin Daha Hacklendi: Yüklüce Coin Çalındı!

Bir Altcoin Daha Hacklendi: Yüklüce Coin Çalındı!

Kripto para piyasasında bu sefer merkeziyetsiz otonom tertiplerden (DAO) biri hedefteydi. Güvenlik firması CertiK’e göre, FriesDAO’nun Profanity ile oluşturulmuş cüzdanı bir hücuma uğradı. CertiK, altcoin hack olayında zararın 2,3 milyon dolar olduğunu söylüyor. DAO’nun dağıtımcı cüzdanı, Profanity isimli inançlı olmayan bir araçla oluşturuldu.

Bu sefer hack’lenen altcoin projesi FriesDAO oldu

Bilinmeyen bir saldırgan, FriesDAO isimli merkezi olmayan özerk bir kuruluştan 2,3 milyon dolarlık token çaldı. Ekim ayı kripto projeleri için bilhassa berbat bir ay olarak görünüyor. Bu akın da bu ay içindeki bir dizi akın ve istismarın ortasında geldi.

Hack, bilgisayar korsanının FriesDAO’nun ‘dağıtıcı cüzdanının’ denetimini ele geçirmesiyle başladı. Daha sonra saldırgan, projenin idare tokenleri olan büyük ölçüde FRIES’yi denetimini aldı ve transfer etti. Fail ayrıyeten, başka tokenleri bir stake havuzundan boşaltarak, dağıtımcı cüzdanına erişimlerinden yararlandı. Güvenlik firması CertiK, çalınan tokenlerin hacker’ın adresinde tutulan 2,3 milyon dolarlık stablecoin karşılığında satıldığını kestirim ediyor. FriesDAO, kullanıcıları hack konusunda bilgilendirdi:

Geri ödeme dağıtım mukavelesinin istismar edildiğini ve daha sonra USDC için iade edilen ve Uniswap havuzuna satılan FRIES tokenlerini almayı başardığını fark ettik.

Bir Altcoin Daha Hacklendi: Yüklüce Coin Çalındı!

CertiK: Bu saldırıyı önlemek mümkündü

FriesDAO’nun dağıtımcı cüzdanı, bir cüzdan oluşturma aracı olan Profanity kullanılarak oluşturuldu. Profanity’nin kritik bir güvenlik açığı içerdiği biliniyor. Coinler.us’dan takip ettiğiniz üzere, geçen ay, 1inch’teki güvenlik analistleri, Profanity aracılığıyla oluşturulan özel adreslerin özel anahtarlarının, makus niyetli bilgisayar korsanları tarafından fon çalmak için hesaplanabileceğini buldu. 1inch’ten sonra, bilgisayar korsanları güvenlik açığını piyasa yapan Wintermute’den 160 milyon dolarlık kripto varlık çalmak için kullandı.

FriesDAO, dağıtımcı cüzdan adresini oluşturmak için Profanity’ye de güvenmişti. CertiK’e göre, güvenlik açığı nedeniyle bilgisayar korsanı, fonları dışarı taşımak için cüzdanın özel anahtarını çıkardı. Güvenlik firması yaptığı açıklamada, ekip daha uğraşlı olsaydı ve konuşlandırıcının adresini vaktinde değiştirseydi FriesDAO’nun istismarından kaçınılabileceğini söyledi. CertiK, atağa ait yaptığı açıklamada şu huşuların altını çizdi:

Bu akın önlenebilirdi. Zira Profanity güvenlik açığı bir aydan fazla bir müddettir herkesin bildiği bir şeydi. CertiK, etkilenen cüzdanlarda tutulan varlıkların denetimini inançlı bir biçimde oluşturulmuş adreslere anında aktarmak için Profanity aracını kullanan tüm Web3 projelerine davet yapıyor.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir