Bu Altcoin Hacklendi: Çok Sayıda Coin Çalındı!

Bu Altcoin Hacklendi: Çok Sayıda Coin Çalındı!

Şu anda faaliyette olmayan bir Curve Finance klonu olan Swerve Finance, bir saldırganın protokolden altcoin projelerini çalmak üzere tasarlanmış teklifleri yürütmek için kâfi oylama gücünün denetimini ele geçirmeye çalıştığı bir yönetişim saldırısı yaşıyor. “Exploiter A” olarak anılan saldırgan, Swerve’ün kalan 1,3 milyon dolar bedelindeki fonlarının sahipliğini mukavelelerine devretmek için iki teklif oluşturdu. Ayrıyeten istismarcı olduğu sav edilen şahısla ilgili detaylar ortaya çıkmış olabilir, lakin şu an için net değil. İşte detaylar…

Altcoin protokolünde idare saldırısı

Birisi, Swerve Finance’e bir yönetişim saldırısı düzenlemeye çalışıyor. Coinler.us olarak da bildirdiğimiz üzere yönetişim saldırısı, bilgisayar korsanının bir protokolden tokenları çalmak için tasarlanmış teklifleri yürütmek için kâfi oylama gücünün denetimini ele geçirdiği akındır. Swerve Finance’in durumunda, taarruz bir haftadan uzun müddettir devam ediyor. Olay, “Saldırgan A/Exploiter A” olarak isimlendirilen bir adresin yönetişim saldırısını başlatmasıyla başladı. Bu adres, Swerve’ün kalan fonlarının sahipliğini – 1,3 milyon dolar bedelinde – saldırganın kontratına devretmek için iki teklif oluşturarak bunu yaptı. Hacker, bu saldırıyı 348.000 Swerve’ün yönetişim tokenı ile başlattı, lakin başarısız oldu.

Bu Altcoin Hacklendi: Çok Sayıda Coin Çalındı!

Bunun nedeni, saldırganın teklifi geçmek için yüzde 51 token sahipliğini karşılamak için kâfi tokenı olmamasıdır. On-chain bilgiler, saldırgan A’nın “saldırgan B” olarak isimlendirilen diğer bir adresten yardım istediğini gösteriyor. Bu yeni adres kısa mühlet sonra 102.000 Swerve yönetişim tokenıyla teklif üzerinde oylamaya başladı. Bu iki varlık ortasındaki birleşik oylama gücü, makûs niyetli yönetişim teklifini geçmek için hala kâfi değil.

Swerve Finance istismarcısının kimliği muhakkak mi?

Wintermute Araştırma Lideri Igor Igamberdiev, istismarcının kimliğini açığa çıkardığına inanıyor. Igamberdiev, belli bir bireye bağlanan, yaptırım uygulanan kripto karıştırıcı Tornado Cash aracılığıyla yönlendirilen süreçler de dahil olmak üzere, zincirleme delillerin bir izini sağladı. Tahlil, bu bireyle alakalı cüzdan adreslerini yönetişim saldırısından sorumlu A ve B saldırganları ile ilişkilendiriyor.

Igamberdiev, kişinin istismarcı olduğundan “yüzde 100” emin olduğunu belirterek, “Zamanlama, para yatırma ve çekme işlemlerini birbirine bağlamak için olağan yöntemlere başvurduklarını” söyledi. Yani; buradaki zamanlama, bireye bağlı para yatırma ve çekme süreçlerinin ve iki saldırgan adresinin kontaklı göründüğü çok sayıda örneği tabir etti.  Igamberdiev, istismarcının saldırıyı durdurmak için çok geç olmadığını belirtti. Uzman,  “Bunun yerine, örneğin varlıkları boş adrese aktararak topluluğun Swerve’ü gelecekteki saldırılardan korumasına yardımcı olmak mümkündür,” sözlerini kullandı.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir