Bu Altcoin Hacklendi: Çok Sayıda Coin Çalındı!
Şu anda faaliyette olmayan bir Curve Finance klonu olan Swerve Finance, bir saldırganın protokolden altcoin projelerini çalmak üzere tasarlanmış teklifleri yürütmek için kâfi oylama gücünün denetimini ele geçirmeye çalıştığı bir yönetişim saldırısı yaşıyor. “Exploiter A” olarak anılan saldırgan, Swerve’ün kalan 1,3 milyon dolar bedelindeki fonlarının sahipliğini mukavelelerine devretmek için iki teklif oluşturdu. Ayrıyeten istismarcı olduğu sav edilen şahısla ilgili detaylar ortaya çıkmış olabilir, lakin şu an için net değil. İşte detaylar…
Altcoin protokolünde idare saldırısı
Birisi, Swerve Finance’e bir yönetişim saldırısı düzenlemeye çalışıyor. Coinler.us olarak da bildirdiğimiz üzere yönetişim saldırısı, bilgisayar korsanının bir protokolden tokenları çalmak için tasarlanmış teklifleri yürütmek için kâfi oylama gücünün denetimini ele geçirdiği akındır. Swerve Finance’in durumunda, taarruz bir haftadan uzun müddettir devam ediyor. Olay, “Saldırgan A/Exploiter A” olarak isimlendirilen bir adresin yönetişim saldırısını başlatmasıyla başladı. Bu adres, Swerve’ün kalan fonlarının sahipliğini – 1,3 milyon dolar bedelinde – saldırganın kontratına devretmek için iki teklif oluşturarak bunu yaptı. Hacker, bu saldırıyı 348.000 Swerve’ün yönetişim tokenı ile başlattı, lakin başarısız oldu.

Bunun nedeni, saldırganın teklifi geçmek için yüzde 51 token sahipliğini karşılamak için kâfi tokenı olmamasıdır. On-chain bilgiler, saldırgan A’nın “saldırgan B” olarak isimlendirilen diğer bir adresten yardım istediğini gösteriyor. Bu yeni adres kısa mühlet sonra 102.000 Swerve yönetişim tokenıyla teklif üzerinde oylamaya başladı. Bu iki varlık ortasındaki birleşik oylama gücü, makûs niyetli yönetişim teklifini geçmek için hala kâfi değil.
Swerve Finance istismarcısının kimliği muhakkak mi?
Wintermute Araştırma Lideri Igor Igamberdiev, istismarcının kimliğini açığa çıkardığına inanıyor. Igamberdiev, belli bir bireye bağlanan, yaptırım uygulanan kripto karıştırıcı Tornado Cash aracılığıyla yönlendirilen süreçler de dahil olmak üzere, zincirleme delillerin bir izini sağladı. Tahlil, bu bireyle alakalı cüzdan adreslerini yönetişim saldırısından sorumlu A ve B saldırganları ile ilişkilendiriyor.
1/10
For more than a week, someone has been trying to carry out a governance attack on @SwerveFinance (a dead Curve clone) and steal $1M+ in various stablecoins
Let’s figure out why he didn’t succeed and also find out who the exploiter is👇https://t.co/ZYQ2bkrsPA
— Igor Igamberdiev (@FrankResearcher) March 24, 2023
Igamberdiev, kişinin istismarcı olduğundan “yüzde 100” emin olduğunu belirterek, “Zamanlama, para yatırma ve çekme işlemlerini birbirine bağlamak için olağan yöntemlere başvurduklarını” söyledi. Yani; buradaki zamanlama, bireye bağlı para yatırma ve çekme süreçlerinin ve iki saldırgan adresinin kontaklı göründüğü çok sayıda örneği tabir etti. Igamberdiev, istismarcının saldırıyı durdurmak için çok geç olmadığını belirtti. Uzman, “Bunun yerine, örneğin varlıkları boş adrese aktararak topluluğun Swerve’ü gelecekteki saldırılardan korumasına yardımcı olmak mümkündür,” sözlerini kullandı.
10/10
Hence @joaorcsilva (he used to have ENS in bio) is trying to make a governance attack on Swerve, which is not too late to back out
Instead, it's possible to help the community protect Swerve from future attacks, for example, by transferring ownership to the null address pic.twitter.com/kCCaQnrbyn
— Igor Igamberdiev (@FrankResearcher) March 24, 2023
