Bu Bitcoin Platformu, Onmilyonluk Hack Saldırısını Açıkladı!
Bitcoin Platformu Transit Swap, kodlarındaki bir yanılgı nedeniyle onmilyonlarca dolar kaybetti. Peckshield, SlowMist, Bittrace ve TokenPocket korsanın peşinde…
Bitcoin platformu, dahili yanılgı hack’i nedeniyle 21 milyon dolardan fazla kaybetti
Multi chain DEX platformu Transit Swap, bir hack akınında 21 milyon dolar kaybetti. Bir bilgisayar korsanı takas kontratında dahili bir yanılgıyı kullanarak milyonlar çaldı. Açıklamanın akabinde Transit Swap, çalınan fonların izini sürme ve kurtarma çalışmaları sürerken kullanıcılardan özür diledi.
Transit Swap, koddaki bir kusurun 21 milyon dolarlık hack ile sonuçlandığını “çok üzgünüz” olarak açıkladı. Blockchain araştırmacısı Peckshield, saldırıyı bir uyumluluk meselesine yahut takas kontratında yanlış yere inanca indirdi.
— Transit Swap | Transit Buy | NFT (@TransitFinance) October 2, 2022
Güvenli firmaları korsanın peşinde
Peckshield, SlowMist, Bittrace ve TokenPocket dahil olmak üzere öbür araştırmacılarla birlikte bilgisayar korsanını arıyor. Transit Swap şunları söyledi
Artık bilgisayar korsanının IP’si, e-posta adresi ve temaslı adresleri üzere birçok geçerli bilgiye sahibiz. Bilgisayar korsanını takip etmek ve bilgisayar korsanıyla irtibat kurmaya ve herkesin kayıplarını kurtarmasına yardımcı olmak için elimizden gelenin en düzgününü yapacağız.
Aşağıdaki akış şeması, Peckshield tarafından paylaşılan çalınan varlıkların akışını göstermektedir.

Devam eden soruşturma, bilgisayar korsanının bilinen borsalardan daha evvel para çekme süreci gerçekleştirmiş olabileceğini ima etti. Transit Swap, “Anlayışınız ve güveniniz için teşekkür ederiz” diyerek, vakti geldiğinde toplulukla daha fazla detay paylaşma kelamı verdi. Transit Swap, şu anda hack hakkında daha fazla açıklamaya yer vermiyor.
Kripto işletmeleri tarafından uygulanan güncellenmiş güvenlik tedbirlerine karşılık veren bilgisayar korsanları, yatırımcıları kandırmak için formüllerini geliştirmeye devam ediyor.
#MEV A very profitable MEV bot, internally named as 0xbad, was somehow tricked/hacked with 1,101 ETH loss (~$1.45M) in the following tx: https://t.co/FxXSY8AyhX
— PeckShield Inc. (@peckshield) September 27, 2022
Yakın vakitte bir bilgisayar korsanı, yazının yazıldığı sırada yaklaşık 1,41 milyon dolar olan 1,101 ETH’yi boşaltmak için bir “kötü kod” güvenlik açığından yararlanmak için bir Ethereum arbitraj botu kullandı.
MEV botu 1 milyon dolar kazandı, fakat her şeyi bir bilgisayar korsanına kaptırdı
Flashbots firmasından Robert Miller, MEV botunun arbitraj işlemleri yoluyla nasıl 800 Ethereum (ETH) kazanabildiğini paylaştı. Bot, birisi Uniswap v2 aracılığıyla cUSDC’de 1.8 milyon dolar satmaya çalıştığında ve karşılığında sırf 500 dolar kıymetinde varlık aldığında ortaya çıkan büyük bir arbitraj fırsatından yararlanmaktadır. Miller’e göre bot bu talihi fark ediyor. Çabucak harekete geçiyor ve büyük karlar elde ediyor.
Ancak, sırf bir saat sonra, bir bilgisayar korsanı 0xbadc0de’nin “hatalı kodundaki” bir güvenlik açığından yararlandı. Şu anda yaklaşık 1,41 milyon dolar olan bakiyesini tüketen bir sürece müsaade vermesi için kandırdı.
