Bu Bitcoin Platformu, Onmilyonluk Hack Saldırısını Açıkladı!

Bu Bitcoin Platformu, Onmilyonluk Hack Saldırısını Açıkladı!

Bitcoin Platformu Transit Swap, kodlarındaki bir yanılgı nedeniyle onmilyonlarca dolar kaybetti. Peckshield, SlowMist, Bittrace ve TokenPocket korsanın peşinde…

Bitcoin platformu, dahili yanılgı hack’i nedeniyle 21 milyon dolardan fazla kaybetti

Multi chain DEX platformu Transit Swap, bir hack akınında 21 milyon dolar kaybetti. Bir bilgisayar korsanı takas kontratında dahili bir yanılgıyı kullanarak milyonlar çaldı. Açıklamanın akabinde Transit Swap, çalınan fonların izini sürme ve kurtarma çalışmaları sürerken kullanıcılardan özür diledi.

Transit Swap, koddaki bir kusurun 21 milyon dolarlık hack ile sonuçlandığını “çok üzgünüz” olarak açıkladı. Blockchain araştırmacısı Peckshield, saldırıyı bir uyumluluk meselesine yahut takas kontratında yanlış yere inanca indirdi.

Güvenli firmaları korsanın peşinde

Peckshield, SlowMist, Bittrace ve TokenPocket dahil olmak üzere öbür araştırmacılarla birlikte bilgisayar korsanını arıyor. Transit Swap şunları söyledi

Artık bilgisayar korsanının IP’si, e-posta adresi ve temaslı adresleri üzere birçok geçerli bilgiye sahibiz. Bilgisayar korsanını takip etmek ve bilgisayar korsanıyla irtibat kurmaya ve herkesin kayıplarını kurtarmasına yardımcı olmak için elimizden gelenin en düzgününü yapacağız.

Aşağıdaki akış şeması, Peckshield tarafından paylaşılan çalınan varlıkların akışını göstermektedir.

Bu Bitcoin Platformu, Onmilyonluk Hack Saldırısını Açıkladı!

Devam eden soruşturma, bilgisayar korsanının bilinen borsalardan daha evvel para çekme süreci gerçekleştirmiş olabileceğini ima etti. Transit Swap, “Anlayışınız ve güveniniz için teşekkür ederiz” diyerek, vakti geldiğinde toplulukla daha fazla detay paylaşma kelamı verdi. Transit Swap, şu anda hack hakkında daha fazla açıklamaya yer vermiyor.

Kripto işletmeleri tarafından uygulanan güncellenmiş güvenlik tedbirlerine karşılık veren bilgisayar korsanları, yatırımcıları kandırmak için formüllerini geliştirmeye devam ediyor.

Yakın vakitte bir bilgisayar korsanı, yazının yazıldığı sırada yaklaşık 1,41 milyon dolar olan 1,101 ETH’yi boşaltmak için bir “kötü kod” güvenlik açığından yararlanmak için bir Ethereum arbitraj botu kullandı.

MEV botu 1 milyon dolar kazandı, fakat her şeyi bir bilgisayar korsanına kaptırdı

Flashbots firmasından Robert Miller, MEV botunun arbitraj işlemleri yoluyla nasıl 800 Ethereum (ETH) kazanabildiğini paylaştı. Bot, birisi Uniswap v2 aracılığıyla cUSDC’de 1.8 milyon dolar satmaya çalıştığında ve karşılığında sırf 500 dolar kıymetinde varlık aldığında ortaya çıkan büyük bir arbitraj fırsatından yararlanmaktadır. Miller’e göre bot bu talihi fark ediyor. Çabucak harekete geçiyor ve büyük karlar elde ediyor.

Ancak, sırf bir saat sonra, bir bilgisayar korsanı 0xbadc0de’nin “hatalı kodundaki” bir güvenlik açığından yararlandı. Şu anda yaklaşık 1,41 milyon dolar olan bakiyesini tüketen bir sürece müsaade vermesi için kandırdı.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir