Yeni Bir Hack Saldırısı Daha: Bu Altcoin Çalındı!

Yeni Bir Hack Saldırısı Daha: Bu Altcoin Çalındı!

Profanity özel cüzdan adres oluşturucusu kullanılarak oluşturulan özel adresler, bir hücuma uğradı. Taarruzda çalınan altcoin tokenleri nedeniyle, 966 bin dolarlık bir ziyandan bahsediliyor. Son hack, ortak bir hissede olarak Profanity aracıyla birlikte Ethereum vanity adreslerini hedefleyen misal bir formda gerçekleştirilen evvelki bir saldırıyı takip ediyor.

Bilgisayar korsanı çaldığı altcoin tokenlerini Tornado Cash’e taşıdı

Önde gelen güvenlik kuruluşu PeckShield, bu hack’i ortaya çıkardı. Güvenlik kuruluşu, kripto topluluğunun dikkatini yaklaşık 732 transferine çekti. Bu meblağ, ETH’nin, basın vakti itibariyle geçerli pahasına göre 966 bin dolara tekabül ediyor.

Saldırıya dahil olan cüzdan adresi 0x9731F, çalınan fonları OFAC’ın kara listesinde olan Tornado Cash Mixer’a aktardı. Bu halde, izini gizlemeye çalıştı. Bilgisayar korsanı, fonların Tornado Cash’e transferini arka arda gerçekleştirdi. Saldırgan, basın saatine kadar cüzdanını boşalttı ve geriye 0,05 ETH bakiye bıraktı.

Yakın vakitte Profanity kullanılarak oluşturulan başka birtakım özel adreslerine yönelik atakta da 3 milyon doların üzerinde kayıp olmuştu. Şimdiki atak da bu olaydan kısa bir mühlet sonra gerçekleşti. Ayrıyeten, geçen hafta, 3,3 milyon dolarlık ziyana yol açan bir hack raporları ortaya çıktı. Etkilenen adreslerin Profanity kullanılarak oluşturulmuş olduğu görülüyor.

Profanity aracında bir güvenlik sorunu var

Geçen haftaki atak, merkezi olmayan borsa toplayıcı 1inch’ten gelen ve Profanity’nin güvenlik açıklarını vurgulayan birkaç ihtar davetinin akabinde geldi. Bunun akabinde 1inch Twitter üzerinden bir ihtar yayınladı. Bu kapsamda, yatırımcılardan fonlarını Profanity adreslerinden öbür yerlere aktarmalarını istedi.

Yeni Bir Hack Saldırısı Daha: Bu Altcoin Çalındı!

1inch’e göre, Profanity’nin 256 bitlik (seed) tohum oluşturmak için 32 bitlik bir vektör kullanıyor. Bu da onu kolaylıkla bir hücumun gayesi haline getiriyor. 18 Eylül’de ortaya çıkan hack raporları, 1 inç ihtarından üç gün sonra geldi. Raporda, şu konuların altı çiziliyor:

Özel adresler, ekseriyetle kullanıcı tarafından seçilen şahsileştirilmiş tabirleri içeren cüzdan adresleridir. Kullanıcılar bu adresleri Vanity-ETH ve Profanity üzere bir araç kullanarak oluşturur. Buna karşın, Profanity’nin bir güvenlik açığı sorunu olduğu açık.

Aracın geliştiricilerinden biri, projeyi bıraktığını belirtti. Bu yüzden, güvenlik tasalarını öne sürerek insanlara aracı kullanmamalarını tavsiye etti. Coinler.us olarak daha evvel bildirdiğimiz üzere, piyasa yapan Wintermute kısa müddet evvel bir taarruza uğradı. Görünüşe göre istismar, bir Profanity güvenlik açığından kaynaklanan özel bir anahtar uzlaşması nedeniyle mümkün oldu.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir