Coin Turk
2023-07-10 08:48:25

DeFi Altcoinler’ini Sarsabilecek Büyüklükte Bir Saldırı Daha! 2 Altcoin’de 455.000 Dolar Hortumlandı!

Sürekli hack saldırıları ile gündeme gelen DeFi dünyası şimdi de DeFi protokolü Arcadia Finance‘in basit bir güvenlik açığının kurbanı olarak hack’lenmesini konuşuyor. Saldırganlar, Arcadia Finance’in Ethereum (darcWETH) ve Optimism (darcUSDC) kasalarından toplamda yaklaşık 455 bin dolar değerinde fon çekti. Protokolün Çalışmasını Sağlayan Akıllı Sözleşme Geçici Olarak Askıya Alındı Bir hacker, keşfettiği basit bir kod hatasından faydalanarak gözetim dışı merkeziyetsiz finans (DeFi) protokolü Arcadia Finance’ten yaklaşık 455 bin dolar çekti. Blockchain güvenlik şirketi PeckShield, Arcadia Finance’e yapılan saldırı hakkında uyarıda bulundu ve saldırının nedeni olarak güvenilmeyen girdi doğrulama sisteminin eksikliğini gösterdi. Kodun, doğrulanmamış girdileri çapraz şekilde kontrol etmek için bir doğrulama mekanizmasından yoksun olduğu düşünülüyor. Bu boşluk, hacker’ın protokoldeki Ethereum (darcWETH) ve Optimism (darcUSDC) kasalarından toplamda yaklaşık 455 bin dolar değerinde fon çekmesine olanak sağladı. Arcadia Finance, PeckShield‘in uyarısından yaklaşık iki saat sonra hack saldırısını doğruladı ve daha fazla fonunu çalınmasının önüne geçmek için protokolün çalışmasını sağlayan akıllı sözleşmenin geçici olarak askıya alındığını açıkladı. Çalınan fonların büyük çoğunluğu (yaklaşık 180 ETH) Optimism kasasında tutuluyordu ve saldırgan bu fonların tamamını Tornado Cash‘e aktardı. Ethereum kasasından çalınan fonların tamamı ise aktarıldıkları cüzdan adresinde tutulmaya devam ediyor. Protokolde Yeni Bir Güvenlik Açığı Tespit Edildi Saldırıya ilişkin soruşturma devam ederken, Arcadia Finance’in keşfedilmesi halinde protokol için felaket olabilecek başka bir güvenlik açığı barındırdığı tespit edildi. PeckShield, yaklaşık 455 bin doların çalındığı hack saldırısı sonrası yaptığı değerlendirmede “Bu güvenlik açığına ek olarak, protokoldeki dahili kasanın sağlık kontrolünü atlatmayı sağlayarak anlık tasfiyeye izin veren bir reentrancy koruması eksikliği var.” notunu düşerek uyardı. Arcadia Finance’i hedef alan saldırı, yılın ikinci çeyreğinde gerçekleştirilen ve 300 milyon doların üzerinde […]

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约