19 Nisan'da, bir Merkezi Olmayan Finans ve para protokol platformuna ait bir borç verme protokolü saldırıya uğradı ve bu nedenle sitesi kapatılmak zorunda kaldı. Güvenlik ekibi yaptığı analizde, bu saldırı yönteminin bir gün önceki belirli bir DEX'e yapılan saldırıya benzediğini ve büyük olasılıkla aynı grup tarafından gerçekleştirildiğini tespit etti. Şu anda, etkilenen platformun ekibi olayın detaylarını daha fazla araştırıyor.
Zincir üzerindeki veriler, saldırganların ele geçirdiği varlıkları iki ana DeFi platformuna transfer ettiğini gösteriyor. Veri platformunun istatistiklerine göre, saldırıya uğrayan platformun kilitli miktarı 24 saat içinde %99,9 oranında düştü.
Geçen gün, bir hacker, belirli bir DEX ile ERC777 token standardı arasındaki uyumluluk açığını kullanarak ETH-imBTC işlemi gerçekleştirirken, ERC777'deki birden fazla iteratif çağrı ile tokensToSend fonksiyonunu kullanarak yeniden giriş saldırısı gerçekleştirdi. Bir güvenlik kurumu, bu saldırıda DEX'in 1,278 ETH kaybettiğini, bunun yaklaşık 220,000 dolar değerinde olduğunu belirtti. Ayrıca, iki adresin düşük fiyatla arbitraj yaparak yaklaşık 18.37 imBTC elde ettiği bildirildi.
Bu son iki gündeki saldırı olayları, DeFi projelerinin ve kullanıcılarının güvenlik sorunlarına yüksek dikkat göstermeleri gerektiğini bir kez daha hatırlatıyor. DeFi ekosisteminin sürekli gelişimiyle birlikte, herkesin güvenlik bilincini artırması ve güvenlik önlemlerini güçlendirmesi, kullanıcı varlıklarını daha iyi korumak ve sektörün sağlıklı gelişimini sürdürmek için önemlidir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
14 Likes
Reward
14
8
Repost
Share
Comment
0/400
ContractFreelancer
· 07-30 12:35
Piyasaların özünü görebilen sözleşme trader'ı
View OriginalReply0
BearMarketHustler
· 07-29 00:43
Yine küçük kara çocuk Rug Pull mu?
View OriginalReply0
DefiVeteran
· 07-28 23:10
又接着 insanları enayi yerine koymak 躺平了躺平了
View OriginalReply0
SilentObserver
· 07-28 16:06
Açık zincir bireysel yatırımcı günlüğü
View OriginalReply0
GateUser-5854de8b
· 07-28 16:06
enayiler yine başına geldi
View OriginalReply0
FUD_Vaccinated
· 07-28 16:06
Güvenli mi? Hepsi sanal.
View OriginalReply0
WagmiOrRekt
· 07-28 16:05
Günler geçmiyor, iki günde iki büyük olay.
View OriginalReply0
AirdropBuffet
· 07-28 15:41
Yine bir grup enayiyi insanları enayi yerine koymak için yola çıktık~
Merkezi Olmayan Finans borç verme protokolü saldırıya uğradı, önceki gün DEX olayının yöntemine benzer.
19 Nisan'da, bir Merkezi Olmayan Finans ve para protokol platformuna ait bir borç verme protokolü saldırıya uğradı ve bu nedenle sitesi kapatılmak zorunda kaldı. Güvenlik ekibi yaptığı analizde, bu saldırı yönteminin bir gün önceki belirli bir DEX'e yapılan saldırıya benzediğini ve büyük olasılıkla aynı grup tarafından gerçekleştirildiğini tespit etti. Şu anda, etkilenen platformun ekibi olayın detaylarını daha fazla araştırıyor.
Zincir üzerindeki veriler, saldırganların ele geçirdiği varlıkları iki ana DeFi platformuna transfer ettiğini gösteriyor. Veri platformunun istatistiklerine göre, saldırıya uğrayan platformun kilitli miktarı 24 saat içinde %99,9 oranında düştü.
Geçen gün, bir hacker, belirli bir DEX ile ERC777 token standardı arasındaki uyumluluk açığını kullanarak ETH-imBTC işlemi gerçekleştirirken, ERC777'deki birden fazla iteratif çağrı ile tokensToSend fonksiyonunu kullanarak yeniden giriş saldırısı gerçekleştirdi. Bir güvenlik kurumu, bu saldırıda DEX'in 1,278 ETH kaybettiğini, bunun yaklaşık 220,000 dolar değerinde olduğunu belirtti. Ayrıca, iki adresin düşük fiyatla arbitraj yaparak yaklaşık 18.37 imBTC elde ettiği bildirildi.
Bu son iki gündeki saldırı olayları, DeFi projelerinin ve kullanıcılarının güvenlik sorunlarına yüksek dikkat göstermeleri gerektiğini bir kez daha hatırlatıyor. DeFi ekosisteminin sürekli gelişimiyle birlikte, herkesin güvenlik bilincini artırması ve güvenlik önlemlerini güçlendirmesi, kullanıcı varlıklarını daha iyi korumak ve sektörün sağlıklı gelişimini sürdürmek için önemlidir.