Ana SayfaEthereum HaberleriSIR.trading DeFi Protokolü Hacklendi: 355.000 Dolarlık TVL Kaybı!

SIR.trading DeFi Protokolü Hacklendi: 355.000 Dolarlık TVL Kaybı!

SIR.trading DeFi Protokolü Hacklendi: Tüm TVL Kaybedildi

Ethereum tabanlı merkeziyetsiz finans (DeFi) protokolü SIR.trading (Synthetics Implemented Right), büyük bir hack saldırısına uğradı. Saldırı sonucunda protokolün toplam kilitli değeri (TVL) olan 355.000 doların tamamı çalındı.

Saldırı Nasıl Gerçekleşti?

TenArmorAlert ve Decurity gibi blockchain güvenlik firmaları tarafından tespit edilen saldırı, protokolün “hassas sözleşme Vault”unda bulunan bir geri çağırma fonksiyonunu hedef aldı. Decurity’e göre, saldırgan, bu geri çağırma fonksiyonunda kullanılan gerçek Uniswap havuzu adresini, kendi kontrolündeki bir adresle değiştirmeyi başardı. Bu sayede, Vault’taki fonları kendi adresine yönlendirebildi. TenArmorAlert, saldırganın bu geri çağırma fonksiyonunu tekrar tekrar çağırarak protokolün TVL’sinin tamamını boşaltmayı başardığını belirtti.

Geçici Depolama Zafiyeti

Supremacy’den SupLabsYi, saldırının Ethereum’un geçici depolama özelliğindeki bir güvenlik açığını ortaya çıkarabileceğini vurguladı. Geçici depolama, geçen yıl yapılan Dencun yükseltmesiyle Ethereum’a eklenmiş ve daha düşük gaz ücretleri sağlamayı amaçlamıştı. SupLabsYi, bu özelliğin hala “gelişme aşamasında” olduğunu ve saldırının, bu özelliğin zafiyetlerini kullanan ilk saldırılardan biri olabileceğini belirtti. Bu durum, sadece bu özel UniswapV3SwapCallback örneğiyle sınırlı kalmayabilir.

Fonların İzlenmesi ve Yardım Talebi

Çalınan fonların, Ethereum gizlilik çözümü Railgun aracılığıyla bir adrese yatırıldığı tespit edildi. SIR.trading’in kurucusu Xatarrer, Railgun’dan yardım talebinde bulundu.

SIR.trading’in Amacı ve Uyarılar

SIR.trading, daha güvenli kaldıraçlı ticaret sağlamayı amaçlayan bir DeFi protokolüydü. Volatilite çöküşü ve tasfiye riskleri gibi sorunları çözmeyi hedefliyordu. Ancak protokolün dokümantasyonu, denetlenmiş olmasına rağmen akıllı sözleşmelerinde hatalar olabileceğini ve bunun finansal kayıplara yol açabileceğini belirtiyordu. Özellikle Vault mekanizmalarındaki karmaşık mantık ve kaldıraç hesaplamaları, denetimlerde tespit edilemeyen hatalara yol açabilirdi.

Bizi Binance üzerinde takip edip güncel kalabilirsiniz: SatoshiTURK.

Bu makale yatırım tavsiyesi değildir.

SatoshiTURK
SatoshiTURKhttps://satoshiturk.com
Merhaba, ben Sabri Yaşın. 2011 yılından bu yana blockchain teknolojisi ve kripto para dünyasında aktif bir yazılımcı ve içerik üreticisiyim. Blockchain'in potansiyeline olan inancımla, SatoshiTURK platformunu kurarak Türkiye'deki blockchain farkındalığını artırmayı hedefledim. Teknik bilgiyi sadeleştirip paylaşarak, karmaşık kavramları herkesin anlayabileceği bir şekilde sunmaya çalışıyorum. Blockchain'i yalnızca bir teknoloji değil, adil ve merkeziyetsiz bir geleceğin anahtarı olarak görüyorum. Birlikte öğrenerek ve paylaşarak daha güçlü bir topluluk oluşturabileceğimize inanıyorum.
WALLET

Soğuk Cüzdan

$ 75
Tamamen açık kaynaklı, SatoshiTURK güvencesiyle geliştirilmiş, sektörün en güvenli soğuk cüzdan çözümü.
  • Açık Kaynak
  • Çevrimdışı Kullanım
  • Anahtar Güvenliği
  • Seed Yönetimi
  • Kişisel Kontrol
  • Şifreleme Desteği
  • Gizlilik Koruması
  • Yedekleme Kolaylığı
  • Güvenilir Yapı

Must Read