SIR.trading DeFi Protokolü Hacklendi: Tüm TVL Kaybedildi
Ethereum tabanlı merkeziyetsiz finans (DeFi) protokolü SIR.trading (Synthetics Implemented Right), büyük bir hack saldırısına uğradı. Saldırı sonucunda protokolün toplam kilitli değeri (TVL) olan 355.000 doların tamamı çalındı.
Saldırı Nasıl Gerçekleşti?
TenArmorAlert ve Decurity gibi blockchain güvenlik firmaları tarafından tespit edilen saldırı, protokolün “hassas sözleşme Vault”unda bulunan bir geri çağırma fonksiyonunu hedef aldı. Decurity’e göre, saldırgan, bu geri çağırma fonksiyonunda kullanılan gerçek Uniswap havuzu adresini, kendi kontrolündeki bir adresle değiştirmeyi başardı. Bu sayede, Vault’taki fonları kendi adresine yönlendirebildi. TenArmorAlert, saldırganın bu geri çağırma fonksiyonunu tekrar tekrar çağırarak protokolün TVL’sinin tamamını boşaltmayı başardığını belirtti.
Geçici Depolama Zafiyeti
Supremacy’den SupLabsYi, saldırının Ethereum’un geçici depolama özelliğindeki bir güvenlik açığını ortaya çıkarabileceğini vurguladı. Geçici depolama, geçen yıl yapılan Dencun yükseltmesiyle Ethereum’a eklenmiş ve daha düşük gaz ücretleri sağlamayı amaçlamıştı. SupLabsYi, bu özelliğin hala “gelişme aşamasında” olduğunu ve saldırının, bu özelliğin zafiyetlerini kullanan ilk saldırılardan biri olabileceğini belirtti. Bu durum, sadece bu özel UniswapV3SwapCallback örneğiyle sınırlı kalmayabilir.
Fonların İzlenmesi ve Yardım Talebi
Çalınan fonların, Ethereum gizlilik çözümü Railgun aracılığıyla bir adrese yatırıldığı tespit edildi. SIR.trading’in kurucusu Xatarrer, Railgun’dan yardım talebinde bulundu.
SIR.trading’in Amacı ve Uyarılar
SIR.trading, daha güvenli kaldıraçlı ticaret sağlamayı amaçlayan bir DeFi protokolüydü. Volatilite çöküşü ve tasfiye riskleri gibi sorunları çözmeyi hedefliyordu. Ancak protokolün dokümantasyonu, denetlenmiş olmasına rağmen akıllı sözleşmelerinde hatalar olabileceğini ve bunun finansal kayıplara yol açabileceğini belirtiyordu. Özellikle Vault mekanizmalarındaki karmaşık mantık ve kaldıraç hesaplamaları, denetimlerde tespit edilemeyen hatalara yol açabilirdi.
Bizi Binance üzerinde takip edip güncel kalabilirsiniz: SatoshiTURK.
Bu makale yatırım tavsiyesi değildir.