Ana SayfaEthereum HaberleriSIR.trading DeFi Protokolü Hacklendi: 355 Bin Dolarlık TVL Kaybı!

SIR.trading DeFi Protokolü Hacklendi: 355 Bin Dolarlık TVL Kaybı!

SIR.trading DeFi Protokolü Hacklendi: 355 Bin Dolarlık TVL Kaybı

Ethereum tabanlı merkeziyetsiz finans (DeFi) protokolü SIR.trading (Synthetics Implemented Right), büyük bir hack saldırısına uğradı. Saldırı sonucunda protokolün toplam kilitli değeri (TVL) olan 355.000 doların tamamı çalındı.

Saldırı Nasıl Gerçekleşti?

Blockchain güvenlik firmaları TenArmorAlert ve Decurity tarafından tespit edilen saldırı, protokolün “hassas sözleşme Vault”undaki bir geri çağırma fonksiyonunu hedef aldı. Decurity’ye göre saldırgan, bu geri çağırma fonksiyonunda kullanılan gerçek Uniswap havuz adresini, kendi kontrolündeki bir adresle değiştirmeyi başardı. Bu sayede Vault’taki fonları kendi adresine yönlendirebildi. TenArmorAlert, saldırganın bu geri çağırma fonksiyonunu tekrar tekrar çağırarak protokolün TVL’sini tamamen boşaltmayı başardığını belirtti.

Geçici Depolama Zafiyeti

Supremacy’den SupLabsYi, saldırının Ethereum’un geçici depolama özelliğindeki bir güvenlik açığını gösterdiğini ifade etti. Geçici depolama, geçen yıl yapılan Dencun yükseltmesiyle Ethereum’a eklenmiş ve daha düşük gaz ücretleri sağlamayı amaçlamıştı. SupLabsYi, geçici depolamanın hala “yeni bir özellik” olduğunu ve bu saldırının, bu özelliğin zafiyetlerini kullanan ilk saldırılardan biri olabileceğini belirtti. Bu zafiyetin sadece SIR.trading’i değil, diğer protokolleri de etkileyebileceği vurgulandı.

Çalınan Fonlar ve Protokolün Geleceği

Çalınan fonların, Ethereum gizlilik çözümü Railgun aracılığıyla bir adrese aktarıldığı tespit edildi. SIR.trading’in kurucusu Xatarrer, Railgun’dan yardım talebinde bulundu. SIR.trading, “daha güvenli kaldıraçlı ticaret” sağlamayı amaçlayan bir DeFi protokolüydü. Ancak protokolün dokümantasyonu, akıllı sözleşmelerinde hala hatalar olabileceği ve Vault mekanizmalarının özellikle savunmasız olabileceği konusunda kullanıcıları uyarıyordu.

Xatarrer, protokolün geleceği hakkında henüz net bir açıklama yapmamış olsa da, ekibin bu zorluğa rağmen protokolü ayakta tutmaya çalıştığı belirtiliyor.

Bizi Binance üzerinde takip edip güncel kalabilirsiniz: SatoshiTURK.

Bu makale yatırım tavsiyesi değildir.

SatoshiTURK
SatoshiTURKhttps://satoshiturk.com
Merhaba, ben Sabri Yaşın. 2011 yılından bu yana blockchain teknolojisi ve kripto para dünyasında aktif bir yazılımcı ve içerik üreticisiyim. Blockchain'in potansiyeline olan inancımla, SatoshiTURK platformunu kurarak Türkiye'deki blockchain farkındalığını artırmayı hedefledim. Teknik bilgiyi sadeleştirip paylaşarak, karmaşık kavramları herkesin anlayabileceği bir şekilde sunmaya çalışıyorum. Blockchain'i yalnızca bir teknoloji değil, adil ve merkeziyetsiz bir geleceğin anahtarı olarak görüyorum. Birlikte öğrenerek ve paylaşarak daha güçlü bir topluluk oluşturabileceğimize inanıyorum.
WALLET

Soğuk Cüzdan

$ 75
Tamamen açık kaynaklı, SatoshiTURK güvencesiyle geliştirilmiş, sektörün en güvenli soğuk cüzdan çözümü.
  • Açık Kaynak
  • Çevrimdışı Kullanım
  • Anahtar Güvenliği
  • Seed Yönetimi
  • Kişisel Kontrol
  • Şifreleme Desteği
  • Gizlilik Koruması
  • Yedekleme Kolaylığı
  • Güvenilir Yapı

Must Read