SIR.trading DeFi Protokolü Hacklendi: 355 Bin Dolarlık TVL Kaybı
Ethereum tabanlı merkeziyetsiz finans (DeFi) protokolü SIR.trading (Synthetics Implemented Right), büyük bir hack saldırısına uğradı. Saldırı sonucunda protokolün toplam kilitli değeri (TVL) olan 355.000 doların tamamı çalındı.
Saldırı Nasıl Gerçekleşti?
Blockchain güvenlik firmaları TenArmorAlert ve Decurity tarafından tespit edilen saldırı, protokolün “hassas sözleşme Vault”undaki bir geri çağırma fonksiyonunu hedef aldı. Decurity’ye göre saldırgan, bu geri çağırma fonksiyonunda kullanılan gerçek Uniswap havuz adresini, kendi kontrolündeki bir adresle değiştirmeyi başardı. Bu sayede Vault’taki fonları kendi adresine yönlendirebildi. TenArmorAlert, saldırganın bu geri çağırma fonksiyonunu tekrar tekrar çağırarak protokolün TVL’sini tamamen boşaltmayı başardığını belirtti.
Geçici Depolama Zafiyeti
Supremacy’den SupLabsYi, saldırının Ethereum’un geçici depolama özelliğindeki bir güvenlik açığını gösterdiğini ifade etti. Geçici depolama, geçen yıl yapılan Dencun yükseltmesiyle Ethereum’a eklenmiş ve daha düşük gaz ücretleri sağlamayı amaçlamıştı. SupLabsYi, geçici depolamanın hala “yeni bir özellik” olduğunu ve bu saldırının, bu özelliğin zafiyetlerini kullanan ilk saldırılardan biri olabileceğini belirtti. Bu zafiyetin sadece SIR.trading’i değil, diğer protokolleri de etkileyebileceği vurgulandı.
Çalınan Fonlar ve Protokolün Geleceği
Çalınan fonların, Ethereum gizlilik çözümü Railgun aracılığıyla bir adrese aktarıldığı tespit edildi. SIR.trading’in kurucusu Xatarrer, Railgun’dan yardım talebinde bulundu. SIR.trading, “daha güvenli kaldıraçlı ticaret” sağlamayı amaçlayan bir DeFi protokolüydü. Ancak protokolün dokümantasyonu, akıllı sözleşmelerinde hala hatalar olabileceği ve Vault mekanizmalarının özellikle savunmasız olabileceği konusunda kullanıcıları uyarıyordu.
Xatarrer, protokolün geleceği hakkında henüz net bir açıklama yapmamış olsa da, ekibin bu zorluğa rağmen protokolü ayakta tutmaya çalıştığı belirtiliyor.
Bizi Binance üzerinde takip edip güncel kalabilirsiniz: SatoshiTURK.
Bu makale yatırım tavsiyesi değildir.