Ölü protokol, saldırıya uğrayan havuzdan kripto fonlarını sızdırıyor

Blockchain teknolojisi ve siber güvenlik alanında geçmişi olan bir analist olarak, son zamanlarda bir bilgisayar korsanının, feshedilmiş DeFi kredi verme protokolü Yield Protokolünün akıllı sözleşmelerinden yararlanmasına ilişkin olayı derinden endişe verici buluyorum. Yield Protokolü’nün Aralık 2023’te kapatılması ve Euler Finance’e yapılan önceki saldırıdan sonra toparlanmasıyla ilgili olayları yakından takip eden biri olarak, ekibin sayısız uyarısına rağmen bilinmeyen bir bilgisayar korsanının yaklaşık 181.000 dolar değerinde kripto varlığını çalmayı başardığını görmek beni dehşete düşürdü.


Bilgisayar korsanları, merkezi olmayan finans (DeFi) kredi platformu Yield Protokolünün terk edilmiş akıllı sözleşmelerinden başarıyla fon çıkardı.

Aralık 2023’te Yield Protokolü, yetersiz piyasa talebi ve dünya çapında artan mevzuat zorlukları nedeniyle kapatıldığını duyurdu. Daha sonra yatırımcılara ellerindeki varlıkları tasfiye etmeleri, fonlarını geri almaları ve ödenmemiş borçlarını kapatmaları yönünde defalarca çağrıda bulundular.

Bir araştırmacı olarak yakın zamanda gerçekleşen bir siber saldırıyla ilgili bazı rahatsız edici haberleri ortaya çıkardım. Yield’in Arbitrum blok zincirindeki stratejik sözleşmelerinden gizlice yaklaşık 181.000 dolar değerinde kripto varlığı alındı. İlk uyarı blockchain araştırma firması PeckShield’dan geldi. Daha sonra CertiK, araştırmalarında bu endişe verici gelişmeyi doğruladı.

Ölü protokol, saldırıya uğrayan havuzdan kripto fonlarını sızdırıyor

Bir takip araştırmasına dayanarak CertiK şunları buldu:

“Saldırgan, havuz token bakiyesi ile flaş ödünç alınan varlıkların toplam arzı arasındaki tutarsızlıktan yararlandı ve ardından fazladan havuz tokenlarını geri çekti.”

Bir finansal analist olarak bunu şu şekilde ifade edebilirim: Getiri Protokolü’nün resmi desteği 2 Şubat’ta sona erdi. Geçmiş iyileşme modelleri göz önüne alındığında, çalınan fonları geri alma çabası var. Ancak mevcut koşullar dikkate alındığında bu çabanın en iyi ihtimalle belirsiz olduğu görülmektedir.

Ölü protokol, saldırıya uğrayan havuzdan kripto fonlarını sızdırıyor

Mart 2023’te, Yield Protokolü ve diğer on merkezi olmayan finans (DeFi) platformu, saklama dışı borç verme protokolü Euler Finance’e yapılan saldırının ardından mali aksaklıklar yaşadı. Ancak Temmuz 2023 itibarıyla Yield Protokolü, Euler Flaş Kredi saldırısı sırasında verilen zararları başarıyla telafi etti.

Ölü protokol, saldırıya uğrayan havuzdan kripto fonlarını sızdırıyor

Bu dönemde Yield Protokolü, 26 yeni sözleşme sunarak ve sabit getirili tokenların vadelerini sıfırlamak ve protokolü yeniden canlandırmak için yaklaşık 300 yetkili ayarlama yaparak fonları geri almak için Euler ile işbirliği yaptı.

Önde gelen blockchain güvenlik firması Immunefi, 2024’ün ilk aşamasında, geçen yılın aynı dönemine kıyasla bilgisayar korsanlığı ve dolandırıcılık faaliyetlerinden kaynaklanan kayıplarda yaklaşık dörtte bir oranında önemli bir azalma olduğunu duyurdu.

2024’ün ilk çeyreğinde, bilgisayar korsanlığı ve dolandırıcılık planları yoluyla yaklaşık 336,3 milyon dolar çalındı; bu, bir önceki yılın aynı döneminde kaydedilen 437,5 milyon dolardan bir düşüşe işaret ediyor.

Ölü protokol, saldırıya uğrayan havuzdan kripto fonlarını sızdırıyor

Verileri inceleyen bir araştırmacı olarak, 46 hackleme vakasının ve 15 dolandırıcılık faaliyetinin rapor edildiğini keşfettim. En büyük kayıp, zincirler arası köprü protokolü Orbit Bridge’den geldi ve 81,7 milyon dolarlık şaşırtıcı bir miktar alındı.

2024-04-30 12:58