Shezmu Hack’i Açıklandı: 5 Milyon Dolar Nasıl Çalındı ​​ve Kısmen Geri Alındı

Shezmu Hack'i Açıklandı: 5 Milyon Dolar Nasıl Çalındı ​​ve Kısmen Geri Alındı

Kripto alanında uzun yıllara dayanan deneyime sahip bir analist olarak, Shezmu’nun dahil olduğu son olayın, DeFi protokollerinin doğasında var olan riskleri ve her zaman mevcut olan bilgisayar korsanlığı tehdidini net bir şekilde hatırlattığını söylemeliyim. Ancak bu aynı zamanda bu projelerin zorluklarla karşı karşıya kaldığında dayanıklılığının ve uyarlanabilirliğinin de bir kanıtıdır.

Shezmu olarak bilinen bir DeFi platformu yakın zamanda büyük bir hırsızlığın hedefi oldu ve suçlu, kasa sistemindeki güncelliğini kaybetmiş bir güvenlik açığını kullanarak sözleşmeden 5 milyon dolar çekti. Protokol, fonların bir kısmını geri almak amacıyla bilgisayar korsanıyla görüşmelere başladı ve çalınan miktarın önemli bir kısmını başarıyla geri aldı. İşte yaşananlar:

Güvenlik açığı: ShezUSD kısıtlama olmadan borçlanıyor

Olay, hacker’ın Shezmu’nun kasalarından birindeki bir zayıflıktan yararlanarak ona sınırlama olmaksızın teminat basmasına olanak sağlamasıyla meydana geldi. Bu süre zarfında saldırgan, büyük miktarda ShezUSD kredisi almayı başardı ve platformdan yaklaşık 5 milyon dolar çekti.

Bilgisayar korsanıyla pazarlık

Bundan sonra Shezmu, bilgisayar korsanıyla pazarlık yapmaya başladı ve tokenlerin iade edilmesi halinde %10 bonus teklif etti. Ancak hacker bunun yerine %20 bonus istedi ve Shezmu da bunu kabul etti. Bu müzakere, daha fazla zarar veya hukuki sorun yaşanmadığından ‘beyaz şapka’ kararı olarak sınıflandırılabilir.

Çalınan fonların kurtarılması

Kısa bir süre içinde, bilgisayar korsanının çalınan varlıkların iadesini başlattığını gözlemledim. Başlangıçta, iade edilenler arasında wETH de dahil olmak üzere 419,18 ETH’nin eşlik ettiği DAI vardı. Shezmu o zamandan beri kalan tüm fonların geri alınması ve zimmete geçirilen sermayenin restorasyonu için garantiler teklif etti.

Bunun yerine Shezmu’nun hackle mücadele stratejisi, etkilenen LP’lere (Likidite Sağlayıcıları) yardımcı olacak adımları açıkça açıklıyor. Spesifik olarak, Curve, Balancer ve Beefy platformlarındaki varlıklarla eşleştirilmiş hem ShezUSD hem de ShezETH tokenlarını tutan bu LP’lerin görüntüleri çekilecek.

Uzun yıllara dayanan deneyime sahip tecrübeli bir kripto para yatırımcısı olarak, bu yeni gelişmenin ilgi çekici olduğunu rahatlıkla söyleyebilirim. Kayıp LP tokenlerini geri alma teklifi ve geri kazanılan likiditenin %80’ini oluşturan bir airdrop, Shezmu’dan gelen cömert bir teklif gibi görünüyor.

Shezmu, iyileşmenin ötesinde, ShezETH Dengeleyici havuzu için bir iyileşme aşaması başlattı ve LP’lerin (Likidite Sağlayıcıları) ilk yatırımlarına göre orantılı hisselerini geri çekmelerine olanak tanıdı. Ancak bu aşamada havuza yeni para yatırma veya takas işlemi yapılamaz. Bu olayın ardından Shezmu, bir otopsi analizi yayınlamayı ve gelecekteki daha güvenli operasyonlar için uyguladığı önlemleri özetlemeyi planlıyor.

2024-09-23 11:38