Temel varlık tokenizasyon protokolü, özel anahtar sızıntısı nedeniyle 1,7 milyon dolar kaybetti

Coinbase’in kendi katman-2 blok zincirindeki tokenizasyon platformu Grand Base (GB), özel anahtarlarındaki bir ihlal nedeniyle yaklaşık 1,7 milyon dolarlık bir kayıp yaşadı.

15 Nisan UTC sabahı 3:01:27 civarında, Telegram sohbetimizde bir yönetici tarafından bildirildiği üzere sözleşmelerimizden birinde bir güvenlik açığı keşfedildi. Bu sorun nedeniyle, topluluğumuzun tüm üyelerine artık güvenli olmadığından bu sözleşmeyi kullanmaktan kaçınmalarını şiddetle tavsiye ediyoruz.

Blockchain analiz firması PeckShield’ın raporuna göre, özel bir anahtar sızıntısı, likidite havuzlarından yaklaşık 1,7 milyon dolar değerinde tokenın çalınmasına yol açtı. Çalınan tokenler daha sonra Ether’e (ETH) dönüştürüldü ve harici bir cüzdana aktarıldı. Eş zamanlı olarak, bu olay nedeniyle protokolün yerel tokeninin değeri bir gün içinde %99 oranında düştü.

Grand Base Telegram yöneticisi, bu tokenı sözleşmesi aracılığıyla kullanmanın veya takas etmenin artık güvenli olmadığı konusunda uyardı. Güvenliğiniz için lütfen bunu yapmaktan kaçının. Bir sonraki eylem planı hakkında sizi en kısa sürede bilgilendireceğiz.

CertiK tarafından yapılan daha sonraki bir araştırmaya göre bilgisayar korsanı, Grand Base dağıtımcı anlaşmalarını devralmayı başardı. Sonuç olarak, izin verilenden daha fazla GB token ürettiler ve sonunda bu yetkisiz tokenleri aldılar.

Grand Base ekibi, bir sonraki güncellemede bilgisayar korsanının ilgili tüm cüzdanlarını takip ettiklerini ve şimdi eylemlerini izlediklerini bildirdi. Şu anda bilgisayar korsanının olası fon transferlerini önlemek için kripto para borsalarıyla işbirliği yapıyorlar.

Temel varlık tokenizasyon protokolü, özel anahtar sızıntısı nedeniyle 1,7 milyon dolar kaybetti

Kullanıcılar Pazartesi günü yapılan hack haberlerinden etkilenmedi.

Grand Base’in Telegram görüşmesinde bir kullanıcı, “Bu durumdan etkilenen tüm taraflardan özür dileriz” diye uyardı. “Daha fazla fon yatırmamanızı şiddetle tavsiye ediyorum. Mümkünse mevcut yatırımınızı geri çekin.”

“Bu sözleşmede gizli boşluklar var” cümlesinin olası bir açıklaması “Bu sözleşme görünmeyen güvenlik açıkları içerebilir” olabilir. Ve “Bunun geliştirici tarafından kasıtlı olup olmadığını biliyor musunuz?” “Bu gizli güvenlik açıklarının dahil edilmesi geliştirici açısından kasıtlı mıydı?” diye sorabilirsiniz. “Toplam bakiye herhangi bir değişiklik göstermiyor ve gizli boşluklara ait” konusuna gelince, olası bir açıklama şöyle olabilir: “Sözleşmedeki görünmeyen zayıflıklar, dengenin bozulmadan kalmasına izin verdi.” Saldırıdan önce Grand Base’in maksimum GB token arzı 50 milyon olarak belirlenmişti.

Yaklaşık beş ay önce Grand Base tokenizasyon prosedürü ilk kez görücüye çıktı ve mevduat sahiplerinin teminat sağlayarak gerçek dünya varlıklarını ERC-20 tokenlarına dönüştürmesine olanak tanıdı. Bu yenilik aynı zamanda tokenize edilmiş varlıklardan ödül kazanmak için likidite fırsatlarını da beraberinde getirdi.

2024-04-15 18:31