19 Nisan'da, Merkezi Olmayan Finans (DeFi) ve para protokol platformu dForce'un kredi protokolü lendf.me saldırıya uğradı ve platformu kapatmak zorunda kaldı. Güvenlik uzmanları, bu saldırı yönteminin bir gün önceki bir DEX'e yönelik saldırıyla benzerlik gösterdiğini ve muhtemelen aynı gruptaki saldırganlar tarafından gerçekleştirildiğini düşünüyor. dForce ekibi olayın detaylarını derinlemesine araştırıyor.
Zincir üzerindeki veriler, saldırganların elde ettikleri varlıkları iki ana Merkezi Olmayan Finans platformuna transfer ettiğini gösteriyor. Bir veri platformuna göre, dForce platformundaki kilitli miktar 24 saat içinde %99.9 oranında düştü ve büyük kayıplar yaşandı.
Bu saldırı olayı, bir gün önce gerçekleşen başka bir DeFi saldırı olayıyla ilişkilidir. O saldırıda, hacker, belirli bir DEX ile ERC777 token standardı arasındaki uyumluluk açığını kullandı. Özellikle, saldırgan ETH-imBTC işlemi gerçekleştirirken, ERC777'deki tokensToSend fonksiyonunu tekrar tekrar çağırarak yeniden giriş saldırısı gerçekleştirdi.
Güvenlik ajansı PeckShield'in bildirdiğine göre, o saldırı sonucunda bir DEX 1,278 ETH kaybetti, bu da yaklaşık 220,000 dolara tekabül ediyor. Ayrıca, iki adres tarafından düşük fiyattan arbitraj yoluyla yaklaşık 18.37 imBTC elde edildi.
Bu iki ardışık gerçekleşen Merkezi Olmayan Finans saldırı olayı, akıllı sözleşme güvenliğinin önemini bir kez daha vurguladı ve Merkezi Olmayan Finans projeleri geliştiricilerinin farklı token standartları arasındaki etkileşimleri daha dikkatli bir şekilde ele almaları gerektiğini hatırlattı. Aynı zamanda, kullanıcılar Merkezi Olmayan Finans projelerine katılırken dikkatli olmalı ve varlık güvenliğine önem vermelidir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 Likes
Reward
11
6
Share
Comment
0/400
ForkTongue
· 07-09 04:30
Yine sıfıra düşme mi?
View OriginalReply0
NullWhisperer
· 07-07 02:43
teorik olarak konuşursak, klasik bir yeniden giriş vektörü... dürüst olmak gerekirse şaşırmadım
View OriginalReply0
ZkProofPudding
· 07-06 15:11
akıllı sözleşmeler açığı sonsuz tuzak oldu gibi
View OriginalReply0
StakeOrRegret
· 07-06 15:03
Bir diğeri de yıkıldı, sözleşme güvenliği gerçekten de öyle değil.
View OriginalReply0
NFTArchaeologist
· 07-06 14:59
bir başka sonsuz 0
View OriginalReply0
rekt_but_vibing
· 07-06 14:57
Oyun oynamak, ama kimse insanları enayi yerine koymasın.
Merkezi Olmayan Finans tekrar ağır bir darbe aldı, dForce'a ait borç verme protokolü saldırıya uğradı ve büyük kayıplar yaşandı.
19 Nisan'da, Merkezi Olmayan Finans (DeFi) ve para protokol platformu dForce'un kredi protokolü lendf.me saldırıya uğradı ve platformu kapatmak zorunda kaldı. Güvenlik uzmanları, bu saldırı yönteminin bir gün önceki bir DEX'e yönelik saldırıyla benzerlik gösterdiğini ve muhtemelen aynı gruptaki saldırganlar tarafından gerçekleştirildiğini düşünüyor. dForce ekibi olayın detaylarını derinlemesine araştırıyor.
Zincir üzerindeki veriler, saldırganların elde ettikleri varlıkları iki ana Merkezi Olmayan Finans platformuna transfer ettiğini gösteriyor. Bir veri platformuna göre, dForce platformundaki kilitli miktar 24 saat içinde %99.9 oranında düştü ve büyük kayıplar yaşandı.
Bu saldırı olayı, bir gün önce gerçekleşen başka bir DeFi saldırı olayıyla ilişkilidir. O saldırıda, hacker, belirli bir DEX ile ERC777 token standardı arasındaki uyumluluk açığını kullandı. Özellikle, saldırgan ETH-imBTC işlemi gerçekleştirirken, ERC777'deki tokensToSend fonksiyonunu tekrar tekrar çağırarak yeniden giriş saldırısı gerçekleştirdi.
Güvenlik ajansı PeckShield'in bildirdiğine göre, o saldırı sonucunda bir DEX 1,278 ETH kaybetti, bu da yaklaşık 220,000 dolara tekabül ediyor. Ayrıca, iki adres tarafından düşük fiyattan arbitraj yoluyla yaklaşık 18.37 imBTC elde edildi.
Bu iki ardışık gerçekleşen Merkezi Olmayan Finans saldırı olayı, akıllı sözleşme güvenliğinin önemini bir kez daha vurguladı ve Merkezi Olmayan Finans projeleri geliştiricilerinin farklı token standartları arasındaki etkileşimleri daha dikkatli bir şekilde ele almaları gerektiğini hatırlattı. Aynı zamanda, kullanıcılar Merkezi Olmayan Finans projelerine katılırken dikkatli olmalı ve varlık güvenliğine önem vermelidir.