İsmail
New member
Tahlil şirketi PeckShield’dan gelen haberlere göre merkezi olmayan borsa (DEX) protokolü NonSwap hacklendi ve 2 altcoin aracılığıyla 1 milyon dolardan fazla para kaybetti. Bu sırada, merkezi olmayan finans (DeFi) protokollerine yönelik taarruzlar bitmek bilmiyor.
NonSwap saldırganları, 2 altcoin çaldı
PeckSheild, NonSwap saldırganlarının 535.000 Tether (USDT) ve 158 Wrapped Ethereum (WETH) çaldığını tespit etti. USDT’ler, dağıtılmış ağ hizmeti 1inch (1INCH) aracılığıyla ETH’ye dönüştürüldü ve ayrıyeten Ethernet Square’den anonim ticaret platformu Tornado Cash’e aktarıldı. Tornado Cash, zkSNARKs teknolojisine dayalı Ethereum ağı için gözetimsiz bir zımnilik tahlilidir.
Protokol, alıcı ve maksat adres içindeki süreç kapalılığını düzgünleştirmek emeliyle kullanıcıların zincir üstü aktiflikte ilişkiyi koparabilmesini sağlar. Hacker’lar da bu sayede izini kaybettirebiliyor. Hackerlar, protokole saldırmak için NowSwap çift kontratında geçersiz bir ‘K’ kıymeti denetimi kullandılar.
DeFi hack’leri suratını kesmiyor: İşte yakın vakitte gerçekleşen kimi hücumlar
Kriptokoin.com olarak da bildirdiğimiz üzere DeFi hack trendi orman yangını üzere yayılıyor ve protokoller bir daha sonraki kurban olabileceklerinden korkuyor. Son vakit içinderda, CREAM Finance, birinci kez direkt Defi protokolü istismarından ziyan gördü. 31 Ağustos’ta gerçekleşen akında C.R.E.A.M. 462.079.976 adet AMP tokenı ve 2.804.96 ETH tokenı kaybetti.
Zincirler ortası DeFi protokolü PolyNetwork, 610 milyon dolar bedelindeki en büyük DeFi hack’ine maruz kaldı. Protokol, 10 Ağustos’ta hacklendi ve bilgisayar korsanı “muhasebecilerin” müsaadesini geçersiz kılmayı başardı. Bilgisayar korsanı, çalınan fonları Ethereum, Binance ve Polygon’un üç farklı Blockchain cüzdanına aktardı. Fonların birden fazla USDC, USDT ve BUSD stablecoin’lerine dönüştürüldü. Lakin, saldırgan kısa mühlet evvel tüm parayı özel bir anahtar aracılığıyla geri verdi.
PolyNetwork hackinin akabinde Neko Network de akına uğradı ve 2 milyonun üzerinde stablecoin kaybetti. Neko Network saldırganının adresi 2 milyon USDT, 390.000 BUSD ve 1 BTCB aldı. Bir kitle fonlaması platformu olan Dao Maker da geçen ay atağa uğradı ve sonrasındasında 2.261 ETH’ye dönüştürülen 7 milyon doların üzerinde USDC kaybetti. Bir varsayıma göre, DAO Maker’daki 9.000 ila 10.000 USDC hesabı hack’ten etkilenmiş olabilir.
NonSwap saldırganları, 2 altcoin çaldı
PeckSheild, NonSwap saldırganlarının 535.000 Tether (USDT) ve 158 Wrapped Ethereum (WETH) çaldığını tespit etti. USDT’ler, dağıtılmış ağ hizmeti 1inch (1INCH) aracılığıyla ETH’ye dönüştürüldü ve ayrıyeten Ethernet Square’den anonim ticaret platformu Tornado Cash’e aktarıldı. Tornado Cash, zkSNARKs teknolojisine dayalı Ethereum ağı için gözetimsiz bir zımnilik tahlilidir.
Indeed, the current implementation only enforces 1/10 of K! The hacker grabs 535K USDTs and 158 WETHs. The USDTs have been swapped into ETH via @1inch and then washed via @TornadoCash https://t.co/IFXySRn1kV
— PeckShield Inc. (@peckshield) September 15, 2021
Protokol, alıcı ve maksat adres içindeki süreç kapalılığını düzgünleştirmek emeliyle kullanıcıların zincir üstü aktiflikte ilişkiyi koparabilmesini sağlar. Hacker’lar da bu sayede izini kaybettirebiliyor. Hackerlar, protokole saldırmak için NowSwap çift kontratında geçersiz bir ‘K’ kıymeti denetimi kullandılar.
DeFi hack’leri suratını kesmiyor: İşte yakın vakitte gerçekleşen kimi hücumlar
Kriptokoin.com olarak da bildirdiğimiz üzere DeFi hack trendi orman yangını üzere yayılıyor ve protokoller bir daha sonraki kurban olabileceklerinden korkuyor. Son vakit içinderda, CREAM Finance, birinci kez direkt Defi protokolü istismarından ziyan gördü. 31 Ağustos’ta gerçekleşen akında C.R.E.A.M. 462.079.976 adet AMP tokenı ve 2.804.96 ETH tokenı kaybetti.
Zincirler ortası DeFi protokolü PolyNetwork, 610 milyon dolar bedelindeki en büyük DeFi hack’ine maruz kaldı. Protokol, 10 Ağustos’ta hacklendi ve bilgisayar korsanı “muhasebecilerin” müsaadesini geçersiz kılmayı başardı. Bilgisayar korsanı, çalınan fonları Ethereum, Binance ve Polygon’un üç farklı Blockchain cüzdanına aktardı. Fonların birden fazla USDC, USDT ve BUSD stablecoin’lerine dönüştürüldü. Lakin, saldırgan kısa mühlet evvel tüm parayı özel bir anahtar aracılığıyla geri verdi.
PolyNetwork hackinin akabinde Neko Network de akına uğradı ve 2 milyonun üzerinde stablecoin kaybetti. Neko Network saldırganının adresi 2 milyon USDT, 390.000 BUSD ve 1 BTCB aldı. Bir kitle fonlaması platformu olan Dao Maker da geçen ay atağa uğradı ve sonrasındasında 2.261 ETH’ye dönüştürülen 7 milyon doların üzerinde USDC kaybetti. Bir varsayıma göre, DAO Maker’daki 9.000 ila 10.000 USDC hesabı hack’ten etkilenmiş olabilir.