Büyük merkeziyetsizlik finans platformu Balancer, akıllı sözleşmelerdeki bir güvenlik açığı nedeniyle yaklaşık 128.64 milyon dolar (yaklaşık 1286 milyar Kore wonu) kayıptı. Balancer teknolojisine dayanan çeşitli çatal projeleri de saldırıya uğradı ve kayıpların daha da artması bekleniyor.
Blockchain güvenlik şirketi PeckShield, Balancer ve onun türev projelerinin geniş çapta saldırıya uğradığını, şu ana kadar toplam kaybın yaklaşık 128.64 milyon dolar olduğunu belirtti. Karmaşık otomatik piyasa yapıcılarıyla tanınan Balancer, etkilenen fon havuzunun yalnızca v2 versiyonuyla sınırlı olduğunu, en son v3 havuzunun etkilenmediğini resmi olarak doğruladı.
Trading Strategy CEO Mikko Ohtamaa'nın analizine göre, bu olayın başlıca nedeni “akıllı sözleşmelerin doğrulama sürecindeki eksiklikler”. Balancer dışındaki piyasada en az 27 benzer otomatik piyasa yapıcı bulunmaktadır, saldırganlar hala yeni akıllı sözleşmeler dağıtmakta ve özelleştirilmiş ERC-20 tokenleri çıkarmaktadır, bu da saldırıların devam ettiğini göstermektedir.
Alchemy mühendis Uttam Singh, çeşitli zincirlerdeki kayıpları analiz ederek saldırının birden fazla blok zincirinde yayıldığını belirtti. Analiz platformu Lookonchain, Balancer'da büyük miktarda varlığa sahip olan dev adres "0x0090"ın saldırıdan sonra üç yıllık sessizliği bozarak yaklaşık 6,5 milyon dolar (yaklaşık 6,5 milyar Kore wonu) acil olarak çektiğini açıkladı.
Balancer resmi açıklamasında, v2 fon havuzundaki potansiyel bir açığı fark ettiklerini, güvenlik ve teknik ekiplerin nedenleri araştırdıklarını ve önlemler geliştirdiklerini, ilerleyen süreçte gelişmelerin duyurularla paylaşılacağını belirtti.
Bu platform daha önce güvenlik olaylarıyla karşılaşmıştı. Eylül 2023'te, ön uç web sitesi EuroDNS alan adı kaydedicisinin sosyal mühendislik saldırısına uğraması sonucunda DNS kaçırma olayı yaşandı. Zincir üzerindeki dedektif ZachXBT o zaman yaklaşık 240.000 dolar (yaklaşık 240 milyon Kore Wonu) değerinde varlığın çalındığını tahmin etti.
Bu saldırı, tek bir platformun hacker olayı olmanın ötesine geçti ve Balancer ekosistemindeki birçok çatal proje üzerinde zincirleme etki yaratabileceği endişelerini artırdı. Saldırganların sürekli aktif olduğu göz önüne alındığında, sonraki kayıpların devam edebileceği düşünülmektedir.
DeFi güvenliği ve akıllı sözleşmeler doğrulama sistemindeki açıklar yeniden ortaya çıktıkça, bu durumun merkezi olmayan finans ekosistemine olan sonraki etkileri sürekli olarak izlenmelidir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
DeFi platformu Balancer, akıllı sözleşmeler açığının ortaya çıkmasıyla… 1286 milyar Kore wonu kayba neden oldu.
Büyük merkeziyetsizlik finans platformu Balancer, akıllı sözleşmelerdeki bir güvenlik açığı nedeniyle yaklaşık 128.64 milyon dolar (yaklaşık 1286 milyar Kore wonu) kayıptı. Balancer teknolojisine dayanan çeşitli çatal projeleri de saldırıya uğradı ve kayıpların daha da artması bekleniyor.
Blockchain güvenlik şirketi PeckShield, Balancer ve onun türev projelerinin geniş çapta saldırıya uğradığını, şu ana kadar toplam kaybın yaklaşık 128.64 milyon dolar olduğunu belirtti. Karmaşık otomatik piyasa yapıcılarıyla tanınan Balancer, etkilenen fon havuzunun yalnızca v2 versiyonuyla sınırlı olduğunu, en son v3 havuzunun etkilenmediğini resmi olarak doğruladı.
Trading Strategy CEO Mikko Ohtamaa'nın analizine göre, bu olayın başlıca nedeni “akıllı sözleşmelerin doğrulama sürecindeki eksiklikler”. Balancer dışındaki piyasada en az 27 benzer otomatik piyasa yapıcı bulunmaktadır, saldırganlar hala yeni akıllı sözleşmeler dağıtmakta ve özelleştirilmiş ERC-20 tokenleri çıkarmaktadır, bu da saldırıların devam ettiğini göstermektedir.
Alchemy mühendis Uttam Singh, çeşitli zincirlerdeki kayıpları analiz ederek saldırının birden fazla blok zincirinde yayıldığını belirtti. Analiz platformu Lookonchain, Balancer'da büyük miktarda varlığa sahip olan dev adres "0x0090"ın saldırıdan sonra üç yıllık sessizliği bozarak yaklaşık 6,5 milyon dolar (yaklaşık 6,5 milyar Kore wonu) acil olarak çektiğini açıkladı.
Balancer resmi açıklamasında, v2 fon havuzundaki potansiyel bir açığı fark ettiklerini, güvenlik ve teknik ekiplerin nedenleri araştırdıklarını ve önlemler geliştirdiklerini, ilerleyen süreçte gelişmelerin duyurularla paylaşılacağını belirtti.
Bu platform daha önce güvenlik olaylarıyla karşılaşmıştı. Eylül 2023'te, ön uç web sitesi EuroDNS alan adı kaydedicisinin sosyal mühendislik saldırısına uğraması sonucunda DNS kaçırma olayı yaşandı. Zincir üzerindeki dedektif ZachXBT o zaman yaklaşık 240.000 dolar (yaklaşık 240 milyon Kore Wonu) değerinde varlığın çalındığını tahmin etti.
Bu saldırı, tek bir platformun hacker olayı olmanın ötesine geçti ve Balancer ekosistemindeki birçok çatal proje üzerinde zincirleme etki yaratabileceği endişelerini artırdı. Saldırganların sürekli aktif olduğu göz önüne alındığında, sonraki kayıpların devam edebileceği düşünülmektedir.
DeFi güvenliği ve akıllı sözleşmeler doğrulama sistemindeki açıklar yeniden ortaya çıktıkça, bu durumun merkezi olmayan finans ekosistemine olan sonraki etkileri sürekli olarak izlenmelidir.