Bilgisayar korsanları DeFi projelerini hackledi
Bilgisayar korsanları Agave ve Hundred Finance DeFi projelerini hackledi. Merkezi olmayan finans alanında bir hack daha yaşandı. Bu sefer Agave ve Hundred Finance projeleri zarar gördü - saldırganlar toplam 11 milyon dolarlık varlıkları geri çekmeyi başardılar.

Bilgisayar korsanları, Gnosis Zinciri ağındaki “sarılmış ETH”yi (ETH) desteklemek için bir akıllı sözleşme işlevindeki bir güvenlik açığından yararlanmayı başardı. Saldırganlar, uygulamalar borcu ve teminatı saymadan ve borç kripto para birimleri vermeyi durdurana kadar kripto para ödünç almaya devam edebilir. Bu nedenle, bilgisayar korsanları kredi tokenleri elde etmek için aynı fonları tekrar tekrar teminat olarak kullandılar ve sonunda projelerin likidite havuzlarını boşalttılar.
Son dakika gelişmelerinden haberdar olmak için CoinFili.com’u Twitter‘da takip edin.
Şu anda saldırganların ETH, BTC, LINK, USDC, XDAI ve Gnosis tokenlerinde 11 milyon dolar çekebildiği biliniyor. Aynı zamanda, özellikle bilgisayar korsanları Tornado Cash karıştırıcısını kripto para aklamak için kullandığından, fonları iade etmek neredeyse imkansız.
Shegen takma adı altındaki akıllı sözleşmelerin geliştiricisi, Agave ve Hundred Finance protokollerinin, 18,4 milyar dolarlık varlığın engellendiği popüler DeFi protokolü Aave ile aynı kodu kullandığını vurguladı. Büyük olasılıkla, Aave geliştiricileri güvenlik açığını defalarca denetledi ve düzeltti. , ancak davanın kendisi çok açıklayıcı:
“Kod son derece güvenli görünse bile ve içinde umutlarınızı kıracak bir güvenlik açığı olabilir. Görünüşe göre en güvenli koda bile güvenemiyorsun.”
Daha sonra Shegen ek araştırma yaptı ve güvenlik açığının Agave’nin geliştiricilerinin özelliği “güvensiz” bir şekilde kullanmasının nedeni olduğunu belirtti. Ancak, hackleme olasılığı çok büyük değildi. Curve ve Aave gibi büyük projeler kredi verirken teminat üzerinde ek kontroller yapıyor ve bu durum orada mümkün değil.
Dikkatinizi Çekebilir: ABD Senatosu adayı: Bitcoin’i Yasallaştırma Sözü Verdi
Merkezi olmayan platform Deus Finance’in yakın zamanda saldırıya uğradığını hatırlayın. Saldırganlar 200.000 DAO ve 1.101.8 ETH ile yaklaşık 3 milyon dolar değerindeki diğer varlıkları çaldı.
Son dakika gelişmelerinden haberdar olmak için CoinFili.com’u Twitter‘da takip edin.