More Markets’e bir saldırı daha!
DeFi dünyasında yaşanan dramalar bir türlü bitmiyor. Blockaid adlı güvenlik şirketi tarafından yapılan açıklamaya göre, bilinmeyen bir saldırgan, More Markets protokolünün rezervlerinden 9,3 milyon dolarlık bir hırsızlık gerçekleştirdi. Saldırının ardındaki yöntem öyle karmaşık ve zekiceydi ki, konunun uzmanları bile ilk anda sessizliğe gömüldü.
Dijital bir kumarhanedeki hırsız gibi
Bir kumarhanenin ortamını hayal edin: Tüm servetini tek bir renge yatırıyorsunuz ve krupiye, ne kadar ikna edici olduğunuzu iddia ederek size 20 jeton daha vermeyi teklif ediyor. Saldırganın yaptığı da tam olarak buydu. Ankr Liquid Stacking Token’ı ele geçirerek – aslında stake edilmiş kripto varlıkların işlem yapılabilir hale gelmesini sağlayan bir token – More Markets’in kredi limitlerini patlattı. Bunu da E-Mode adı verilen, tüccarların pozisyonlarını optimize etmelerini sağlayan bir fonksiyona dayanarak başardı.
Nasıl mı? Overborrowing (aşırı borçlanma) yoluyla. Saldırgan, WFLOW adı verilen bir tokenı (Flow blokzinciri projesinin yerel token’ı), aslında sahip olduğu teminattan çok daha fazlasını borçlanabilecek şekilde yapılandırdı. Ardından bu tokenları kendi cüzdanına aktardı. Basit. Verimli. Ve en önemlisi: yasadışı.
More Markets: Önce şok, ardından zayıflık arayışı
More Markets’in tepkisi neydi? Tabii ki her şeyi dondurmak. Etkilenen rezervler geçici olarak erişilemez hale getirildi ve ekip, Blockaid ve diğer güvenlik uzmanlarıyla birlikte bu boşluğun nereden kaynaklandığını araştırmaya başladı. Resmi bir açıklamada, diğer kullanıcı fonlarının etkilenmediği belirtildi – topluluk için kü
çük de olsa bir teselli.
Ama samimi olmak gerekirse: Blockaid gibi uzmanların bile bu tür saldırıların genellikle geriye dönük olarak tespit edildiğini söylediği bir ortamda, DeFi protokollerinin "İsviçre peyniri gibi deliklerle dolu" olduğunu ve bir sonrakinin nerede oluşacağının hiçbir zaman bilinemeyeceğini gösteriyor.
DeFi: Hacker’ların cenneti mi?
Ne yazık ki bu saldırı tek başına değil. Geçtiğimiz Temmuz ayında Jupiter Aggregator Protocol da benzer bir yöntemle 4,2 milyon dolar kaybetti. Ve uzmanlar, durumun daha da kötüye gideceğini belirtiyor. Neden mi? Çünkü DeFi sürekli olarak daha karmaşık hale geliyor. Daha fazla fonksiyon, daha fazla mekanizma, daha fazla olanak – ve maalesef daha fazla saldırı noktası.
En kötüsü de ne? Saldırganlar giderek daha da yaratıcı hale geliyor. Çünkü karlılığı çok yüksek: Bir anda 9 milyon dolar. Kim reddeder ki?
Şimdi ne yapılmalı?
More Markets ve diğer tüm protokoller için anlamı şu: Güvenlik kontrollerini üçe katlamak. Blockaid, E-Mode’un daha derinlemesine incelenmesini ve kredi limitlerinin gerçek zamanda ayarlanmasını öneriyor. Düzenli denetimler artık bir zorunluluk, opsiyon değil. Peki ya biz kullanıcılar?
Gözlerinizi dört açın ve dikkatli olun. Protokol ne kadar güvenilir görünürse görünsün, körü körüne güvenmeyin. DeFi’nin çok büyük potansiyeli var – ancak süper bir arabanın kullanımına benziyor: Nasıl çalıştığını bilmiyorsanız, hızla tehlikeli hale gelebilir.
Öyleyse: Bilgilenmeye devam edin, temkinli olun ve her şeyi tek bir karta yatırmayın. Kripto dünyası vahşi bir yer ve burada dolaşanların hepsinin iyi niyetli olduğunu varsaymak son derece tehlikeli.
Cyber saldırı More Markets’e: 9,3 milyon dolarlık değer akıllı manipülasyonla çalındı
Team Coinnachrichten··📖 3 dk okuma·Siber saldırıMore MarketsDeFiBlockaid3 milyon dolarRezerv varlıklarıAnkr-Liquid-Stacking-TokenE-Mode
💬 Yorumlar (0)
Henüz yorum yok.
📚 Weiterlesen
📰 İlgili Makaleler
📱 QR-Code