Bir bilgisayar korsanı, bir kod açığından yararlandı. Merkezi olmayan finans (DeFi) protokolü Arcadia Finance’ten yaklaşık 455.000 dolar çekti. İşte etkilenen kripto para birimleri…
Kripto para platformu hack saldırısı yaşadı
Blockchain araştırmacısı PeckShield, Arcadia Finance’e yapılan saldırı hakkında uyarı yaptı. Bunun nedenini “güvenilmeyen girdi doğrulama eksikliği” olarak vurguladı. Kodun, doğrulanmamış girdileri çapraz kontrol etmek için bir doğrulama mekanizmasından yoksun olduğu düşünülmekte. Bu boşluk, bilgisayar korsanının Ethereum (darcWETH) ve Optimism (darcUSDC) kasalarından yaklaşık 455.000 dolar değerinde fon çekmesine olanak sağladı. Arcadia Finance, PeckShield’in bildiriminden iki saat sonra hacklendiğini doğruladı. Ardından fonların daha fazla saldırıyı önlemek için sözleşmeleri duraklattı.

Soruşturmalar devam ederken, Arcadia’nın kodu, istismar edilmesi halinde protokol için felaket olabilecek başka bir güvenlik açığı barındırıyor. PeckShield “Buna ek olarak, dahili kasa sağlık kontrolünü atlamak için anlık tasfiyeye izin veren bir reentrancy koruması eksikliği var,” dedi. Çalınan fonların çoğu Optimism’den yaklaşık 180 Ethereum ve Tornado Cash aracılığıyla yıkandı. Bununla birlikte, Ethereum’da çalınan tokenler şüpheli cüzdan adresinde duruyor. Yazı yazıldığı sırada bunlar 103.000 doların üzerinde bir değere sahip.
https://twitter.com/ArcadiaFi/status/1678285634727706625
2023’ün ikinci çeyreğinde, kripto alanındaki hack’ler ve istismarlar 300 milyon doların üzerinde bir kümülatif kayıpla sonuçlandı. Blockchain güvenlik şirketi CertiK tarafından hazırlanan bir rapor, çeyrekte toplam 212 güvenlik olayının kaydedildiğini söylüyor. Ayrıca Web3 protokollerinden 313.566.528 dolarlık bir kayıpla sonuçlandığını gösterdi. CertiK, bir önceki yılın 2. çeyrek verileriyle karşılaştırıldığında, kripto saldırılarının %58 oranında azaldığını tespit etti. Bunlar arasında BNB Smart Chain, 70.711.385 dolarlık kayba yol açan 119 olayla en fazla olayı kaydetti.