114 Milyon Dolarlık Mango Saldırısının Faili İddialara Göre Belli Oldu! İşte Detaylar

Solana tabanlı bir DeFi platformu olan Mango dün akşam saatlerinde saldırıya uğradı. İddialara göre saldırganın kimliği belirlendi.

1200x600

Dün (11.10.2022) akşam saatlerinde Solana ekosisteminde yer alan DeFi platformu Mango’ya bir saldırı gerçekleştiğine dair söylentiler yayılmaya başladı. Ardından saldırının varlığı kesinleşti ve ortaya çıkan tablo hiç de iç açıcı değildi.

Zarar 100 milyon dolardan fazlaydı ve Mango, ilk Twitter paylaşımında topluluğundan platforma deposit işlemleri yapmamasını rica etti. Ardından ise saldırgana seslenerek kendilerine mail atmasını, ödül için konuşmaya açık olduklarını iletti.

İlginizi çekebilir: Solana (SOL) Nedir?

Saldırının Detayları Belli Oldu

İlk yapılan açıklamalarda, oracle manipülasyonu ile saldırının gerçekleştiği senaryoları üzerinde duruluyordu. Bugün Mango tarafından yapılan açıklamada oracle hizmet sağlayıcılarının bilinçli bir hatası olmadığı altı çizilerek belirtildi:

Şunu açıklığa kavuşturmak istiyoruz. Bu olayda hiçbir oracle sağlayıcısının bir hatası bulunmamaktadır. Oracle fiyat veri aktarımları olması gerektiği gibi çalıştı.

İddialara göre daha öncesinde de bazı siber suçlara bulaşan ve 14 milyon dolarlık vurgun yapan Avraham Eisenberg, önceki eylemlerinden ötürü incelemeye tabi tutulmadığı için son eylemini Mango üzerinde gerçekleştirdi.

Dün akşam saatlerinde, kendisini “merkeziyetsiz, 20x kaldıraçlı cross-margin işlemler yapılabilen, sıfır işlem ücretli ve ışık hızında” bir platform olarak tanıtan Mango’ya 114 milyon dolarlık bir saldırı gerçekleşti.

İlginizi çekebilir: DeFi Nedir? Tüm Ayrıntılarıyla A’dan Z’ye DeFi

Saldırı özetle şöyle gerçekleşti:

Mango token spot fiyatı manipüle edilerek Mango Markets soyuldu. Saldırgan, Mango Markets platformunu kullanarak büyük bir long pozisyon açtı ve böylelikle yüksek miktarda kaldıraç kullanabilme yetisine erişti. Ardından long pozisyonunun teorik değerini artırmak için spot piyasayı destekleme devam etti. Aynı esnada 400 milyon dolardan fazla varlık bulunduran bir diğer hesap ile protokol üzerinden büyük miktarda borç aldı. Bu işlemlerin sonunda 100 milyon dolardan fazla net kar elde etti.

Saldırgan Avraham Eisenberg mü?

İddialara göre Avraham Eisenberg, özel bir Discord grubunda saldırı planlarını ve niyetini önceden belli etti. İddiayı sunan makalede, Eisenberg’e ait Discord grubunda yazılmış yazılar ekran görüntüsü olarak paylaşıldı.

Eisenberg’ün Discord kullanıcı adı ise “Vires Creditor and Honest Person”.

Paylaşılan ekran görüntülerinde Avraham Eisenberg, 5 Ekim 2022 tarihinde Discord grubunda “bir platformu incelediğinden ve 9 haneli bir gelir elde edebileceğinden” bahsediyor. Bu incelemenin detaylarına inmekten de çekinmiyor.

Planladığı saldırının simülasyonunu yaptığından, ancak olası bir hatada saldırı için kullandığı sermayeyi kaybedebileceğinden bahseden Eisenberg, eylemi 1 dakikadan kısa süre içerisinde gerçekleştirebileceğini yazıyor.

Kendisine verilen tavsiye ise, bulduğu bu açığı platforma bildirmesi ve ödül istemesi oluyor. Ancak Eisenberg tavsiyeyi “ödülün az olduğunu” söyleyerek reddediyor. Ardından ise eylemi nasıl gerçekleştireceğine dair detayları anlatmaya başlıyor.

Eisenberg’ün en büyük korkusu platformu manipüle ederken kullanacağı sermayenin, platformda likidite sağlayan “gizli bir havuz” olması ihtimali ile kaybedilecek olması. Ancak tüm bu korkulara rağmen, paylaşılan ekran görüntülerinde dağıtık sermayenin eylem hazırlığı olarak bir Ethereum adresinde toplandığı görülüyor.

Saldırıyı gerçekten Avraham Eisenberg’ün gerçekleştirip gerçekleştirmediği henüz netlik kazanmış değil. Önümüzdeki günlerde Mango tarafından da konuya dair açıklama gelmesi bekleniyor.

Daha fazla DeFi haberi için: DeFi Haberleri

Daha fazla Blockchain haberi için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
1 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
1 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
2 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
2 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
3 gün önce Avalanche
Exit mobile version