ApeCoin Airdrop’una Flash Loan Saldırısı Yapıldı!

ApeCoin’e flash loan saldırısı nasıl yapıldı?

ApeCoin, 17 Mart 2022 tarihinde birçok büyük borsada listendi. Ayrıca listelenmeden sonra çok büyük miktarda airdrop gerçekleştirildi. Ancak airdrop flash loan saldırısına maruz kaldı.

ApeCoin (APE), Yuga Labs (Bored Ape Yacht Club gibi NFT’lerin arkasındaki isim) ve oyun geliştirme şirketi Animoca Brands’ın ortaklaşa kurduğu yeni ekosistemin yerel tokenıdır.

APE token, Web3’te aynı Dogecoin gibi merkeziyetsiz bir yapılandırmaya sahiptir. Ayrıca DAO’da da APE tokena sahip olan kişilerin oy verme hakkı vardır.

ApeCoin’in yaptığı airdrop milyon dolar değerinde oldu. Kişilerin tuttuğu NFT başına verilen ödüller şu şekilde:

ApeCoin‘in sitesinde verilere göre Bored Ape Yacht Club (BAYC) NFT sahiplerine NFT başına 10.094 ApeCoin verilirken, Mutant Ape Yacht Club (MAYC) NFT sahiplerine ise NFT başına 2.042 adet ApeCoin verildi.

Flash Loan Saldırısı Ayrıntıları

Bir saldırgan BAYC token almak için flash loan (bir nevi kredi) kullandı. NFT satın almak için BYAC tokenlarını kullandı. Sonrasında bu NFT’ler ile APE token airdrop’una katıldı. APE tokenları aldıktan sonra elindeki BAYC NFT’lerini BAYC tokenlara çevirdi. Bu tokenlar ile de aldığı flash loan’ı ödedi.

Yapılan bu işlemler sonrasında saldırganın airdroptan aldığı APE tokenlar yanına kâr kaldı.

Saldırgan bu süreçte tek bir işlemde kabaca 667.200 dolar kâr etti.

Yapılan işlemleri birde blok zinciri işlemleri üzerinde görelim.

1.Adım: Flash Loan için NFT hazırlama

Saldırgan saldırısına hazırlık amacıyla 106 ETH fiyatına BAYC 1060 NFT’sini alarak 0x7797 ile başlayan sözleşme adresine yolladı.

2.Adım: Flash Loan ile BYAC token ödünç alma

3.Adım: Ödünç alınan BAYC tokenlar ile NFT alma

4.Adım: BAYC NFT’leri ile APE token talep etme

Saldırgan satın aldığı 1060 nolu BAYC NFT’si ile flash loan aracılığıyla toplamda 6 adet BAYC NFT’si aldı. Sonuç olarak airdrop’tan toplamda 60.564 APE token aldı.

5.Adım: Elindeki BAYC NFT’leri ile tekrardan BAYC token aldı

Saldırgan elindeki 6 NFT ile tekrardan BAYC token aldı. Elindeki BAYC #1060 NFT’sini de BAYC tokena çevirerek flash loan işlem ücretleri için harcadı. Tüm harcamalar sonunda elinde kalan AYC tokenları almak içinde 14 ETH işlem ücreti ödedi.

Saldırganın Elde Ettiği Kâr

Tüm bu işlemler sonrasında sadece matematik işlemlerini yapmak kaldı. Saldırgan toplamda 60.564 APE token aldı. Haberin yazıldığı an itibarıyla 1 APE = 15 $ ve saldırgan 60.564 x 15 = 908.460 $ APE airdrop’undan elde etti.

Tüm bu işlemlerin maliyeti ise sadece işlem ücretleri oldu.

İlginizi çekebilir: Flash Loan Nedir ?

Yapılan hatalar ve çıkarılması gereken dersler

Yapılan en büyük hata ApeCoin sitesinin NFT’lerin belirli bir süre elinde tutulması kararı getirmemesiydi.

Flash loan’da, eğer işlem maliyeti AirDrop tokenının değerinden küçükse, bir saldırı fırsatı yaratıyor. Bu işlem daha önce de kullanılmıştı. Daha önce merkeziyezsiz borsa BurgerSwap’te flash loan saldırısı gerçekleşti.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche
Exit mobile version