Arbitrum, Paylaşılan Bir Hataya 400 ETH Ödül Verdiğini Duyurdu!

Blockchain 22/09/2022 13:04 Aykut Demir Aykut Demir  Twitter
Arbitrum, Paylaşılan Bir Hataya 400 ETH Ödül Verdiğini Duyurdu!

Arbitrum, Ethereum ile Arbitrum Nitro arasındaki köprüde ciddi bir hata bulduğundan dolayı “0xriptide” adlı hata avcısına 400 ETH ödül verdiğini açıkladı.

20 Eylül 2022 Salı sabahında paylaşılan duyuruda, fonlarını Ethereum’dan Arbitrum Nitro’ya göndermek isteyen kişilerin varlıklarının tehlikeye girmiş olabileceği belirtildi. “0xriptide” adlı kullanıcıya göre, yapılan yama sonrasında ortaya çıkan hata sonrasında 250 milyon dolardan fazla fon tehlikeye girdi. “0xriptide” adlı kullanıcı bulduğu hatayı bildirdiği için 400 ETH (Yaklaşık 520.000 dolar) ödül aldı.

“0xriptide” adlı kullanıcı, 20 milyar dolardan fazla hacklenmeyi önleyen ödül platformu sitesi ImmuneFi’a rapor sundu. Kullanıcı sunduğu raporda, son zamanlarda köprü protokollerine odaklandığını belirtti. Kullanıcı ayrıca köprü protokollerinin “büyük para içerme” yapısından kaynaklı çok daha büyük fon miktarlarını içerdiğini ve bu yüzden zincirler arası saldırıları önlemeye odaklandıklarını açıkladı.

“0xriptide” adlı kullanıcı araştırmasının, Arbitrium Nitro güncellemesinden birkaç hafta önce başladığını belirtti. Yaptığı araştırma sonrasında kullanıcı, köprü sözleşmesinin daha önce başlatılmış olmasına rağmen mevduat kabul edebildiği bir güvenlik açığı buldu.

“0xriptide” konu hakkında şunları söyledi:

“Solidity ile başlatılmamış bir adres değişkenine rastladığınızda, duraklatmak ve daha fazla araştırmak için her zaman bir dakikanızı ayırmalısınız. Çünkü kasıtlı olarak mı başlatıldığını yoksa kazayla mı bırakıldığını asla bilemezsiniz.”

Arbitrum, Köprü Platformu İstismarı

“0xriptide” adlı kullanıcı, başlatılmamış adresi araştırdıktan sonra, bir bilgisayar korsanının kendi adresini köprü olarak ayarlayabileceğini, gerçek sözleşmeyi taklit edebileceğini ve Etheruem’dan Arbitrum Nitro’ya gelen tüm ETH mevduatlarını çalabileceğini buldu.

Bilgisayar korsanı bu hatayı bulmuş olsaydı eylemlerini gizlemek için daha büyük ETH mevduatlarını hedefleyebilirdi veya gerilla tipi bir saldırı düzenleyerek ara ara buraya gelen tüm fonları sıfırlayabilirdi.

Hata güncellemesinden beri 168.000 ETH yaklaşık olarak 250 milyon dolar yatırma işlemi gerçekleştiği bildirildi. Açığın bulunması ve açıklanmasından sonraki 24 saat içinde ise 1.000 ila 5.000 ETH arasında yatırma işlemi gerçekleşti. “0xriptide” adlı kullanıcıya göre yapılan bu işlemler hala tehlike altında.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
2025’te Blockchain ve Web3 Ekosisteminde Neler Olacak?
2024’ün sonuna yaklaşırken, Ava Labs ekibi, Web3 ekosisteminde 2025 yılına yön verecek trendleri öne çıkaran tahminlerini paylaştı. İşte oyun, sermaye piyasaları, regülasyonlar, yapay zeka ve daha fazlasını kapsayan öngörüler: Blockchain Başlatmak Web Sitesi Kurmak Kadar Kolay Olacak Ava Labs Ürün Başkanı Nick Mussallem, düşük maliyetli ve kod gerektirmeyen Layer-1 blockchain’lerin dakikalar içinde başlatılabileceğini belirtiyor. Kullanıcılar […]
3 saat önce Blockchain
Avalanche’ın Yapay Zeka Hamlesi! InfraBuidl() Programı ile Blockchain Geleceği
Avalanche, blockchain dünyasında önemli bir rol oynamaya devam ederken, şimdi de yapay zeka (AI) teknolojisini ekosistemine entegre etmek için büyük bir adım atıyor. InfraBuidl() programının ikinci aşamasında yapay zeka kullanımına odaklanarak, blockchain ve AI teknolojilerinin birleşiminden doğan yeni fırsatlar yaratmayı hedefliyor. Bu program Avalanche topluluğundan seçilen uzmanlar tarafından denetleniyor. Ve AI odaklı projelere hibe desteği […]
7 saat önce Avalanche
Unichain’in Ana Ağı 2025’te Faaliyete Girecek! DeFi’de Yeni Bir Dönem Başlıyor
Uniswap tarafından geliştirilen Unichain, 2025’in başlarında, Ethereum’un Optimism (OP) Stack’i üzerinde inşa edilen yeni bir Layer 2 çözümü olarak ana ağ (mainnet) lansmanını yapmayı planlıyor. Bu ağ Ethereum’un sınırlamalarını aşarak merkeziyetsiz finans (DeFi) uygulamaları için daha hızlı ve güvenli bir platform sunmayı hedefliyor. Unichain, halihazırda Ethereum‘un Sepolia test ağı üzerinde başarılı bir test süreci yürütüyor. […]
10 saat önce DEFI
CoinDesk’in ana şirketi Bullish, Üst Düzey Çalışanları İşten Çıkardı!
CoinDesk’in ana şirketi Bullish, başta Genel Yayın Yönetmeni Kevin Reynolds olmak üzere üç üst düzey editoryal çalışanını işten çıkardı. Diğer isimler arasında Genel Yayın Yönetmen Yardımcıları Nick Baker ve Marc Hochstein var. Editoryal Bağımsızlık Tehlikede Mi? CoinDesk çalışanları tarafından Bullish CEO’su Tom Farley ve CoinDesk CEO’su Sara Stratoberdha’ya gönderilen bir belgede, Bullish’in editoryal kararlar üzerindeki […]
3 gün önce Blockchain
Metaplanet, Japonya’dan Bitcoin Alımlarını Hızlandırmak İçin 61 Milyon Dolar Sermaye Topladı
Japon yatırım şirketi Metaplanet Inc. Bitcoin alımlarını hızlandırmak amacıyla bu hafta gerçekleştirdiği iki tahvil ihracıyla toplamda 9.5 milyar yen (60.6 milyon dolar) topladı. Tokyo Borsası’nda işlem gören firma, 5 milyar yen (31.9 milyon dolar) tutarında beşinci sıradaki sıradan tahvilini ihraç etti. Bunlara ek olarak ise salı günü 4.5 milyar yen (28.7 milyon dolar) tutarında başka […]
3 gün önce Bitcoin
El Salvador, IMF ile Anlaşma Sağladı: 1,4 Milyar Dolarlık Kredi Paketi
El Salvador, Uluslararası Para Fonu (IMF) ile 1,4 milyar dolarlık bir kredi paketi karşılığında ülke içindeki Bitcoin ile ilgili faaliyetleri sınırlama konusunda anlaşmaya vardı. Bu anlaşma, ülkenin ekonomik reformları ve ödeme dengesi ihtiyaçlarını desteklemeyi amaçlıyor. 1,4 Milyar Dolarlık Kredi Paketi ve Şartları IMF’in 40 ay boyunca devam etmesi beklenen Genişletilmiş Fon Tesis Programı kapsamında, El […]
4 gün önce Bitcoin