Inverse Finance Tekrar Saldırıya Uğradı!

Blockchain 17/06/2022 17:30 Aykut Demir Aykut Demir  Twitter
Inverse Finance Tekrar Saldırıya Uğradı!

Inverse Finance, 2022 Nisan ayında Oracle manipülasyonu saldırısına uğramıştı ve 15,6 milyon dolarlık varlık kaybetmişti. Siber saldırganlar bu sefer flash loan saldırısı yaparak şirketi 1,26 milyon dolarlık zarara uğrattı.

Inverse Finance, Ethereum tabanlı bir DeFi protokolüdür. Flash loan ise platformda sık kullanılan bir kripto para loan (kredi) işlemidir. Ancak çoğu zaman tek işlemde ödünç alınıp geri yatırılan kripto para bazen de fiyat bilgisi için dışarıdan “Oracle’dan” destek alınır.

hack - Inverse Finance Tekrar Saldırıya Uğradı!

Son saldırıda siber saldırganlar, protokolün para piyasası uygulaması tarafından kullanılan bir likidite sağlayıcısı (LP) tokenı için Oracle fiyatını manipüle etmek için bir flash loan kullandı. Bu, saldırganın protokolün stablecoini Dola (DOLA) tutarından daha büyük miktarda borç almasına ve farkı cebe indirmesine izin verdi.

İlginizi çekebilir: Flash Loan Nedir ?

Benzer bir saldırı 2 Nisan 2022 tarihinde gerçekleşmişti. Saldırganlar yine Oracle üzerinden bir saldırı düzenlemiş ve 15,6 milyon dolarlık fon çalmıştı. İlk saldırıda saldırganlar Oracle aracılığıyla teminatlı token fiyatlarını manipüle ederek şişirilmiş fiyatlar kullanmış ve diğer kullanıcıların fonlarını boşaltmıştı.

Yeni saldırı sonrasında Inverse Finance, olayın araştırılması için ödünç alma (borrow) sistemini durdurdu ve DOLA stablecoinini piyasadan kaldırdı. Twitter üzerinden yaptığı duyuruda, kullanıcıların fonlarının çalınmadığını ve çalınma riski olmadığını açıkladı.

Araştırmalar sonrasında saldırıdan yalnızca siber saldırganların yatırdığı teminatın etkilendiği ve sadece çalınan DOLA nedeniyle sistemin kendine borçlandığı ortaya çıktı. Inverse Finance, siber saldırgana çalınan fonları geri iade etmesi için büyük bir ödül teklif etti.

Siber saldırganlar saldırıda 99.976 USDT ve 53,2 wBTC çaldı. Çalınan varlıklar ETH’a çevrilerek izlerinin kaybedilmesi için Tornado Cash aracılığıyla bilinmeyen bir adrese yollandı.

Inverse Finance’e yapılan saldırının ayrıntıları

Blok zinciri güvenlik şirketi BlockSec yapılan saldırıyı araştırdı ve ayrıntılarını paylaştı. Araştırmaya göre siber saldırgan flash loan ile 27.000 wBTC kredi aldı. Sonra aldığı kredinin küçük bir miktarını Inverse Finance’te teminat göstermek için LP tokena çevirdi. Kalan wBTC’leri USDT’ye çevirdi ve bu Oracle’da LP tokenın değerinin büyük ölçüde artmasına sebep oldu. LP tokenın değerinin artmasıyla saldırgan normalden çok daha fazla DOLA stablecoini ödünç aldı.

Ödünç aldığı DOLA miktarı teminat olarak yatırdığı teminattan daha fazla olan siber saldırgan, elindeki fazla DOLA’yı USDT’ye çevirdi. İlk wBTC’yi USDT’ye çevirme işlemini tersine çevirerek de ilk flash loan borcunu ödedi. Böylelikle elinde fazladan DOLA’dan USDT’ye çevirdiği 1,2 milyon dolar kaldı.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Almanya’nın Deutsche Bank’ı Ethereum Layer-2 Ağı Başlatıyor!
Deutsche Bank, blockchain uyumluluğunu ve verimliliğini artırmak için ZKsync teknolojisini içeren Ethereum tabanlı bir Layer-2 protokolü olan “Project Dama 2″yi duyurdu. Bu girişim, geleneksel finans (TradFi) ile merkeziyetsiz teknolojiyi (DeFi) birleştirmeyi hedefliyor. Deutsche Bank, blockchain uyumluluğunu artırmayı ve mevcut zorlukları çözmeyi amaçlayan Project Dama 2’yi duyurdu. Bloomberg’in haberine göre, bu girişim Singapur Para Otoritesi’nin (MAS) […]
21 saat önce Blockchain
Fed Toplantısı: Faiz İndirimleri ve 2025 Beklentileri!
ABD Merkez Bankası (Fed), faiz kararını bugün TSİ 22.00’de açıklayacak. Faiz kararının ardından Fed Başkanı Jerome Powell saat 22.30’da bir konuşma yapacak. Piyasa, Fed’in üst üste üçüncü kez faiz indirimine gitmesini beklerken, Powell’ın açıklamaları 2025 yılı para politikası beklentilerini şekillendirecek. Üçüncü Faiz İndirimi Bekleniyor Ekonomistler, Fed’in faiz oranını 4.25%-4.5% aralığına düşürmek için 25 baz puanlık […]
21 saat önce Bitcoin
Bitwise CIO: Bitcoin 500 Bin Dolara Ulaşabilir!
Bitwise CIO Matt Hougan, ABD’de bir Stratejik Bitcoin Rezervi oluşturulması durumunda Bitcoin’in kolayca 500 bin dolara ulaşabileceğini öngördü. Stratejik Bitcoin Rezervi, Fiyatı Tetikleyebilir Matt Hougan, yakın tarihli bir röportajında, Donald Trump yönetiminde bir Stratejik Bitcoin Rezervi kurulması halinde, Bitcoin fiyatının 500.000 dolar seviyelerine çıkabileceğini belirtti. Bitwise CIO, bu gelişmenin, Bitcoin üzerinde arz şoku yaratacak bir […]
22 saat önce Bitcoin
BlackRock Bitcoin ETF’i, Altın ETF’ini Geride Bıraktı!
BlackRock‘un Bitcoin ETF’i rekor büyüme kaydetti ve altın ETF’inin 20 yıllık performansını sadece bir yılda geçti. BlackRock’un Bitcoin ETF’i IBIT, lansmanından bu yana 57,8 milyar dolar değerinde varlık yönetimine (AUM) ulaştı. Buna karşılık BlackRock’un iShares Gold Trust (IAU) ETF’sinin 33 milyar dolarlık varlık yönetim seviyesine ulaşması 20 yıl sürdü. Bu durum, yatırımcıların dijital varlıklara olan […]
22 saat önce Bitcoin
HashKey Group, Ethereum Layer 2 Ağı HashKey Chain’i Mainnet’te Başlattı
Hong Kong merkezli düzenlenmiş dijital varlık hizmet sağlayıcısı HashKey Group, Ethereum Layer 2 ağı HashKey Chain’i resmen mainnet’te başlattı. Şirket yalnızca sekiz ay önce bu projeyi duyurmuştu. Şimdi Optimism’in OP Stack teknolojisini kullanarak kendi Layer 2 ağını hayata geçiren büyük isimler arasına katıldı. HashKey Group, OP Stack Teknolojisiyle Yeni Layer 2 Ağı Başlattı HashKey Eco […]
1 gün önce Ethereum
Avustralya, Binance’ı Yasal Korumaları İhlal Ettiği İçin Dava Ediyor
Binance Avustralya finansal hizmetler düzenleyicisi tarafından, 500’den fazla perakende müşterisini yanlış sınıflandırarak yasal korumalardan mahrum bıraktığı iddiasıyla dava edildi. Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC), Binance Australia Derivatives’a karşı yasal işlem başlattı. Bu dava Binance’ın tüketici koruma yükümlülüklerini ihlal ettiğini öne sürüyor. 18 Aralık tarihli basın açıklamasında ASIC, Binance’ın 2022 Temmuz ile 2023 Nisan […]
1 gün önce Borsa