Inverse Finance Tekrar Saldırıya Uğradı!

Blockchain 17/06/2022 17:30 Aykut Demir Aykut Demir  Twitter
Inverse Finance Tekrar Saldırıya Uğradı!

Inverse Finance, 2022 Nisan ayında Oracle manipülasyonu saldırısına uğramıştı ve 15,6 milyon dolarlık varlık kaybetmişti. Siber saldırganlar bu sefer flash loan saldırısı yaparak şirketi 1,26 milyon dolarlık zarara uğrattı.

Inverse Finance, Ethereum tabanlı bir DeFi protokolüdür. Flash loan ise platformda sık kullanılan bir kripto para loan (kredi) işlemidir. Ancak çoğu zaman tek işlemde ödünç alınıp geri yatırılan kripto para bazen de fiyat bilgisi için dışarıdan “Oracle’dan” destek alınır.

hack - Inverse Finance Tekrar Saldırıya Uğradı!

Son saldırıda siber saldırganlar, protokolün para piyasası uygulaması tarafından kullanılan bir likidite sağlayıcısı (LP) tokenı için Oracle fiyatını manipüle etmek için bir flash loan kullandı. Bu, saldırganın protokolün stablecoini Dola (DOLA) tutarından daha büyük miktarda borç almasına ve farkı cebe indirmesine izin verdi.

İlginizi çekebilir: Flash Loan Nedir ?

Benzer bir saldırı 2 Nisan 2022 tarihinde gerçekleşmişti. Saldırganlar yine Oracle üzerinden bir saldırı düzenlemiş ve 15,6 milyon dolarlık fon çalmıştı. İlk saldırıda saldırganlar Oracle aracılığıyla teminatlı token fiyatlarını manipüle ederek şişirilmiş fiyatlar kullanmış ve diğer kullanıcıların fonlarını boşaltmıştı.

Yeni saldırı sonrasında Inverse Finance, olayın araştırılması için ödünç alma (borrow) sistemini durdurdu ve DOLA stablecoinini piyasadan kaldırdı. Twitter üzerinden yaptığı duyuruda, kullanıcıların fonlarının çalınmadığını ve çalınma riski olmadığını açıkladı.

Araştırmalar sonrasında saldırıdan yalnızca siber saldırganların yatırdığı teminatın etkilendiği ve sadece çalınan DOLA nedeniyle sistemin kendine borçlandığı ortaya çıktı. Inverse Finance, siber saldırgana çalınan fonları geri iade etmesi için büyük bir ödül teklif etti.

Siber saldırganlar saldırıda 99.976 USDT ve 53,2 wBTC çaldı. Çalınan varlıklar ETH’a çevrilerek izlerinin kaybedilmesi için Tornado Cash aracılığıyla bilinmeyen bir adrese yollandı.

Inverse Finance’e yapılan saldırının ayrıntıları

Blok zinciri güvenlik şirketi BlockSec yapılan saldırıyı araştırdı ve ayrıntılarını paylaştı. Araştırmaya göre siber saldırgan flash loan ile 27.000 wBTC kredi aldı. Sonra aldığı kredinin küçük bir miktarını Inverse Finance’te teminat göstermek için LP tokena çevirdi. Kalan wBTC’leri USDT’ye çevirdi ve bu Oracle’da LP tokenın değerinin büyük ölçüde artmasına sebep oldu. LP tokenın değerinin artmasıyla saldırgan normalden çok daha fazla DOLA stablecoini ödünç aldı.

Ödünç aldığı DOLA miktarı teminat olarak yatırdığı teminattan daha fazla olan siber saldırgan, elindeki fazla DOLA’yı USDT’ye çevirdi. İlk wBTC’yi USDT’ye çevirme işlemini tersine çevirerek de ilk flash loan borcunu ödedi. Böylelikle elinde fazladan DOLA’dan USDT’ye çevirdiği 1,2 milyon dolar kaldı.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Haberler
Tümünü Gör Tümünü Gör
Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche