Inverse Finance Tekrar Saldırıya Uğradı!

Inverse Finance, Oracle aracılığıyla 2. kez saldırıya uğradı.

Inverse Finance, 2022 Nisan ayında Oracle manipülasyonu saldırısına uğramıştı ve 15,6 milyon dolarlık varlık kaybetmişti. Siber saldırganlar bu sefer flash loan saldırısı yaparak şirketi 1,26 milyon dolarlık zarara uğrattı.

Inverse Finance, Ethereum tabanlı bir DeFi protokolüdür. Flash loan ise platformda sık kullanılan bir kripto para loan (kredi) işlemidir. Ancak çoğu zaman tek işlemde ödünç alınıp geri yatırılan kripto para bazen de fiyat bilgisi için dışarıdan “Oracle’dan” destek alınır.

Son saldırıda siber saldırganlar, protokolün para piyasası uygulaması tarafından kullanılan bir likidite sağlayıcısı (LP) tokenı için Oracle fiyatını manipüle etmek için bir flash loan kullandı. Bu, saldırganın protokolün stablecoini Dola (DOLA) tutarından daha büyük miktarda borç almasına ve farkı cebe indirmesine izin verdi.

İlginizi çekebilir: Flash Loan Nedir ?

Benzer bir saldırı 2 Nisan 2022 tarihinde gerçekleşmişti. Saldırganlar yine Oracle üzerinden bir saldırı düzenlemiş ve 15,6 milyon dolarlık fon çalmıştı. İlk saldırıda saldırganlar Oracle aracılığıyla teminatlı token fiyatlarını manipüle ederek şişirilmiş fiyatlar kullanmış ve diğer kullanıcıların fonlarını boşaltmıştı.

Yeni saldırı sonrasında Inverse Finance, olayın araştırılması için ödünç alma (borrow) sistemini durdurdu ve DOLA stablecoinini piyasadan kaldırdı. Twitter üzerinden yaptığı duyuruda, kullanıcıların fonlarının çalınmadığını ve çalınma riski olmadığını açıkladı.

Araştırmalar sonrasında saldırıdan yalnızca siber saldırganların yatırdığı teminatın etkilendiği ve sadece çalınan DOLA nedeniyle sistemin kendine borçlandığı ortaya çıktı. Inverse Finance, siber saldırgana çalınan fonları geri iade etmesi için büyük bir ödül teklif etti.

Siber saldırganlar saldırıda 99.976 USDT ve 53,2 wBTC çaldı. Çalınan varlıklar ETH’a çevrilerek izlerinin kaybedilmesi için Tornado Cash aracılığıyla bilinmeyen bir adrese yollandı.

Inverse Finance’e yapılan saldırının ayrıntıları

Blok zinciri güvenlik şirketi BlockSec yapılan saldırıyı araştırdı ve ayrıntılarını paylaştı. Araştırmaya göre siber saldırgan flash loan ile 27.000 wBTC kredi aldı. Sonra aldığı kredinin küçük bir miktarını Inverse Finance’te teminat göstermek için LP tokena çevirdi. Kalan wBTC’leri USDT’ye çevirdi ve bu Oracle’da LP tokenın değerinin büyük ölçüde artmasına sebep oldu. LP tokenın değerinin artmasıyla saldırgan normalden çok daha fazla DOLA stablecoini ödünç aldı.

Ödünç aldığı DOLA miktarı teminat olarak yatırdığı teminattan daha fazla olan siber saldırgan, elindeki fazla DOLA’yı USDT’ye çevirdi. İlk wBTC’yi USDT’ye çevirme işlemini tersine çevirerek de ilk flash loan borcunu ödedi. Böylelikle elinde fazladan DOLA’dan USDT’ye çevirdiği 1,2 milyon dolar kaldı.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Fed faiz kararını açıkladı, Powell enflasyon için Trump’ın gümrük tarifelerini işaret etti!
ABD Merkez Bankası (Fed), bugün gerçekleştirdiği toplantıda faizleri sabit bırakarak, 2025 yılı için iki faiz indirimi öngören güncellenmiş bir projeksiyon sundu. Fed’in “dot plot” olarak bilinen faiz tahmin tablosu aralık ayında duyurulan beklentilerle aynı seviyede kaldı. Trump’ın Tarifeleri ve Ekonomik Belirsizlik Fed’in faizleri sabit tutma kararı Başkan Donald Trump’ın tarifelerinin ekonomi üzerindeki etkilerinin netleşmesini beklediğini […]
1 gün önce Bitcoin
Kripto Sevdası Pahalıya Patladı! Ünlü Yönetmen Netflix’i Dolandırmakla Suçlanıyor!
Hollywood yönetmeni Carl Erik Rinsch, Netflix’ten aldığı 11 milyon doları kişisel harcamalarında ve kripto para yatırımlarında kullandığı iddiasıyla tutuklandı. Rinsch dolandırıcılık ve kara para aklama suçlamalarıyla yargılanacak. Hollywood Yönetmeni, Netflix’i 11 Milyon Dolar Dolandırmakla Suçlanıyor! ABD New York Güney Bölgesi Başsavcılığı tarafından yapılan açıklamada Carl Erik Rinsch hakkında 7 ayrı suçlamayla dava açıldığı belirtildi. Aynı […]
2 gün önce Blockchain
Lazarus Grubu’nun Bybit Saldırısı, Kuzey Kore’yi Bitcoin Varlıklarında Zirveye Taşıdı
Kuzey Kore’nin hacker grubu Lazarus, geçtiğimiz ay Bybit borsasına yaptığı devasa bir saldırı sonrasında Bitcoin (BTC) varlıklarında büyük bir artış yaşadı. Arkham Intelligence verilerine göre, Lazarus şu an 13.518 BTC’ye sahip. Bu da yaklaşık 1.13 milyar dolar değerinde. Bu miktar ise Kuzey Kore’yi Bhutan ve El Salvador’un devlet sahipliğindeki Bitcoin varlıklarının önüne geçirdi. Bhutan 10.635 […]
4 gün önce Blockchain
OKX, Lazarus Grubu’nun Kötüye Kullanımı Üzerine DEX Hizmetlerini Geçici Olarak Durdurdu
OKX, Lazarus grubunun “kötüye kullanımı” ve Avrupa Birliği’nin artan denetimi nedeniyle DEX hizmetlerini askıya aldı. Kripto para borsası OKX geçtiğimiz pazartesi günü yaptığı açıklamada DeFi hizmetlerinin $1.5 milyar değerindeki Bybit hack’inden elde edilen bazı gelirlerin aklanmasında kullanılmasının ardından, Avrupa Birliği düzenleyicilerinin bu hizmetleri incelediğini belirtti. OKX, hizmetlerini askıya alma kararını alırken düzenleyicilerle görüştüklerini açıkladı. Ayrıca […]
4 gün önce Borsa
Rusya, Petrol Satışında Kriptoyu Devreye Soktu!
Rusya, Batı’nın uyguladığı ağır yaptırımları aşmak için petrol ticaretinde kripto paraları kullanmaya başladı. Reuters haberine göre Rusya; Çin ve Hindistan ile yaptığı petrol ticaretinde Bitcoin, Ether ve USDT kullanmaya başladı. Amaç ise ödemeleri hızlı ve sorunsuz bir şekilde Ruble’ye çevirebilmek olarak gösteriliyor. Rusya, Bitcoin ve Tether ile Petrol Satıyor! Normalde Çin Yuanı ya da Hindistan […]
7 gün önce Bitcoin
Ripple, BAE’de 40 Milyar Dolarlık Sınır Ötesi Ödeme Pazarına Adım Atıyor
Blokzincir tabanlı ödeme devi Ripple, Birleşik Arap Emirlikleri’nde (BAE) önemli bir lisans alarak bölgedeki faaliyetlerini genişletiyor. Şirket Dubai Uluslararası Finans Merkezi’nde (DIFC) kripto ödeme ve hizmetleri sunmak için Dubai Finansal Hizmetler Otoritesi’nden (DFSA) resmi onay aldı. Bu lisans Ripple’ın Orta Doğu’daki ilk lisansı olma özelliğini taşıyor. Ripple, 40 Milyar Dolarlık BAE Ödeme Pazarına Resmen Girdi […]
1 hafta önce Ripple
Exit mobile version