Omni Siber Saldırıya Uğradı! Kayıp 1.300 Ethereum!

Blockchain 11/07/2022 13:52 Aykut Demir Aykut Demir  Twitter
Omni Siber Saldırıya Uğradı! Kayıp 1.300 Ethereum!

Kullanıcıların NFT’lerini stake ederek token kazandığı bir platform olan Omni, 10 Temmuz 2022 Pazar günü siber saldırıya uğradı.

PeckShield’in yaptığı açıklamaya göre, Omni platformu 10 Temmuz 2022 Pazar günü flash loan reentrancy saldırısına uğradı. Reentrancy, Solidity’te kodlanmış projelerde bilinen bir güvenlik açığıdır. Bu açık, siber saldırganın, akıllı sözleşmesini dışarıdan bir bağlantı ile güvenilmeyen bir sözleşmeye bağlamasına olanak tanır. Bu dışarıdan yapılan bağlantı orijinal işlevden önce çalıştırılır ve protokolün likiditesini boşaltmak için tekrar tekrar kullanılabilir.

shutterstock 680075002 2 - Omni Siber Saldırıya Uğradı! Kayıp 1.300 Ethereum!

Omni Saldırısının Ayrıntıları

Blok zinciri güvenlik şirketi BlockSec’in CEO’su Yajin Zhou, yaptığı bir açıklamada saldırıyı açıkladı. Zhou’nun açıklamasına göre saldırgan platforma Doodles adlı NFT koleksiyonundan NFT’ler yatırdı. Bu NFT’ler Wrapped ETH (WETH) ödünç almak için teminat olarak kullanıldı. Sonrasında saldırgan reentrancy açığını kullanarak NFT’lerden bir tanesi hariç hepsini geri çekti. Bu işlem saldırganın dışarıdan kötü amaçlı bağlantısını kurmasına olanak sağladı. Bu bağlantı, saldırganın kredi pozisyonunun tasfiye edilmeden önce ödünç aldığı fonlar ile daha fazla Doodles NFT’si satın almasına izin verdi.

Kredi pozisyonu tasfiye edilince teminat olarak yatırılan Doodle NFT’leri saldırganın cüzdanına geri döndü. Daha sonra saldırgan elindeki yeni Doodles NFT’lerini de platformdan borç almak için teminat olarak gösterdi. Ancak Omni platformu yeni borç pozisyonunu tanıyamadı ve saldırgan, NFT’lerin kredisini geri ödemeden çekebildi.

Saldırgan, protokolden 1.300 WETH (1,4 milyon dolar) değerinde para çaldı. Konu hakkında açıklama yapan Omni, platformun beta test aşamasında olduğunu ve bu yüzden kullanıcıların parasına dokunulmadığını ve sadece dahili test fonlarından para çalındığını açıkladı.

NFT platformu, araştırmanın tamamlanması için protokolün durdurulduğunu açıkladı. Etherscan’den alınan verilere göre saldırgan çoktan çaldığı paraların izini Tornado Cash aracılığıyla kaybettirdi.

İlginizi çekebilir: Flash Loan Nedir ?

Flash loan’da, eğer işlem maliyeti Airdrop tokenının değerinden küçükse, bir saldırı fırsatı yaratıyor. Bu işlem daha önce de kullanılmıştı. Daha önce ApeCoin’in yaptığı airdropa da flash loan saldırısı yapılmıştı.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Haberler
Tümünü Gör Tümünü Gör
El Salvador, IMF Baskısına Rağmen Bitcoin Biriktirmeye Devam Ediyor
El Salvador, Uluslararası Para Fonu (IMF) ile yaptığı anlaşmalara ve gelen baskılara rağmen Bitcoin biriktirmeye hız kesmeden devam ediyor. Ülkenin resmi Bitcoin Ofisi’nin verilerine göre, El Salvador geçtiğimiz pazar günü 6 adet daha Bitcoin satın alarak toplam varlığını 6.111 BTC’ye çıkardı. Bu miktarın güncel piyasa değerinin ise yaklaşık 504 milyon dolar olduğu belirtiliyor. IMF Uyarılarına […]
2 gün önce Blockchain
Beyaz Saray’daki Kripto Zirvesi Öncesi Bitcoin Vadeli İşlemler Piyasasında Hareketlilik!
Bitcoin türev piyasasında, yatırımcıların Beyaz Saray Kripto Zirvesi öncesinde pozisyon almasıyla birlikte açık pozisyonlar ve kaldıracın arttığı gözlemleniyor. Cuma günü gerçekleşecek zirvede önemli açıklamalar beklenirken, analistler piyasada dalgalanma potansiyelinin yükseldiğine dikkat çekiyor. Bitcoin Vadeli İşlemler ve Opsiyon Piyasalarında Canlanma Kripto para türev trader’ı Gordon Grant, Bitcoin’in son olarak 82.000 doları test etmesinden bu yana piyasada […]
6 gün önce Bitcoin
JPMorgan: XRP, SOL ve ADA’nın ABD Kripto Rezervine Dahil Edilmesi Zor!
JPMorgan, ABD’nin stratejik bir kripto rezervi oluşturmasına dair onay alma ihtimalinin %50’nin altında olduğunu ve böyle bir rezervin oluşması halinde bile XRP, Solana (SOL) ve Cardano (ADA) gibi varlıkların dahil edilmesinin zor olacağını belirtti. JPMorgan’ın küresel piyasa stratejisi yöneticisi Nikolaos Panigirtzoglou, “ABD’nin stratejik bir kripto rezervi oluşturmasına yönelik bir onay almasını en olası senaryo olarak […]
6 gün önce Altcoin
Japonya, Kripto Para Vergisini %20’ye İndirmeyi Öneriyor
Japonya’nın iktidar partisi olan Liberal Demokratik Parti (LDP), kripto paralara uygulanan vergi oranını %55’ten %20’ye düşürmeyi önerdi. Bu değişiklik kripto para kazançlarının hisse senetleri gibi diğer finansal ürünlerle aynı vergi oranına sahip olmasını sağlayacak. Japonya İktidar Partisi, Kripto Para Vergisi İçin %20 Oranı Önerdi Bildiğiniz üzere şu anda Japonya’da kripto paralardan elde edilen kazançlar “çeşitli […]
6 gün önce Öne Çıkan
Binance, Bu Altcoin’lere İzleme Etiketi Uygulayacak!
Kripto para borsası Binance Monitoring Tag (İzleme Etiketi) ekleme sıklığını değiştirdi. 4 Mart 2025’ten itibaren yeni projeler her ayın ilk haftasında listeye eklenecek. Önceden eklenen tokenler için ise incelemeler üç ayda bir yapılmaya devam edecek. Aşağıdaki tokenler izleme listesine dahil edilecek: Monitoring Tag Nedir ve Neden Önemli? Monitoring Tag, yüksek volatiliteye ve risklere sahip tokenleri […]
1 hafta önce Borsa
CryptoQuant CEO’su: Trump, Kriptoyu ABD Hakimiyeti İçin Bir Silah Haline Getirdi
CryptoQuant CEO’su Ki Young Ju, Donald Trump yönetiminin kripto para piyasasını ABD’nin küresel finansal hakimiyetini güçlendirmek için şekillendirdiğini belirtti. Ju’ya göre Trump’ın ABD Kripto Rezervi kurma kararı, Bitcoin, Ethereum ve genel piyasa dinamikleri üzerinde büyük bir etki yarattı. Trump’ın Kripto Hamlesi ve Piyasa Tepkisi Trump’ın ABD Kripto Rezervi duyurusu piyasalarda büyük bir hareketlilik yarattı. Açıklamanın […]
1 hafta önce Altcoin