SushiSwap’in Akıllı Sözleşmesi Saldırıya Uğradı!

SushiSwap, saldırı sonrasında toparlanabilecek mi?

Merkeziyetsiz bir borsa olan Sushi’nin DeFi üzerindeki bir akıllı sözleşmesi saldırıya uğradı ve en az 3,3 milyon dolarlık varlık çalındı.

Sushi geliştiricilerinden 9 Nisan 2023 Pazar günü yapılan bir açıklamayla duyurulan saldırı hakkında ise ayrıntılar verildi. Geliştiriciler, saldırının “RouterProcessor2” adlı sözleşmesinden yapıldığını açıkladı. SushiSwap Baş Şefi Jared Grey, tüm kullanıcılardan acilen SushiSwap üzerindeki tüm sözleşme izinlerini kaldırmasını istedi. SushiSwap güvenlik ekiplerinin açık ile uğraştığını belirten Grey, en kısa sürede hatanın düzeltileceğini açıkladı.

Saldırıdan şu anda sadece SushiSwap ile son 4 gün içinde etkileşime girmiş kişiler etkilenmişe benziyor. Etkilenenler arasında ise kripto para Twitter camiasında ünlü bir isim olan @0xsifu’nun bulunduğu ve 3,3 milyon dolar değerinde sadece bu isimden çalındığı ortaya çıktı.

Güvenlik şirketi PeckShield, kullanıcıların aşağıdaki adresler ile olan izinleri kaldırılmasının önemli olduğunu açıkladı:

The Block Araştırma Analisti Kevin Peng, yapılan araştırmalar sonrasında 190’dan fazla Ethereum’un ve 2000’den fazla Layer 2 Arbitrum adresinin sorunlu akıllı sözleşmeyi onayladığını belirtti.

SushiSwap saldırısı nasıl oldu?

SushiSwap Baş Şefi Jared Grey bir önceki tweetinde SushiSwap üzerindeki artan işlem hacmini ve platforma yapılan stake miktarının arttığını açıklamıştı. Ancak SushiSwap’in yeni v3 akıllı sözleşmesinin saldırıya uğramasıyla işler bir anda tersine döndü. Peki saldırı nasıl oldu?

Saldırıya uğrayan sözleşmenin yazılımlarını kontrol eden Ancilia, Inc. şirketine göre dahili swap () işlevinde, 0x00 depolama yuvasında bulunan “lastCalledPool” değişkenini ayarlamak için swapUniV3 () işlevini çağırmasından dolayı saldırıya uğradı. Saldırganların “daha sonra swap3callback işlevinde izin kontrolünün atlandığı” kısmını bypass ederek kullanıcıların varlıklarına saldırdığını düşünüyor.

The Block’un Araştırma Analisti Brad Kay’e göre, ilk olarak muhtemelen bir beyaz şapkalı hacker 100 ETH’luk bir “yoink” saldırısı yaptı. Ancak sonrasında başka bir hacker gelerek aynı akıllı sözleşme üzerinden 1800 ETH’luk bir “notyoink” saldırısı yaptı.

Sosyal medya hesaplarımızdan bize katılabilir, son blockchain gelişmelerinden anlık ve hızlı haberdar olabilirsiniz: https://linktr.ee/muhabbitcom

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Son Yazılar

SEC, Kripto Staking ve Doğrudan Varlıkla İşlem Gören ETF Kararlarını Erteledi
Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu (SEC), kripto staking ETF’leri ve “in-kind” (doğrudan varlıkla) yaratım ve itfa işlemlerine ilişkin kararlarını erteledi. SEC, bu düzenleme değişikliklerini değerlendirmek için daha fazla zamana ihtiyaç duyduğunu belirtti. Kurumun uzun vadeli dijital varlık stratejisi üzerinde çalışan iç birimi, yeni kuralları şekillendirmek için çalışmalarını sürdürüyor. Grayscale ve VanEck ETF’lerine […]
21 saat önce Blockchain
Güney Kore, Kayıtsız Kripto Platformlarını Yasakladı
Güney Kore, kripto para sektörüne yönelik denetimlerini sıkılaştırırken, Apple da ülkedeki App Store’dan 14 kayıt dışı kripto uygulamasını kaldırdı. Finansal Hizmetler Komisyonu (FSC) tarafından yapılan açıklamaya göre, bu adım Mali İstihbarat Birimi’nin (FIU) talebi üzerine 11 Nisan itibarıyla hayata geçirildi. KuCoin ve MEXC de Listede Kaldırılan uygulamalar arasında önde gelen yabancı kripto borsaları KuCoin ve […]
21 saat önce Blockchain
Trump’ın Tarife Hamleleri, Küresel Kripto Fonlarında 795 Milyon Dolarlık Çıkışa Neden Oldu
CoinShares verilerine göre, küresel kripto yatırım ürünlerinde geçen hafta 795 milyon dolar tutarında net çıkış yaşandı. Bu art arda ikinci hafta gerçekleşen bir çıkış oldu. CoinShares Araştırma Başkanı James Butterfill, Başkan Trump’ın uyguladığı tarifelerin kripto varlık sınıfına olan duyarlılığı olumsuz etkilediğini belirtti. Butterfill, yaptığı açıklamada Trump’ın tarife politikalarının kripto para yatırımları üzerindeki olumsuz etkisinin sürdüğünü […]
2 gün önce Blockchain
JPMorgan, İngiliz Sterlini ile Blokzincir Ödemelerini Başlattı
JPMorgan, şirketlere İngiliz sterlini (GBP) cinsinden 7/24 blokzincir tabanlı ödeme yapma imkânı sunduğunu duyurdu. Bu yeni hizmet daha önce başlatılan euro (EUR) ve Amerikan doları (USD) işlemlerine ek olarak sunuluyor. Bankanın blokzincir birimi Kinexys (eski adıyla Onyx), İngiltere’de GBP cinsinden blokzincir mevduat hesaplarını devreye aldı. Böylece JPMorgan gerçek zamanlı ödeme altyapısını genişletmiş oldu. Sterlin, JPMorgan’ın […]
2 gün önce Blockchain
Strategy, Bitcoin Alımlarını 87.000 Doların Altına Düşen Fiyatla Durdurdu
Michael Saylor’ın liderliğindeki Strategy şirketi, Bitcoin (BTC) fiyatı $87.000’in altına düşerken alım yapmayı durdurdu. Şirket 7 Nisan’da SEC (ABD Menkul Kıymetler ve Borsa Komisyonu) ile yaptığı açıklamada, 31 Mart ile 6 Nisan arasında Bitcoin alımı yapmadığını duyurdu. Ayrıca şirket birinci çeyrekte dijital varlıklarda 5,91 milyar dolarlık gerçekleşmemiş zarar bildirdi. Michael Saylor’ın Bitcoin Stratejisi: Fiyat Düşüşü […]
1 hafta önce Bitcoin
ABD Federal Ajansları, Kripto Varlıklarını 7 Nisan’a Kadar Hazine’ye Bildirecek
ABD federal ajanslarının, 7 Nisan’a kadar kripto para varlıklarını Hazine Bakanlığı’na bildirmesi bekleniyor. Bu bildirimler ise Başkan Donald Trump tarafından bu yıl imzalanan bir yürütme emri doğrultusunda yapılacak. Ancak federal ajansların bu varlıkları halka açıklamaları gerekmeyecek. Sadece Hazine Bakanı Scott Bessent’e raporlama yapılacak. Beyaz Saray’a yakın bir yetkiliye dayandırılan bilgilere göre, 7 Nisan itibarıyla federal […]
1 hafta önce Blockchain
Exit mobile version