DeFi altcoin projeleri MonoX ve BadgerDAO’daki ayrı güvenlik ihlallerinde bu hafta 150 milyon dolardan fazla zarar uğradı. Hack saldırasına ve geliştirici ekiplerin açıklamalarına göz atıyoruz.
DeFi altcoin projeleri daha fazla kayıptan endişeleniyor
Multi-chain DEX platformu MonoX (MONO), 30 Kasım’da bir siber saldırıya uğradı ve yaklaşık 31 milyon dolar kayıp verdi. BadgerDAO (BADGER), 2 Aralık’ta keşfedilen bir ön uç saldırısına uğradı ve Badger’ın kayıplarının 120 milyon doları aştığı tahmin ediliyor. MonoX merkezsiz borsası 30 Kasım’da tek bir saldırıya uğradı. Bu saldırıda, akıllı sözleşmedeki bir hata, manuel olarak değiştirildiğinde varlıkların fiyatları arasında bir tutarsızlık oluşmasına izin verdi. Korsanların akıllı sözleşme yoluyla MONO fiyatını şişirebileceği ve ardından MONO ile protokolden diğer kripto para birimlerini satın alabildiği bildiriliyor.
Dün gibi günler korkunç, sömürülen bir sözleşmenin ve insanların para kaybetmesinin acı gerçeğini kapatacak bir ilaç yok. Destekçilerimiz bizim gibi yeni bir projeye inandılar ve dün onları yüzüstü bıraktık.
Badger güvenlik ihlali, tek bir büyük istismardan ziyade Badger DAO’nun platformuyla etkileşime giren kullanıcılar için devam eden bir tehditti. Geçimsizlik kullanıcıların sosyal medyada ve üzerinde Badger platformundan sıra dışı harcama istek ve uyarı yöneticilerini raporlama başladı Discord gibi erken Kasım 27 olarak. Yönetici Blackbear, isteğin olağandışı olduğunu, ancak büyük olasılıkla ön uç kullanıcı arabirimindeki (UI) iyi huylu bir hatadan kaynaklandığını söyledi.
Kullanıcı ara yüzündeki hatanın, kötü niyetli saldırganın bu kullanıcının çekiminden para çalmaya çalıştığı ortaya çıktı. Aynı taktik, bir güvenlik ihlali olarak keşfedilmeden günler, hatta haftalar önce rastgele kullanıcılar üzerinde kullanılacaktı. Blockchain analitik şirketi PeckShield’e göre, yazı yazılırken Badger saldırısından kaynaklanan kayıplar 2078.76 BTC, 30.27 ibBTC ve 151.32 ETH dahil 120 milyon doları aştı. Badger ekibi sorunu araştırıyor ve daha fazla kaybı önlemek için protokoldeki tüm akıllı sözleşmeleri duraklattı.