Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»Delta Prime saldırganı büyük miktarda token basarak 6 milyon dolar çaldı
    Kripto Market

    Delta Prime saldırganı büyük miktarda token basarak 6 milyon dolar çaldı

    Tuğba AvcıYazar: Tuğba Avcı16 Eylül, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    Delta Prime
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Sömürücü 115 duovigintilyon USDC mevduat makbuzu bastı ancak daha sonra sadece 2,4 milyon dolar değerindeki kısmını geri alabildi.

    Bir bilgisayar korsanı, keyfi sayıda mevduat makbuzu token’ı basarak merkezi olmayan finans (DeFi) protokolü Delta Prime’dan 6 milyon dolardan fazla para çekmeyi başardı.

    Blok gezgini Arbiscan’ın verilerine göre saldırgan ilk saldırıda 115 düovigintilyondan fazla Delta Prime USD (DPUSDC) token’ı bastı ; bu da bilimsel gösterimde 1,1*10^69’dan daha fazla.

    DPUSDC, USDC için bir mevduat makbuzudur.Delta Prime’da tutulan stablecoin. USDC için 1:1 oranında geri alınabilmesi amaçlanıyor.

    Bu kadar çok USDC yatırma makbuzu basmasına rağmen saldırgan yalnızca 2,4 milyonunu yaktı ve karşılığında 2,4 milyon dolar değerinde USDC stablecoin aldı.Saldırgan daha sonra bu adımları diğer para yatırma makbuzu tokenleri için tekrarladı ve 1 duovgintilyon Delta Prime Wrapped Bitcoin (DPBTCb), 115 oktodesilyon Delta Prime Wrapped Ether (DPWETH), 115 oktodesilyon Delta Prime Arbitrum (DPARB) ve diğer birçok para yatırma makbuzu tokeni bastı ve sonunda basılan miktarın çok küçük bir kısmını kullanarak 1 milyon doların üzerinde Bitcoin aldı.

    Blockchain güvenlik uzmanı Chaofan Shou’ya göre saldırgan şu ana kadar yaklaşık 6 milyon dolarlık fon çaldı.

    Saldırgan, bu mevduat makbuzu token’larını, büyük ihtimalle geliştiricinin özel anahtarını çalarak başardıkları b1afb ile biten bir yönetici hesabının kontrolünü ele geçirerek basabildi. Bu hesabı kullanarak, protokolün her bir likidite havuzu sözleşmesinde bir “yükseltme” işlevi  çağırdılar .

    Bu işlevler yazılım yükseltmeleri için kullanılmak üzere tasarlanmıştır. Geliştiricinin, proxy’sinin farklı bir uygulama adresine işaret etmesiyle bir sözleşmedeki kodu değiştirmesine olanak tanır.

    Ancak saldırgan bu işlevleri kullanarak her proxy’yi saldırganın oluşturduğu kötü amaçlı bir sözleşmeye yönlendirdi. Her kötü amaçlı sözleşme, saldırganın keyfi olarak büyük miktarda para yatırma makbuzu basmasına izin verdi ve bu da etkili bir şekilde her fon havuzunu boşaltmalarına olanak sağladı.

    Delta Prime, X gönderisinde saldırıyı kabul ederek , “Saat 06:14’te DeltaPrime Blue (Arbitrum) saldırıya uğradı ve 5,98 milyon dolar boşaltıldı.” dedi.

    Avalanche versiyonu DeltaPrime Blue’nun saldırıya karşı savunmasız olmadığını iddia etti. Ayrıca protokolün sigortasının “mümkün/gerekli olduğu yerde olası kayıpları karşılayacağını” belirtti.

    Delta Prime saldırısı, yükseltilebilir sözleşmeler kullanan DeFi protokollerinin riskini ortaya koyuyor.

    Web3 ekosistemi, özel anahtar saldırılarının tüm protokolleri istismar etmesini önlemek için tasarlanmıştır.

    Teorik olarak, bir saldırganın tüm protokolü boşaltmak için her kullanıcının özel anahtarlarını çalması gerekir. Ancak, sözleşmeler yükseltilebilir olduğunda, tüm kullanıcı tabanının fonlarını kaybetmesine yol açabilecek bir merkezileşme riski unsuru ortaya çıkar.

    Yine de bazı protokoller, yükseltme yeteneğinden vazgeçmenin alternatifinden daha kötü olabileceğine inanıyor, çünkü bu, bir geliştiricinin dağıtımdan sonra bulunan hataları düzeltmesini engelleyebilir. Web3 geliştiricileri, protokollerin ne zaman yükseltmelere izin vermesi ve ne zaman izin vermemesi gerektiği konusunda tartışmaya devam ediyor.

    Akıllı sözleşme istismarları Web3 kullanıcıları için risk oluşturmaya devam ediyor. 11 Eylül’de bir saldırgan, ayrı bir sözleşmedeki doğrulanmamış bir işlevi işaret eden belirsiz bir kod satırı kullanarak bir CUT token likidite havuzundan 1,4 milyon dolardan fazla para çekti .

    3 Eylül’de saldırganın kendi kötü amaçlı sözleşmesini token piyasası olarak kaydetmesinin ardından Penpie protokolünden 27 milyon dolardan fazla para çekildi

    Bizi sosyal medyamızdan takip etmeyi unutmayın.

    Bir sonraki habere buradan ulaşabilirsiniz.

    İlgili Haberler:

    1. Prime Trust Ana Şirketi TerraUSD Yatırımlarında 8 Milyon Dolar Kaybetti
    2. Safe Wallet Dolandırıcısı, ‘Adres Zehirlenmesi’ Yoluyla Bir Haftada 2 Milyon Dolar Çaldı
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberVelar’ın yeni Bitcoin DEX’i BTC sahiplerine getiri ve likidite sunuyor
    Sonraki Haber Ada Coin Son Dakika
    Tuğba Avcı

    Merhabalar, ben Tuğba Avcı. Yazılım Mühendisliği 2. sınıf öğrencisiyim ve şu an Merkeziyetsiz Haber'de yazarım.

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • Robinhood Neden Arbitrum’u Seçti?
    • Kripto Regülasyonu Üzerine Görüşler: Sektör Temsilcileri Ne Diyor?
    • LBank’s Q2 Trading Volume Surges by 24.5%, Core Market Competitiveness Strengthened
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber