DeFi Ekosisteminde Trusted Volumes’a Yönelik 5,9 Milyon Dolarlık Saldırı Gerçekleşti
- Bu içerik kripto piyasasındaki güncel gelişmeleri özetler.
- Yatırım kararı vermeden önce kendi araştırmanızı yapmanız gerekir.
- Piyasa hareketleri yüksek volatilite içerebilir.
Merkeziyetsiz finans (DeFi) alanında yeni bir siber saldırı yaşandı. Trusted Volumes adlı ticaret protokolü üzerinden yaklaşık 5,9 milyon dolarlık Ethereum, Wrapped Bitcoin (WBTC) ve stabilcoin kaybı meydana geldi.
Saldırının Nedenleri ve Teknik Detaylar
Blok zinciri güvenliği üzerine çalışan SlowMist ve PeckShield şirketlerinin incelemelerine göre, saldırı protokolün imza doğrulama kodundaki ciddi bir hatadan kaynaklandı. Bu hata, kötü niyetli kişilerin gerekli yetkilendirme kontrollerini aşarak sahte alım-satım emirleri oluşturmasına olanak tanıdı.
Trusted Volumes, Request for Quote (Teklif Talebi) mimarisi ile işleyen bir DeFi alım-satım protokolü olarak biliniyor. Bu yapı, klasik otomatik piyasa yapıcı sistemlerden farklı olarak, emirlerin taraflar arasında doğrudan iletilmesini ve her iki tarafın dijital imza ile onayını gerektiriyor. Bu süreçte, kriptografik imza doğrulama mekanizmasının sorunsuz çalışması büyük önem taşıyor.
Ancak fillOrder fonksiyonundaki mantık hatası, platformun işlem güvenliğini ciddi şekilde zayıflattı. PeckShield, yaşanan kaybın toplamda 5,9 milyon dolara ulaştığını bildirdi. SlowMist’in analizine göre, çalınan varlıklar arasında 1.291 ETH (3,02 milyon dolar), 16,94 WBTC (1,37 milyon dolar), 1,26 milyon USDC ve 206 bin USDT yer alıyor.
Trusted Volumes Protokolü Nedir?
Trusted Volumes, merkeziyetsiz alım-satım işlemleri için geliştirilmiş bir DeFi protokolüdür. Bu platform, kullanıcılar arasında doğrudan fiyat tekliflerinin alınıp verildiği bir yapı sunarak, tezgah üstü (OTC) işlemlere merkeziyetsiz bir yaklaşım getiriyor. Sistemin güvenliği açısından, kullanıcıların varlıklarına erişim izni vermeden önce imza kontrolünün dikkatlice yapılması gerekiyor.
Olay Sonrası Varlıkların Akıbeti ve Güvenlik Önerileri
Saldırgan, çalınan fonları merkeziyetsiz bir borsa aracılığıyla hızla transfer ederek izlerini kaybettirmeye çalıştı. Blok zincir üzerindeki işlem kayıtları, çalınan stabilcoin ve WBTC bakiyelerinin borsa adresleri ile ilişkilendirildiğini gösteriyor.
Trusted Volumes üzerindeki bu saldırı, DeFi platformlarında yeni güvenlik açıklarının olabileceğini ortaya koyuyor. Uzmanlar, özellikle protokol seviyesindeki imza doğrulama algoritmalarının düzenli güvenlik testlerine tabi tutulmasının önemine vurgu yapıyor.
Saldırı sonrasında, kripto varlıklarını platformda tutan kullanıcılar için risklerin arttığı ifade ediliyor. Kullanıcılara, büyük miktarlarda onay vermeden önce protokollerin teknik yapılarını ve güvenlik raporlarını dikkatlice incelemeleri öneriliyor.
DeFi ekosisteminde yaşanan bu son saldırı, sektörün güvenlik açıklarının ele alınması gerekliliğini bir kez daha gündeme taşıdı. Şirket, olası başka açıklar için kapsamlı incelemelere devam ediyor.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.