• ALTIN (TL/GR)
    2.395,55
    % -0,04
  • AMERIKAN DOLARI
    32,4657
    % 0,22
  • € EURO
    34,9151
    % 0,05
  • £ POUND
    40,8722
    % 0,35
  • ¥ YUAN
    4,4788
    % 0,10
  • РУБ RUBLE
    0,3536
    % 1,23
  • BITCOIN/TL
    1924584,584
    % 2,26
  • BIST 100
    10.208,65
    % 1,62

Hedgey Finance flaş kredi istismarından dolayı 44,5 milyon dolar kaybetti

Hedgey Finance flaş kredi istismarından dolayı 44,5 milyon dolar kaybetti


Bu makaleyi paylaş

Bir token altyapı platformu olan Hedgey Finance, bir flaş kredi saldırısının kurbanı oldu ve bunun sonucunda Ethereum’un 2. katman ağı Arbitrum ve Binance Smart Chain (BSC) genelinde yaklaşık 44,5 milyon dolarlık dijital varlık kaybı yaşandı. Saldırı, 19 Nisan’da iki saatlik bir zaman diliminde gerçekleşti.

Blockchain güvenlik firması Cyvers’a göre saldırgan, Hedgey’in “createLockedCampaign” fonksiyonunu kullanarak platformun varlıklarını boşaltmak için flash kredili fonları kullandı. Çalınan fonlar başlangıçta DAI stablecoin’ine takas edildi ve harici bir adrese aktarıldı.

Saldırgan daha sonra Arbitrum zincirindeki istismarı tekrarladı ve ETH Zinciri’nden FixFloat aracılığıyla fon aldıktan sonra ek 42,8 milyon dolar çaldı.

Saldırının ardından şüpheli adres, Web3 ekosistemine yüksek kaliteli kullanıcılar kazandırmayı amaçlayan bir proje olan BonusBlock’un yerel dijital varlığı olan BONUS tokeninin birincil sahibi oldu. Zincir içi verilere göre tokenın değeri o zamandan beri yaklaşık %10 düşüşle 0,5084 dolara düştü. Saldırgan, çalınan varlıkların bir kısmını taşımaya başladı ve yaklaşık 110.000 dolar değerindeki 200.000’den fazla BONUS tokenını Bybit borsasına aktardı.

Hedgey Finance, saldırıyla ilgili devam eden bir soruşturmayı duyurdu ve aktif hak talepleri olan kullanıcılara, platformun web sitesindeki “Token Talebini Sonlandır” özelliğini kullanarak bunları iptal etmelerini tavsiye etti. Firma, saldırıyı anlamak ve daha fazla istismarı önlemek için denetçilerle birlikte çalışıyor.

Cyvers, riskleri azaltmak ve kripto ekosistemindeki güveni yeniden inşa etmek için dApp’ler ve güvenlik firmaları arasındaki açık işbirliğinin önemini vurguladı. Güvenlik firması ayrıca Hedgey Finance ekibine ulaşma çabalarına rağmen saldırı öncesinde iletişim kurmada başarısız olduklarını kaydetti.

Olayın ardından, sosyal medya platformu X’te Hedgey protokolünü taklit eden birkaç sahte hesap ortaya çıktı ve şüpheli bağlantılar yoluyla kullanıcıları para iadesi talep etmeye veya akıllı sözleşme onaylarını geri çekmeye teşvik ederek kimlik avı dolandırıcılıklarına çekmeye çalışıyor.

Bu makaleyi paylaş





İçeriklerimize yorum bırakmayı unutmayınız 🙂

YORUMLAR YAZ