Binance
  1. Haberler
  2. Kripto Haber
  3. İsimsiz güvenlik uzmanı, 350 milyon dolarlık SushiSwap hack’ini önledi

İsimsiz güvenlik uzmanı, 350 milyon dolarlık SushiSwap hack’ini önledi

Poly Network hacker’ı çaldığı fonları geri göndermeye başladı
Poly Network hacker’ı çaldığı fonları geri göndermeye başladı
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Geçen yaz büyük patlama yaşayan ve milyarlarca dolar yatırım aktığı DeFi endüstrisinin en büyük problemleri; tamamlanmayan denetimler, protokollerdeki açıklar ve tabii ki bunların sonucunda meydana gelen hack olayları ile kaybedlen milyonlarca dolarlık varlıklar…

Ancak kodlama konusunda bilgi sahibi olan uzman kişiler sürekli olarak sistemin aleyhine de çalışmıyor. Twitter’da Samczsun takma adını kullanan ve yatırım firması Paradigm’in güvenlik uzmanı olan kişi, Sushiswap’ta önemli bir açık buldu ve kapatılmasına da yardımcı oldu.

350 milyon doları veya 109 bin ETH…

Samczun Twitter’dan yaptığı bir paylaşımda, MISO platformundaki Sushiswap tabanlı bir sözleşmede 350 milyon doları veya 109 bin ETH’yi tehdit eden bir güvenlik açığı bulduğunu ve hatanın düzeltimesine yardımcı olduğunu belirtti.

Telegram’daki tartışmaya denk gelince kontrol etti

Paradigm şirketinin web sitesinde de yayımlanan hikayeye göre Samczun, Ethereum gelişticileri arasında Telegram’da yaşanan bir tartışmayı okudu. SushiSwap merkezli token satış yeri olan MISO hakkındaki tartışmayı takip eden Samczun, projenin mimarisini de kontrol etmeye başladı ve erişim kontrolü olmayan iki tane fonsiyon ile düzgün başlatılmamış bir fonksiyon buldu. Araştırmasını sürdüren ‘iyi niyetli hacker’, daha büyük açıkları da fark etmeye başladı. Bu hataları kullanacak olan kötü niyetli kişiler, 350 milyon dolarlık sözleşmedeki tüm likditeyi çekebilirlerdi.

Hatta Samczun’a göre bu açıklar, geçtiğimiz sene Ağustos ayında Opyn DeFi sözleşmelerinde bulunan ve 370 bin USDC coin’in çalındığı hataların benzeriydi.

SushiSwap CTO’sunu aradı

Samczsun, bulgularını bir kez daha kontrol etmek için meslektaşları olan Georgios Konstantopoulos, Dan Robinson ve SushiSwap (SUSHI) CTO’su Joseph Delong ile irtibata geçti. Bu kişiler de, açık artırmanın arkasındaki ekip olan BitDAO’ya ulaşarak, onların tüm vârolan token’ları satın alarak, açık artırmayı manuel olarak sonlandırmalarını önerdiler.

Sonuç olarak 5 saat içinde tüm fonlar güveli bir yere alınmış oldu. Samczsun olayın ardından yaptığı yorumda güvenli bileşenleri kullanmanın, tüm sistemin güvenliğini sağlamaya yeterli olmayabileceğini belirtti.

uzmancoin.com

İçeriklerimiz hepsi otomatik bot ve manuel paylaşım ile aktarım sağlanır. Hiçbir şekilde yatırım tavsiyesi ve öneri değildir., Kripto sektöründe alacağınız karar ve sorumluluk tamamen kullanıcıların kendisine aittir., Kripto ve finans söktürünün büyük bir risk olduğunu sakın unutmayınız bu uyarıları dikkate almanızı tavsiye ederiz. Sektörü araştırmanızı tavsiye ederiz. Proje yatırımlarını çok iyi araştırmanızı tavsiye ederiz.

Yorumlar kapalı.

Mastodon
Giriş Yap

Crypto Turkey ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!