Bir DeFi Protokolü Daha Hacker’ların Hedefinde: Milyon Dolarlık Fon Çalındı!
Merkezi olmayan finans (DeFi) protokolü Conic Finance bugün yaptığı açıklamada, bir hacker’ın Omnipool’larından birini etkileyen ve mevcut değeriyle3,6 milyon doların üzerinde değere sahip 1.700 Ethereum token’ı çalmasına neden olan bir saldırıyı teyit etti.
Güvenlik firması BlockSec, saldırının temel nedeninin “salt okunur reentrancy” kaynaklı fiyat manipülasyonu olduğunu tespit etti. Reentrancy, saldırganların varlıkları çalmak için bir protokole tekrarlanan çağrılar yaparak akıllı bir sözleşmeyi kandırmasına olanak tanıyan bir hata olarak tanımlanabilir. Çağrı, akıllı sözleşme adresinin kullanıcının cüzdan adresi ile etkileşime girmesi için bir yetkilendirmedir.
We are currently investigating an exploit involving the ETH Omnipool and will share updates as soon as they are available.
— Conic Finance (@ConicFinance) July 21, 2023
REKLAM
Conic Finance, 1 Mart’ta aktif edilmiş ve kullanıcıların ödülleri artırırken Curve ekosistemindeki riskleri çeşitlendiren yeni bir ürün olan Omnipools’a token yatırmalarına olanak sağlamaya başlamıştı. Protokol, yayına girdikten kısa bir süre sonra milyonlarca dolar sermaye çekerek sektördeki önemli bir açığı doldurduğunun sinyallerini vermişti.
Her Omnipool, tek bir varlığın likiditesini farklı Curve havuzlarına tahsis etmektedir. Tüm Curve likidite sağlayıcı (LP) token’ları, Curve (CRV) ödül kazançlarını artırmak için Convex’e yatırılır. Başka bir Curve ekosistem tokenı olan Convex (CNX) de Conic’in yerel tokenı olan Conic (CNC) gibi ödüllendirilmektedir.
Bu arada Conic Finance geliştiricileri, saldırının temel nedenini araştırmaya devam ettiklerini ve uzmanlarla koordineli bir şekilde çalıştıklarını belirtti.
Güncel fiyat hareketini buradan takip edebilirsiniz.