Merkezi olmayan finans (DeFi) protokolü Origin, Pazartesi gecesi geç saatlerde siber saldırıya uğradı ve yaklaşık 7 milyon dolar değerinde fon kaybetti.
Miktar, kullanıcı fonlarının yanı sıra Origin kurucuları ve çalışanlarının 1 milyon dolarlık mevduatını da içeriyor. Hacker, Origin Protokolünün Origin Dollar (OUSD) kasasını kullandı ve stablecoin’lerin çoğunu tüketti. OUSD’nin, üç stablecoin (Tether, Circle ve Coinbase’in USDC’si ve MakerDAO’nun DAI’si) tarafından desteklenen Origin’in kendi stablecoin’i olduğunu belirtmekte fayda var.
Bu hack olayı, hacker’ın en az 7,137 ETH (yaklaşık 3.3 milyon dolar değerinde) ve 2.25 milyon DAI (yaklaşık 2.25 milyon dolar değerinde) ele geçirmesiyle sonuçlandı. Peki fonlar OUSD kasasından saldırganın cüzdanlarına nasıl taşındı?
Origin’in kurucu ortağı Matthew Liu, Origin’in akıllı sözleşmelerindeki bir yeniden giriş hatasının siber saldırıyı mümkün kıldığını söyledi. Bu tür hatalar, hacker’ların yeniden giriş yoluyla uygun olduklarından daha fazla fonu bir sözleşmeden çekmelerine izin verebilir.
Liu, hacker’ın daha sonra Uniswap ve SushiSwap’de fazladan OUSD’yi USDT karşılığında sattığını söyledi. Liu ayrıca, hacker’ların aldıkları fonları taşımak için Tornado Cash ve renBTC kullandıklarını da bildirdi. Origin şu anda saldırıyı ayrıntılı olarak analiz ediyor ve yakında daha fazla bilgi yayınlaması bekleniyor. Bu arada Liu, mevcut fiyatlar stablecoin’in temelindeki varlıkları yansıtmadığı için kullanıcıları Uniswap veya SushiSwap üzerinden OUSD satın almamaya çağırdı. Uniswap’e göre OUSD şu anda 0 dolar değerine yakın ve likiditesi yok. OUSD, bir tasarruf hesabı gibi çalışmak üzere bu Eylül ayında Origin tarafından başlatılmıştı.