Son güncellenme : 22.03.2024 - 16:01
Oyun tokenı Super Sushi Samura (SSS), lansmanından bu yana bir haftadan kısa bir süre geçmiş olmasına rağmen büyük bir saldırıya uğradı. Blast ağında çalışan bu token, saldırı sonucunda 4,6 milyon dolarlık bir kayıp yaşadı.
We have been exploited, it's mint related. We are still looking into the code. Tokens were minted and sold into the LP.
Transaction:https://t.co/F4XeqdyJu2REKLAM
the exploited funds are in this wallet: https://t.co/NWeTu5vMkj
— Super Sushi Samurai | SSS (@SSS_HQ) March 21, 2024
REKLAM
Akıllı sözleşmede bulunan bir hata, saldırganın büyük miktarda SSS tokenı basmasına ve ardından likidite havuzunu (LP) bu tokenlarla doldurmasına imkan tanıdı. Bu durum, token değerinde keskin bir düşüşe yol açtı.
Saldırgan, token sözleşmesindeki bir hatadan yararlanarak bakiyesini tekrar tekrar ikiye katladı ve ardından tümünü satarak LP’den 1310 ETH elde etti. Yapılan incelemelere göre saldırı öncesi havuzda 1339,50 ETH, saldırı sonrası ise 29,09 ETH kaldı. Saldırganın 1310 ETH, beyaz şapkanın 1.310,04 ETH ve geri kalanın ise yaklaşık 40 ETH olduğu belirlendi.
Saldırganın beyaz şapkalı bir hacker olduğu ortaya çıktı ve etkilenen kullanıcılara geri ödeme yapmayı taahhüt etti. Super Sushi Samurai ekibi, saldırının ardından derhal harekete geçerek ihlali kontrol altına aldı ve beyaz şapkalı hacker ile iletişime geçti. Ekip ve hacker, projenin standartlarını ve kullanıcı güvenliğini sağlayacak bir çözüm bulmak için görüşmelerini sürdürüyor.
Koinfinans.com olarak bildirdiğimiz üzere Saldırı sonucunda Super Sushi Samurai tokenı değerinin %100 düşmesi ve neredeyse sıfıra inmesi yatırımcılar ve paydaşlar için büyük bir kayıp oldu.
Bu tür saldırılar, DeFi ekosistemlerindeki sözleşmelerle ilişkili güvenlik açıklarını gözler önüne seriyor. Merkezi olmayan uygulamaların (DApp’ler) ve oyun tokenlarının popülaritesi arttıkça geliştiriciler ve yatırımcılar dikkatli olmalı ve potansiyel tehditlere karşı tetikte olmalıdır.
SSS saldırısı, DeFi ekosistemindeki güvenlik risklerini hatırlatıyor. Geliştiriciler, daha güvenli ve sağlam sözleşmeler geliştirmeye ve yatırımcılar da yatırım yapmadan önce araştırma yapmaya özen göstermelidir.