Scroll Üzerinde 7.6 Milyon Dolarlık Saldırı: RhoMarkets Geçici Olarak Kapandı
Rho MarketsHQ, Ethereum Layer 2 çözümü Scroll üzerinde çalışan platformunda önemli bir güvenlik ihlali yaşandığını açıkladı.
Rho MarketsHQ, Ethereum Layer 2 çözümü Scroll üzerinde çalışan platformunda önemli bir güvenlik ihlali yaşandığını açıkladı. Bu saldırı, Oracle kontrollerini hedef alarak platformun geçici olarak kapatılmasına neden oldu. Güvenlik ihlalinin kaynağı, bir hacker’ın Oracle kontrolü üzerinden gerçekleştirdiği yetkisiz erişim olarak belirlendi.
RhoMarketsHQ, platformunda şüpheli aktiviteler tespit edildikten sonra operasyonlarını durdurdu. Etkilenen havuzlar arasında USDC ve USDT bulunuyor ve saldırganın elinde şu anda çeşitli zincirlerde yaklaşık 7.6 milyon dolar değerinde fon bulunuyor. Platform, kullanıcılarına havuzların büyük çoğunluğunun hala güvende olduğunu ve sorunun çözülmesinin ardından yeniden açılacaklarını temin etti.
Ethereum Layer 2 çözüm sağlayıcısı Scroll, RhoMarkets ekosisteminde gerçekleşen saldırıyı doğruladı. Scroll, olayı RhoMarkets ekibiyle teyit ettikten sonra durumu inceleyebilmek için zincirin kesinleştirilmesini erteledi. İncelemeler sonucunda sorunun uygulamaya özgü olduğunu belirleyen Scroll, zincirin kesinleştirilmesini artık engellemiyor. RhoMarkets, güvenlik ihlalini kontrol altına almak ve karşı koymak için aktif olarak çalışıyor.
Blockchain dedektifi ZachXBT, saldırganın RhoMarkets ile zincir üzerinde bir mesajla iletişime geçtiğini açıkladı. Saldırgan, mesajında MEV botlarının RhoMarkets’in fiyat oracle’ındaki yanlış yapılandırmadan faydalandığını belirtti. Fonların kullanıcılara ait olduğunu anlayarak tamamını iade etmeye hazır olduğunu ifade eden saldırgan, bunun bir istismar veya hack olmadığını, RhoMarkets’in yanlış yapılandırmayı kabul etmesini talep etti. Ayrıca, benzer bir durumun tekrar yaşanmaması için alınacak önlemlerin belirtilmesini istedi.
Bu olayın ardından Scroll, tüm kullanıcılara Scroll’un kontratlarına olan onaylarını geri çekmelerini tavsiye etti. RhoMarkets, güvenlik ihlalinin etkilerini en aza indirmek ve platformu yeniden güvenli hale getirmek için çalışmalarını sürdürüyor.