Zephyrnet Logosu

Bitcoin Defi Protokolü Sovryn 1 Milyon Doların Üzerinde Hacklendi

Tarih:

Bitcoin tabanlı merkezi olmayan bir finans protokolü olan Sovryn, Salı günü bir fiyat manipülasyonu istismarı kullanılarak 1 milyon doların üzerinde fon boşaltıldı. 

Saldırı, suçlunun 1 RBTC ve 44.93 USDT dahil olmak üzere protokolden 211,045 milyon doların üzerinde kriptoyu boşaltmasına izin verdi.

Sovryn'in İlk Hack'i

Sovryn'e göre blog yazısı Konuyla ilgili olarak, saldırılar özellikle eski Sovryn Borrow/Lend protokolünü hedef aldı. RBTC ve USDT kredi havuzlarını etkiledi. 

RBTC ve USDT, sırasıyla Bitcoin ve ABD dolarına sabitlenmiş kripto varlık fiyatlarıdır. Bu durumda, Bitcoin'in akıllı sözleşmesini genişletmeyi amaçlayan bir Bitcoin yan zinciri olan Rootstock (RSK) üzerinde dolaşıyorlar. Dapp, ve ölçekleme yetenekleri. Sovryn, RSK üzerine kurulu bir Defi protokolüdür. 

Görünüşe göre fonların bir kısmı Sovryn'in AMM takas işlevi kullanılarak geri çekildi, bu da saldırganın birkaç farklı jetonla sonuçlandığı anlamına geliyor. Fonların geri alınmasına yönelik çabalar halen devam etmektedir. 

REKLAM

Gönderide, "Alınan çok katmanlı güvenlik yaklaşımı nedeniyle, geliştiriciler, saldırgan fonları geri çekmeye çalışırken fonları tespit edip kurtarabildi" deniyor. "Bu noktada, ortak bir çabayla geliştiriciler, istismarın değerinin yaklaşık yarısını kurtarmayı başardılar."

Sovryn sözcüsü Edan Yago, bunun iki yıllık operasyonun ardından protokole karşı ilk başarılı saldırı olduğunu söyledi. O devam Sovryn, “en ağır denetlenmiş Defi sistemleri”, değerli ve aktif hata ödülleri ile. 

İstismar, Sovryn'in iToken fiyatını manipüle ederek çalıştı - bir kullanıcının bir borç verme havuzunda sahip olduğu kripto para biriminin payını temsil eden faiz getiren jetonlar. Bu jetonun fiyatı, bir borç verme havuzu pozisyonuyla her etkileşimde bulunulduğunda güncellenir. 

Fonlar Nasıl Çekildi?

İlk olarak, saldırgan RskSwap'ta bir flash takas kullanarak WRBTC (sarılmış RBTC) satın aldı. Ardından, kendi XUSD'sini (başka bir stablecoin) teminat olarak kullanarak Sovryn'in borç verme sözleşmesinden ek WRBTC ödünç aldı. 

"Saldırgan daha sonra RBTC kredi sözleşmesine likidite sağladı, XUSD teminatını kullanarak bir takas ile kredisini kapattı, iRBTC jetonlarını kullandı (yaktı) ve flash takası tamamlamak için WRBTC'yi RskSwap'a geri gönderdi." 

Tüm süreç, saldırganın borç verme havuzundan ilk yatırıldığından çok daha fazla RBTC çekebilmesi için iToken fiyatını manipüle etti. 

Sovryn, kullanıcı fonlarının saldırıdan etkilenmediğini açıkladı. Borç verme havuzlarındaki herhangi bir eksik değer, Sovryn hazinesi olan Exchequer tarafından yeniden enjekte edilecektir. 

ÖZEL TEKLİF (Sponsorlu)

Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

PrimeXBT Özel Teklifi: Bu bağlantıyı kullan Kaydolmak ve depozitolarınızdan 50$'a kadar almak için POTATO7,000 kodunu girmek için.


.özel-yazar-bilgisi{
üst kenarlık:yok;
kenar boşluğu: 0px;
kenar dipli: 25px;
arka plan: #f1f1f1;
}
.özel-yazar-bilgisi .yazar-başlığı{
margin-top: 0px;
renk:#3b3b3b;
arka plan:#fed319;
dolgu:5 piksel 15 piksel;
font-size: 20px;
}
.Author-info .Author-Avatar {
margin: 0px 25px 0px 15px;
}
.özel-yazar-bilgisi .yazar-avatar resmi{
kenarlık yarıçapı:% 50;
kenarlık: 2 piksel düz #d0c9c9;
padding: 3px;
}

spot_img

En Son İstihbarat

spot_img

Bizimle sohbet

Merhaba! Size nasıl yardım edebilirim?