Kelp, rsETH saldırısı sonrası sözleşmeleri durdurdu… DeFi’de ‘bağlantısallık riski’ yeniden gündemde
Likidite yeniden stake etme protokolü Kelp, büyük bir siber saldırıya uğrayarak yeniden stake etme token’ı ‘rsETH’ ile ilgili akıllı sözleşmeleri geçici olarak durdurdu. Blockchain güvenlik şirketi Cyvers, bu saldırı sonucu yaklaşık ‘2 milyar 930 milyon dolar’ tutarında kripto varlığın protokolden çekildiğini açıkladı. ‘DeFi’, ‘rsETH’ ve ‘bağlantısallık riski’ tartışmaları saldırıyla birlikte yeniden alevlendi.
13’ünde (yerel saatle), Cointelegraph’a göre Kelp ekibi X üzerinden yaptığı açıklamada, ‘rsETH’ ile bağlantılı “şüpheli çapraz zincir aktivitesi” tespit ettiklerini duyurdu. Bunun üzerine hem ana ağda hem de birden fazla ‘katman-2’ üzerinde çalışan tüm rsETH sözleşmeleri durduruldu. Saldırganın, rsETH için kullanılan ‘adapter bridge’ (köprü) sözleşmesini hedef alarak protokolden fon çektiği, ardından yaklaşık ‘2 milyar 500 milyon dolar’ değerinde varlığı Ethereum(ETH)’a çevirdiği bildirildi.
Cyvers, saldırıda kullanılan fonların kaynağının ‘Tornado Cash’ tabanlı bir cüzdan olduğunu belirtti. Güvenlik şirketi ayrıca, merkeziyetsiz borç verme platformu Aave(AAVE)’nin, saldırı sonrası ‘rsETH’ pazarını Aave V3 ve V4 üzerinde dondurduğunu aktardı. En az ‘9’dan fazla’ kripto protokolünün de olası bulaşma riskine karşı rsETH ile ilgili işlemleri durdurduğu ifade edildi. Cyvers CEO’su Didi Lavie, bu saldırının ‘DeFi’nin “composability” (birlikte çalışabilirlik) özelliğinin aynı zamanda ciddi bir risk kaynağı olduğunu’ gösterdiğini söyledi. yorum Bu ifade, tek bir protokoldeki açığın, entegre çalışan diğer DeFi hizmetlerine hızla yayılabileceği, yani ‘bağlantısallık riski’nin sistemik hale gelebileceği anlamına geliyor. yorum
Saldırı, kripto piyasasında son dönemde art arda yaşanan ‘hack’ dalgasının bir parçası olarak öne çıkıyor. Daha önce Drift Protocol(Drift Protocol) de Nisan ayında uğradığı saldırıda yaklaşık ‘2 milyar 800 milyon dolar’ tutarında kayıp yaşamıştı. Sektör genelinde, bu yılın ilk çeyreğinde sadece ‘hack’ ve ‘dolandırıcılık’ kaynaklı kayıpların ‘4 milyar 820 milyon dolar’ seviyesine ulaştığı tahmin ediliyor.
Piyasada olay, ‘yeniden stake etme’ ve genel olarak ‘DeFi ekosistemi’nin ölçeklenmesiyle birlikte ‘yapısal zafiyetlerin’ de büyüdüğüne dair bir uyarı olarak okunuyor. Fon akışının çok hızlı ve protokoller arası ‘bağlantısallığın’ yüksek olması, tek bir güvenlik açığının yol açtığı zararın kısa sürede ‘yüz milyonlarca dolar’ seviyesine çıkabileceğini bir kez daha ortaya koydu. ‘rsETH’, ‘DeFi güvenliği’ ve ‘likit yeniden stake etme’ başlıkları, bu saldırının ardından güvenlik odaklı tartışmaların merkezine yerleşmiş durumda.
Yorum 0