Merkeziyetsiz finans (DeFi) platformu Cork Protocol, akıllı kontratlarında bulunan bir *açık* nedeniyle 1.200.000 dolarlık dijital varlık kaybı yaşadı. 28’inde (UTC ile) gerçekleşen saldırı, siber güvenlik firması Cyvers tarafından doğrulandı. Söz konusu varlıklar, cüzdan adresi ‘762B’ ile biten bir hesaptan aktarıldı. Saldırgan, sistemdeki zafiyeti kullanarak yaklaşık 3.761 adet *wrapped staking Ethereum* (wstETH) ele geçirdi ve bu varlıkları kısa süre içinde Ethereum(ETH) cinsine dönüştürdü.
Cork Protocol’ün kurucu ortaklarından Phil Fogel, sosyal medya üzerinden yaptığı açıklamada, “Şu anda platformda gerçekleşen olası bir saldırıyı araştırıyoruz. Tüm sözleşmeler geçici olarak durduruldu” diyerek durum hakkında yeni bilgiler paylaşıldıkça kullanıcıları bilgilendireceklerini belirtti.
Saldırının ardından ekip, *çalınan fonların transfer güzergahını* analiz ederek saldırganı izlemeye başladı. Ayrıca kullanıcı kayıplarını en az seviyeye indirmek için önlemler geliştiriyorlar. Bu olay, DeFi platformlarında akıllı kontrat *güvenlik açıklarının* yarattığı risklere dair önemli bir uyarı alınması gerektiğini bir kez daha gözler önüne seriyor. uzmanlar, sektörde daha güçlü güvenlik önlemleri alınmasının zorunlu hale geldiği görüşünde.
Yorum 0