source avatarMR BLACK

Paylaş

Allbridge Core, yeniden istismar edildiği rapor edildi ve detaylar, çapraz zincir altyapısını hâlâ etkileyen tekrarlayan bir sorunu vurguluyor. İlk tahminlere göre kayıp, yaklaşık $1,1 milyon ile $1,65 milyon arasında yer alıyor; güvenlik firmaları ve zincir içi araştırmacılar henüz nihai rakamı belirliyor. Bu olayın özellikle dikkat çekici olması, saldırganın anahtarların ele geçirilmesi, akıllı sözleşme ele geçirilmesi veya geleneksel bir köprü zafiyetiyle ilgili olmadığını göstermesidir. Bunun yerine, saldırganın @Kamino’dan yaklaşık $1,12 milyon USDC’lik bir flash kredisi kullandığı rapor edildi ve bu işlem için önceden sermaye gerekmiyordu. Kiralanan fonlar, @Allbridge_io’nun Solana USDC/USDT likidite havuzuna karşı agresif olarak işlem yapmak için kullanıldı ve geçici olarak havuzun dahili döviz kuru, adil piyasa değerinden uzaklaştırıldı. Fiyatlandırma bozulduktan sonra, likidite manipüle edilen kurla çekildi ve saldırgan, aynı atomik işlem içinde flash kredisini geri ödemeden önce değeri çıkartmayı başardı. Tüm operasyon, saldırganın sermayesini hiçbir zaman maruz bırakmadan tamamlandı. Göz ardı edilemeyen şey, tarihsel bağlamdır. 2023’te, @Allbridge_io, @BNBCHAIN üzerinde benzer bir istismar yaşadı ve bu olayda yaklaşık $650.000 kayıp oluştu. O dönemde ekip, likidite ve çekim hesaplamalarının tekrarlanan bir olayı önlemek için güncellendiğini açıklamıştı. Ancak son raporlar, @Solana dağıtımının, stablecoin havuzlarını aynı türdeki saldırıya karşı savunmasız bırakan yapısal zayıflıkları hâlâ taşıdığını gösteriyor. Bu durum, endüstri için daha geniş bir soruyu gündeme getiriyor. Köprüler, kodlarının her zaman hatalı olmasa da, çapraz zincir hareketini sağlayan büyük likidite havuzlarını yoğunlaştıran mimarileri nedeniyle kripto endüstrisinin en sık istismar edilen sistemleri olarak yerini koruyor. Fiyat mekanizmaları, likidite hesaplamaları veya çekim mantığı manipüle edilebilir hale geldiğinde, nispeten küçük bir hata, yedi basamaklı bir kazanç haline gelebiliyor. Araştırmacılar göre, çalınan fonlar zaten @ethereum’e köprülenmiştir ve gizlilik odaklı protokoller aracılığıyla yönlendiriliyor; bu da geri kazanımını çok daha zor hale getiriyor. En önemli çıkarım, kaybedilen dolar miktarı değil. Endüstrinin en büyük istismarlarının çoğu, bilinmeyen zafiyetlerden değil, bilinen tasarım risklerinden ortaya çıkıyor. Flash krediler, likidite manipülasyonu, oracle varsayımları ve havuz hesaplamaları, DeFi’de hâlâ en dayanıklı saldırı vektörlerinden bazıları. Köprü mimarileri, istismar edilebilir fiyat mekanizmalarına sahip büyük likidite havuzlarına dayanmaktan öteye geçene kadar, bu tür olaylar daha az istisna ve daha çok beklenti haline gelmeye devam edebilir. Son kayıp rakamını ve Solana havuzu tasarımının tam olarak nerede başarısız olduğunu açıklayan resmi postmortem raporunu bekliyoruz.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.