Injective’in, bir saldırganın ikili opsiyon piyasalarıyla bağlantılı bir güvenlik açığından yararlanmasının ardından yaklaşık dört saat boyunca durdurulduğu ve bunun yaklaşık 4,9 milyon dolarlık zararla sonuçlandığı bildirildi. İstismarda, veri kaynağı uzun süre önce boşaltılmış olan ancak kaydı hâlâ sistemde bulunan Frontrunner adlı devre dışı bırakılmış bir oracle’ın kullanıldığı öne sürüldü.
Saldırganın, oracle’a bağlı 299 piyasa oluşturduğu ve fiyatların alınamadığı durumlarda devreye giren fiyat yok iade mekanizmasını tetiklediği bildirildi. İade sürecindeki bir kusurun, beklenen tutarın yaklaşık iki katı kadar ödeme yapılmasına olanak sağladığı iddia edildi. Çalınan USDC daha sonra yaklaşık 4,9 milyon dolar değerinde yaklaşık 1.980 ETH’ye çevrildi ve herhangi bir işlem göndermemiş bir Ethereum cüzdanına aktarıldı.
Haberde, protokol katmanındaki açığın zaten kapatıldığı, ancak herhangi bir yönetişim oylaması ya da kamuya açık bir açıklama yapılmadığı, bu nedenle düzeltmenin doğrulanamadığı belirtildi. Saldırganın fonları tek bir cüzdanda topladığı ve bunları henüz hareket ettirmediği, bu sırada bir white-hat uzlaşma teklifini değerlendirdiğinin bildirildiği aktarıldı.
Injective, İkili Opsiyon Oracle Açığıyla Bağlantılı 4,9 Milyon Dolarlık Saldırıyla Karşı Karşıya
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
