Merkeziyetsiz borç verme protokolü olan Sturdy Finance, 800 bin dolarlık siber taarruza uğradığını açıkladı.
Merkeziyetsiz borç imkanları sunan Sturdy Finance protokolü, 442 Ethereum (ETH) kaybına yol açan bir güvenlik saldırısına uğradı. Yaklaşık olarak 800.000 dolarlık ziyan yazan Sturdy Finance, gerçekleşen siber akın hakkında açıklama yaparak daha fazla mümkün kaybı önlemek için tüm pazarlarını askıya aldığını belirtti. Sturdy Finance’e yapılan taarruz, çoklukla DeFi protokollerinden yasa dışı bir halde para çekmek için kullanılan bir metot olarak başlatıldı. Bu tıp bir akın, özgün fonksiyon daveti tamamlanmadan evvel tek bir süreç içinde bir fonksiyonu tekrar tekrar çağırma yeteneğinden yararlanır. Bu da, saldırganın yasal olarak hak ettiğinden daha fazla para çekmesine imkan tanıyor.
The loss of today's @SturdyFinance hack is ~442 ETH (w/ ~$800K).
The root cause is due to the faulty price oracle to compute the cB-stETH-STABLE asset price @SturdyFinance https://t.co/M4l0GjJfFm pic.twitter.com/b8zK0q9H80
— PeckShield Inc. (@peckshield) June 12, 2023
Saldırı Sonrasında Faaliyetler Askıya Alındı
Siber atak sonrasında toplumsal medya paylaşımlarını artıran Sturdy Finance, yaptığı açıklamalar ile kullanıcıların dikkatini çekti. Yaşanılan kayıpların devam etmemesi ismine ticari faaliyetlerini askıya aldığını belirten şirket, kayıpların toparlanabilmesi ismine çalışmalarına tüm süratiyle devam ettiğini belirtti.
Piyasadaki kaos ortamıyla daha da gergin bir hale gelen siber ataklar, birçok şirkete zorluk çıkarmaya devam ediyor. Ayrıyeten platformlardaki ve borsalardaki günden güne artan likidite sorunları, ortadaki karışıklığı kritik hale getiriyor.