PeckShield verilerine göre, DeFi odaklı bir altcoin projesinden 3 milyon dolar değerinde DAI ve Ethereum (ETH) çalındı. Blockchain güvenlik firması, saldırının bir fiyatlandırma oracle üzerinden flaş kredi manipülasyonundan kaynaklandığını belirtiyor.
DeFi altcoin projesinden 3 milyon dolarlık DAI ve ETH çalındı
Çok token’li DeFi odaklı bir altcoin projesi olan Deus Finance, Dai (DAI) ve Ethereum (ETH) üzerinden 3 milyon dolardan fazla zarara neden bir saldırının kurbanı oldu. DeFi analitik firması PeckShield, durumu ve paranın nasıl kullanıldığını açıklamak için Twitter’dan bir rapor yayınladı. Saldırganlar, flaş krediler (flash loans) için bir fiyatlandırma oracle’ından yararlanmayı ve manipüle etmeyi başardılar ve bu da kullanıcıların fonlarının çalınmasına neden oldu.
1/ @deusdao Deus Finance was exploited in https://t.co/bfYCQcz5rZ, leading to the gain of ~$3M for the hacker (The protocol loss may be larger), including 200,000 DAI and 1101.8 ETH
— PeckShield Inc. (@peckshield) March 15, 2022
Bilgisayar korsanları, protokolün flaş kredileri için bir fiyat oracle’ı belirlemek için kullandığı StableV1 AMM – USDC/DEI çiftinin fiyatını manipüle etti.
![Ulaş Utku Bozdoğan: Bu DeFi Altcoin’ine Atak: Bu Altcoin’ler Çalındı! 1](https://www.btcpiyasasi.com/wp-content/uploads/2022/03/bu-defi-altcoinine-atak-bu-altcoinler-calindi-0-TmqjxKf5.jpg)
PeckShield, bilgisayar korsanlarının 200.000 DAI ve 1101.8 ETH çalmayı başardığını ve çalınan toplam fon miktarının 3 milyon dolarlık erken tahminlerden daha büyük olabileceğini açıkladı. Saldırının arkasındaki bilgisayar korsanı, daha sonra Multichain Protokolü (önceden AnySwap olarak biliniyordu) aracılığıyla tornado cash karıştırma aracını kullanarak çalınan fonları takip edilemez hale getirdi.
![Ulaş Utku Bozdoğan: Bu DeFi Altcoin’ine Atak: Bu Altcoin’ler Çalındı! 2](https://www.btcpiyasasi.com/wp-content/uploads/2022/03/bu-defi-altcoinine-atak-bu-altcoinler-calindi-1-eWPzKWPp.jpg)
Deus Finance, kredi protokolündeki istismarı kabul etti ve DEI kredi sözleşmesini kapattığını iddia etti. DeFi altcoin ayrıca hem DEUS hem de DEI’nin istismardan etkilenmediğini söyledi.
We are aware of the recent exploit reports regarding the $DEI lending contract.
Contract has been closed, both $DEUS & $DEI are unaffected. Devs are working on a summary of the events, all information will be communicated once we have assessed the full situation.
— DEUS Finance DAO (@DeusDao) March 15, 2022
Telafi süreci
Deus Finance, başkalarının sentetik hisse senedi alım satım platformları, opsiyonlar ve vadeli işlemler dahil finansal araçlar oluşturmasına yardımcı olmak için DeFi altyapısı sağlar. Deus Protocol CEO’su Lafayette Tabor, topluluğu geri ödeme planları hakkında bilgilendirmek için Twitter’ı kullandı. Geliştiricilerin, etkilenen kullanıcıların kredilerini geri ödeyebilecekleri yeni bir sözleşme oluşturacağını söyledi ve şunları açıkladı:
Borcunuzu ödeyebileceğiniz ve tasfiye edilen sAMM’nizi alabileceğiniz bir sözleşme oluşturacağız, ayrıca DEI’yi küçük bir MUON tahsisi ile değiştirmenize izin veren bir özellik uygulayacağız. (ekip tahsisimden ödeme yaparak).
Kriptokoin.com olarak aktardığımız üzere, bugün, havuzlarından 150 bin dolar boşaltılan bir altcoin projesi %85 değer kaybetti.
Kaynak: Kripto Koin