Son günlerde, kripto varlıklar pazarında tekrar karmaşık bir cross-chain saldırı olayı yaşandı. Kısa bir süre içinde, yeni oluşturulmuş bir Ethereum adresi Tornado Cash'ten ETH aldı ve ardından Symbiosis protokolü aracılığıyla BNB'ye dönüştürdü.



Bu işlemin anahtarı, saldırganların belirli bir token'da arz artırma açığı bulmalarıdır. 07:04'te 5 milyar token artırdılar ve yalnızca 22 dakika sonra satışa başladılar. 55 dakika süren satış işlemleri, saldırganlara yaklaşık 3.01 milyon dolarlık haksız kazanç sağladı.

Daha da endişe verici olan, saldırganların hızlı bir şekilde harekete geçerek deBridge protokolü aracılığıyla kazandıkları fonları birden fazla blockchain ağına dağıtmaları ve işlem izlerini gizlemeye çalışmalarıdır. Bazı fonların Tornado Cash gibi karıştırma hizmetlerine akış gösterdiğine dair belirtiler var ki bu da fonları geri almayı zorlaştırabilir.

Dikkate değer bir nokta, bu saldırı modelinin daha önceki Yala olayıyla oldukça benzer olmasıdır; her ikisi de LayerZero Peer'in yetkisiz başlatılması ve kötüye kullanımıyla ilgilidir. Uzman analizlerine göre, bu muhtemelen projenin kendi kendine sahnelemesi değil, gerçek bir güvenlik açığının kötüye kullanılmasıdır.

Bu olay, cross-chain protokollerinin ve akıllı sözleşme güvenliğinin önemini bir kez daha vurgulamaktadır. DeFi ekosisteminin sürekli gelişimi ile benzer saldırılar daha karmaşık ve sık hale gelebilir. Bu nedenle, projelerin akıllı sözleşmelerini daha dikkatli bir şekilde tasarlayıp denetlemeleri gerekmektedir ve kullanıcılar da yeni ortaya çıkan DeFi projelerine katılırken dikkatli olmalıdır.
ETH-4.53%
BNB-3.64%
View Original
post-image
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
FlashLoanLarryvip
· 6h ago
layer0'ı boğmaya devam et.
View OriginalReply0
StealthMoonvip
· 6h ago
Gerçekten zorla almak.
View OriginalReply0
MetaverseHobovip
· 6h ago
cross-chain açığı yine geldi
View OriginalReply0
CommunityJanitorvip
· 6h ago
Yine akıllı sözleşmelerin suçu.
View OriginalReply0
LiquidationHuntervip
· 6h ago
Bir kez daha kod sınırda
View OriginalReply0
IronHeadMinervip
· 6h ago
Mining her zaman çevrimiçi
View OriginalReply0
StrawberryIcevip
· 6h ago
Her şey kodla yazılmıştır.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)