Son günlerde, kripto varlıklar piyasası bir kez daha dikkat çekici bir güvenlik olayıyla karşılaştı. GAIN Token projesi ciddi bir cross-chain açığı saldırısına uğradı ve bu olay, daha önceki Yala olayıyla şaşırtıcı benzerlikler taşıyor. Her iki olay da LayerZero cross-chain Peer yapılandırmasındaki bir açığı içeriyor ve saldırganlar bu açığı ustaca kullanarak 'sahte token + cross-chain eşleme + hedef zincir mintleme' saldırı zincirini gerçekleştirdiler.



Saldırı süreci genel olarak şu şekildedir: Saldırgan öncelikle Ethereum ağı üzerinde TTTTT adında yeni bir Token mintleme işlemi gerçekleştirmiştir, ardından kötü niyetli bir şekilde yapılandırılmış LayerZero Peer düğümü aracılığıyla cross-chain mesajı göndermiştir. Bu mesaj güvenlik doğrulamasını başarıyla atlatmış ve nihayetinde BSC zincirinde 5 milyar GAIN Token mintlenmiş ve bu Token'lar saldırganın adresine transfer edilmiştir.

Her ne kadar bu iki olay da LayerZero'nun açığını kullanmış olsa da, detaylarında farklılıklar bulunmaktadır. Yala olayında, saldırganlar kendileri Peer düğümü kaydedebilmişken, GAIN olayı daha çok bir 'yetki sızıntısı' gibi görünmektedir, çünkü Ethereum tarafında Peer yetki başlangıcının tamamlanması yetkilendirme gerektirmektedir. Bu, GAIN proje ekibinin muhtemelen bir aşamada büyük bir ihmalde bulunduğu ve saldırganların kritik yetkilere erişim sağladığı anlamına gelmektedir.

Bazı yatırımcılar, coin fiyatlarının çakılmasının ardından dipten alım yaparak kâr elde etse de, bu davranış kanlı bir bıçakta yalamaktan farksızdır. Güvenlik uzmanları, proje ekibi etkili önlemler alana kadar yatırımcıların GAIN Token ile herhangi bir işlem yapmaktan kaçınmalarını şiddetle önermektedir. Eğer proje ekibi zamanında müdahale edemezse, GAIN Token fiyatı düşmeye devam edebilir.

Bu olay, cross-chain teknolojisinin güvenlik alanındaki zorluklarını bir kez daha vurgulamaktadır. Merkeziyetsiz finansın sürekli gelişimiyle birlikte, projelerin ve geliştiricilerin güvenlik denetimlerine ve açık tespitine daha fazla önem vermeleri gerekmektedir; benzer olayların tekrar yaşanmaması için. Aynı zamanda, yatırımcıların da risk bilincini artırmaları ve yeni ortaya çıkan Kripto Varlıklar projelerine temkinli bir şekilde katılmaları gerekmektedir.
GAIN-86.84%
YALA-20.62%
View Original
post-image
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)