Kripto Para Platformunda Hack: 2024’ün En Büyük Vurgunlarından! – UzmanBlog
Binance ve 9 Borsadan, 17 Altcoin İçin Listeleme: Fiyatlar Yükseldi!

Sıradaki içerik:

Binance ve 9 Borsadan, 17 Altcoin İçin Listeleme: Fiyatlar Yükseldi!

sv

Kripto Para Platformunda Hack: 2024’ün En Büyük Vurgunlarından!

54 okunma — 01 Nisan 2024 17:00

27 Mart 2024 gecesi, Blast ağındaki kripto para-NFT oyunu Munchables, 63 milyon dolarlık bir hack saldırısına uğradı. Saldırganlar, platformun bir zafiyetinden yararlanarak 17.414 ETH çaldılar. İşte detaylar…

Munchables’tan 63 milyon dolarlık kripto para çalındı, sonra geri verildi!

Blast ağındaki kripto-NFT oyunu Munchables, 27 Mart sabahı 63 milyon dolarlık bir hack saldırısına uğradı. Saldırganlar, platformun bir zafiyetinden yararlanarak 17.414 ETH çaldılar. ZachXBT isimli kripto para dedektifi tarafından yapılan araştırmaya nazaran, taarruzun ardında Kuzey Koreli hackerlar olduğu düşünülüyor. ZachXBT, Munchables takımının işe aldığı 4 geliştiricinin de aslında tıpkı kişi olabileceğini ve bu kişinin hackerla kontaklı olduğunu öne sürdü.

Munchables grubu, akının akabinde bir açıklama yaparak olayı doğruladı ve fonları geri almak için çalıştıklarını söyledi. Grup, hackerların fonları birden fazla imza cüzdanına gönderdiğini ve cüzdanın anahtar sözlerini de paylaştığını açıkladı. ZachXBT’nin araştırmaları ve Munchables grubunun uğraşları sonucunda, hacker çaldığı fonları geri vermeye karar verdi. Fonlar, 97 milyon dolara yükselmiş ve çoklu imza cüzdanında garanti altına alınmıştı. Munchables grubu, kripto paraların kullanıcılara geri gönderilmesine kısa müddette başlanacağını açıkladı.

İşlemlerin detayları

ZachXBT, “Munchables grubu tarafından işe alınan ve istismarcıyla irtibatı olan dört farklı geliştiricinin hepsinin birebir olacağını” tez etti. Kuşkulu ayrıyeten “ödemeleri tertipli olarak tıpkı iki borsa mevduat adresine aktardı” ve “birbirlerinin cüzdanlarını finanse etti.” ZachXBT, topluluğu uyararak, istismarcı olduğu argüman edilen kişinin GitHub kullanıcı isimlerini gönderiye ekledi. X kullanıcısı Solidity geliştiricisi 0xQuit, bir gönderisinde bu istismarın evvelden planlandığını açıkladı. Bir geliştiricinin, oyunun yayınlanmasından çabucak evvel Lock kontratını yeni bir sürüme değiştirdiğini vurguladı. Bu mukavele, muhakkak bir mühlet boyunca tokenları garanti altına almak için tasarlandı.

0xQuit, platformun “tehlikeli derecede yükseltilebilir bir proxy” olduğunu belirterek, “Munchables’ın istismar edilmesi konuşlandırıldığından beri planlandı” dedi. İstismarcı, yükseltmeyi ve uygulamayı berbata kullanarak kendilerine 1 milyon ETH atayarak depozitoyu geri çekebildi. 0xQuit, “Orijinal uygulamayı hiç bilmiyor olsaydınız, mukavele pek yeterli görünürdü” diye açıkladı. Muharrir, “Geliştirici mülkiyeti gruba geri devretmiş olsa bile hasar verildi” diye ekledi ve güncellemeyi caydırdı.

 Yıkıcı olaya müdahale eden takım, kullanıcı fonlarının alınmasına yardımcı olmak için ilgili tüm özel anahtarları sağlayacağını duyurdu. Buna 62.535.441,24 dolar ile bağlı anahtar, 73 WETH tutan öbür bir anahtar ve kalan fonları teminat altına alan sahip anahtarı da dahil.

  • Site İçi Yorumlar

En az 10 karakter gerekli