Kripto YZ - En son ekonomi haberleri

Aave Bağlantılı Cüzdan Modülü Hacklendi: Yaklaşık 310 Bin Dolar Değerinde ETH Çalındı

Aave ile bağlantılı bir çoklu imza (multisig) cüzdan modülüne düzenlenen siber saldırıda yaklaşık 310.000 dolar değerinde Ether çalındı. Kripto güvenlik firması SlowMist, saldırının erişim kontrolü zafiyetinden kaynaklandığını bildirdi.

Aave Bağlantılı Cüzdan Modülü Hacklendi: Yaklaşık 310 Bin Dolar Değerinde ETH Çalındı

Merkeziyetsiz finans (DeFi) ekosisteminin önde gelen protokollerinden Aave ile bağlantılı bir çoklu imza (multisig) cüzdan modülünde güvenlik ihlali yaşandı. Kripto güvenlik şirketi SlowMist tarafından yapılan açıklamaya göre, 2 Ekim tarihinde gerçekleşen saldırıda yaklaşık 310.000 dolar değerinde 114,09 ETH çalındı.

SlowMist'in teknik analizine göre siber saldırgan, Aave'nin v3 "loop" stratejisi için kullanılan bir cüzdan modülündeki erişim kontrolü zafiyetinden yararlandı. Saldırganın, sahte bir Safe cüzdanı üzerinden kimlik doğrulama adımlarını devre dışı bıraktığı, ardından varlıklara erişim sağlamak amacıyla keyfi işlem rotaları ve çağrı verileri (call data) kullandığı tespit edildi.

Saldırının detaylarına değinen The Block, siber saldırganın teminatları serbest bırakmak amacıyla öncelikle yaklaşık 1.300 WETH tutarındaki borcu ödediğini bildirdi. Bu işlemin ardından iki farklı çoklu imza cüzdanındaki varlıkları ele geçiren saldırganın, sahte kimlik doğrulama ile keyfi modül çalıştırma yöntemlerini birleştirdiği ifade edildi. Çalınan varlıklar arasında weETH ve Aave teminat varlıklarının bulunduğu kaydedildi.

DeFi protokollerinde akıllı sözleşme zafiyetleri ve cüzdan entegrasyonlarındaki erişim kontrolü sorunları, sektör genelinde güvenlik riskleri oluşturmaya devam ediyor. Bu tür olaylar, karmaşık finansal stratejiler sunan platformlarda modüler güvenlik mimarilerinin ve doğrulama mekanizmalarının titizlikle denetlenmesi gerektiğini bir kez daha gösteriyor.

Yapay zeka yorumu

Bu olay, DeFi ekosisteminde karmaşık strateji modüllerinin ve akıllı sözleşme entegrasyonlarının taşıdığı güvenlik risklerini bir kez daha öne çıkarıyor. Çalınan miktar sektör genelindeki büyük hack olaylarına kıyasla sınırlı kalsa da, erişim kontrolü zafiyetleri kullanıcı güvenini ve protokol algısını olumsuz etkileyebilir.