Back to Blog

TransitSwap Saldırısı Engellendi: Sektörün İlk "Karşı Hacklemesi" ile 300.000 Dolar Kurtarıldı

Phalcon
November 21, 2022
4 min read

BlockSec'in 2021'deki ilk günlerinden bu yana, kod denetiminin tek başına Web3 güvenlik sorunlarını çözemeyeceğini uzun süredir savunuyoruz. Bu nedenle, Web3 güvenliği için yeni paradigmalar keşfetmeye yatırım yapıyoruz. Bu doğrultuda dünyanın ilk kripto saldırı engelleme sistemi olan Phalcon'u yarattık.

Phalcon'un lansmanından önce sistem, dahili olarak 2 yıl boyunca çalıştı; 20'den fazla saldırıyı başarıyla engelledi ve Saddle Finance için 3,8 milyon dolar, Platypus için 2,4 milyon dolar, ParaSpace için 5 milyon dolar ve daha fazlası dahil olmak üzere 20 milyon USD'nin üzerinde varlığı kurtardı.

Bu makale serisinde, Phalcon sistemimizin temsili başarı hikayelerini sunacağız. Bugün, 300.000 dolar kurtaran sektörün ilk "karşı saldırısına" bir göz atalım.

TransitSwap (ve BabySwap) için Çalınan Fonları Nasıl Geri Aldık

Saldırı ve savunma arasındaki sürekli gelişen rekabet, gerçek dünyanın çeşitliliğini ve renklerini yansıtıyor. Deneyimlerimiz, proaktif tehdit önlemenin tek bir özgün beceri olmadığını; aksine çeşitli güvenlik bilgi birikimlerini ve çabalarını birleştiren sistematik bir yaklaşım olduğunu göstermektedir.

Bu hikaye, BSC üzerindeki BabySwap ve TransitSwap saldırılarıyla ilgili deneyimlerimizi aktarırken siber güvenliğin karmaşık dansını gözler önüne seriyor. Ayrıntılı bir analiz için lütfen önceki raporumuza başvurun.

Transit Swap tarafından paylaşılan güncellemeler
Transit Swap tarafından paylaşılan güncellemeler

1 Ekim 2022'de saat 14:47 UTC'de dahili sistemimiz bir saldırı işlemi tespit etti. Araştırmamız sırasında, işlemin asıl saldırının önüne geçen bir bot hesabı tarafından başlatıldığını keşfettik. Hesap, sekiz baştaki sıfırdan oluşan bir örüntü sergiliyordu; bu da savunmasız Profanity Aracı tarafından oluşturulduğuna işaret ediyordu.

Fırsat hazırlıklı olanı tercih eder ve biz, önceki çalışmalarımıza dayanarak savunmasız profanity adreslerinin özel anahtarını kurtarmak için bir kurtarma aracı geliştirmiştik.

Saat 16:10 UTC'de aracımız, botun özel anahtarını yalnızca 20 dakika içinde hızla kurtardı. Standart kurtarma prosedürümüz doğrultusunda fonları derhal güvenli bir hesaba aktardık. Bu önlem, özel anahtarı kurtarabilecek başkalarının hesaba erişememesini ve fonları tehlikeye atamamasını sağladı.

Ancak bir engelle karşılaştık: Fonlar, botun EOA hesabında değil, bot tarafından dağıtılan sözleşmedeydi. Sözleşmeyi decompile ederek, fonları geri almak için kullanılabilecek bir çekme fonksiyonu tespit ettik (aşağıdaki şekilde gösterildiği gibi).

Token adresini birinci argüman, sıfırı ise ikinci argüman olarak kullanarak bir işlem gerçekleştirdik ve fonları sözleşmeden bota başarıyla çektikten sonra güvenli hesabımıza aktardık.

Birkaç saat sonra sistemimiz TransitSwap'a yönelik başka bir saldırı tespit etti. Birkaç saldırı işlemi arasında, bir tanesi yine bot tarafından önce alınmıştı. Ancak botun dağıttığı sözleşme bir öncekinden farklı olduğundan, fonları dışarı aktarmaya yarayan fonksiyon da farklıydı.

Aşağıdaki nedenlerle fonları (bota değil) saldırıya uğrayan projelere iade etmeye karar verdik:

  • Birincisi, bot saldırı işlemlerinin önüne geçerek fonları elde etti; bunu biz de bir saldırı olarak değerlendiriyoruz;
  • İkincisi, fonlar saldırının mağdurlarına, yani etkilenen DeFi protokollerinin kullanıcılarına aitti. Bu kullanıcılar DeFi protokolündeki güvenlik açıkları nedeniyle zaten zarar görmüştü ve saldırganlardan fonları almayı hak ediyordu.

Sistematik yaklaşım, gerçek dünyadaki güvenlik tehditleriyle başa çıkmada bize büyük ölçüde fayda sağlıyor ve siber güvenliğin sürekli değişen ortamında kesintisiz öğrenme ile uyum sağlamanın önemini vurguluyor.

Hizmete Nasıl Erişilir

  • Phalcon bir SaaS platformudur. Özellikleri keşfetmek, fiyatlandırmayı görüntülemek ve doğrudan abone olmak için web sitemize giriş yapabilirsiniz.
  • Phalcon hakkında daha fazla bilgi edinmek ve uzman güvenlik tavsiyesi almak için bir demo rezervasyonu da yapabilirsiniz.

Phalcon'un protokolünüz için bir savunma hattı oluşturmasına izin verin. Protokol tarafında fazla çalışma gerektirmez ve asla ek bir risk getirmez. Tıpkı ek bir güvenlik katmanı sağlayan bir kalkan gibidir. Hemen demo rezervasyonu yapın!

Phalcon'un Daha Fazla Başarı Hikayesini Keşfedin

Phalcon Hakkında

Phalcon, BlockSec tarafından hayata geçirilen bir saldırı izleme ve otomatik engelleme platformudur. Platform, saldırıları doğru bir şekilde tespit edip otomatik olarak engelleyebilmektedir. Phalcon, Web3 projeleri için sürekli izleme, saldırı engelleme ve acil müdahale dahil olmak üzere kapsamlı lansman sonrası güvenlik koruması sağlamayı, protokol sağlayıcıları, LP'ler ve DAO organizasyonu katılımcıları için zincir üstü varlıkları korumayı hedeflemektedir.

Bugüne kadar Phalcon, 20'den fazla hacker saldırısını başarıyla engelleyerek 20 milyon doların üzerinde varlığı kurtardı. Erken müşteri aşamasında bile Phalcon, önde gelen DeFi protokolü Compound'dan tanınma ve hibe aldı ve onun için bir saldırı engelleme platformu kurdu.

Web sitesi: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Telegram: https://t.me/BlockSecTeam