Back to Blog

BlockSec Çalınan DeFi Fonlarını Nasıl Kurtardı: 3 Vaka Çalışması

Phalcon
February 20, 2023
4 min read

DeFi saldırıları hâlâ yaşanmaya devam etmektedir. DeFi projelerinde çalınan fonları geri kazanmak genellikle çok zordur. Bazı projeler, hackerlarla müzakere ederek bir ödül teklif eder ve yasal işlem başlatmayacaklarını vaat eder. Bu yöntem bazen işe yarasa da kötü bir emsal oluşturmaktadır. Bu durum, insanları sorumlu bir ifşa süreci yerine ödül almak amacıyla saldırı yapmaya teşvik etmeye benzemektedir.

BlockSec, birden fazla projenin çalınan fonlarını geri kazanmasına yardımcı olmak için farklı bir yaklaşım benimsemiştir. Fon akışını takip etmek ve borsalar gibi merkezi yapılarla iş birliği yapmak gibi alışılageldik yöntemlerin yanı sıra, yakın zamandaki Platypus Finance, TransitSwap_ ve_ Saddle Finance dahil olmak üzere tamamen teknik yöntemlerle çalınan fonları geri kazandığımız üç başarı hikayemizi paylaşmak istiyoruz.

Platypus Finance: 2,4 Milyon USD Kurtarıldı

The Block, Platypusdefi için gerçekleştirdiğimiz fon kurtarma işleminin nasıl çalıştığına dair kapsamlı bir haber yayımladı. Temel olarak, saldırgan saldırı sözleşmesinden fonları taşımanın hiçbir yolu olmadığı şeklinde bir hata yaptı. Bunun nedeni, saldırganın token'ları saldırı sözleşmesinden transfer etmek için gerekli kod mantığını yazmayı unutmasıdır.

Ancak ekibimiz, saldırı sözleşmesindeki mevcut koddan yararlanarak USDC'yi sözleşmeden projenin sözleşmesine taşımanın bir yolunu buldu. Temel olarak, saldırgan sözleşmesinde çağrıldığında saldırı sözleşmesinin projenin sözleşmesine belirli bir miktarda USDC onaylamasını sağlayan bir fonksiyon bulunmaktaydı. Bu kod, saldırı amacıyla kullanılmıştı. Ancak biz bu kod mantığını yeniden kullanarak USDC'yi projenin sözleşmesine onaylayabildik ve ardından projenin sözleşmesini (proxy sözleşme olduğundan) yükselterek USDC'yi saldırgan sözleşmesinden taşıdık.

Bu fikri PoC'umuzla değerlendirdik ve bilgiyi Platypusdefi ile paylaştık. Onlarla yakın iş birliği içinde çalıştık ve bu yöntem işe yaradı! 2,4 milyon USDC aşağıdaki işlemde geri kazanıldı.

TransitSwap: 246 Bin USD Kurtarıldı

BSC üzerindeki TransitSwap, 1 Ekim 2022'de saldırıya uğradı. Bazı saldırı işlemleri bir Bot tarafından öne geçilerek gerçekleştirildi.

Ancak bu botun profanity aracı güvenlik açığına karşı savunmasız olduğundan şüphelendik. Bu güvenlik açığı, özel anahtar oluşturulurken yetersiz rastgelelik kullanılmasından kaynaklanmaktadır. Bu tür savunmasız adreslerin özel anahtarını kurtarabilecek bir araç geliştirdik.

Botun özel anahtarını başarıyla kurtardık. Ancak fonlar EoA yerine Bot sözleşmesindeydi. Sözleşmeyi decompile etmeyi ve fonları transfer etmek için kullanılabilecek bir fonksiyon bulmayı başardık.

Fonları resmi TransitFinance Fon Alıcı adresine transfer ettik.

Daha fazlası için TransitSwap (ve BabySwap) için çalınan fonları nasıl kurtardık

Saddle Finance: 3,8 Milyon USD Kurtarıldı

Saddle Finance için kurtarma işlemini farklı bir yöntemle gerçekleştirdik. Temel fikir, Ethereum'un bekleyen havuzunu dinlemek, saldırı işlemini işlem ön yürütme sistemimiz Mopsus aracılığıyla tespit etmek ve savunmasız varlıkları güvenli hesabımıza taşıyacak bir kurtarma işlemini otomatik olarak sentezleyerek saldırıyı engellemek ve FlashBot ile saldırı işleminin önüne geçmekti. Aşağıdaki şekil mimariyi göstermektedir.

Aşağıdaki zaman çizelgesi, sistemimizin Nisan 2022'nin sonunda Saddle Finance için 3,8 milyon USD'yi nasıl kurtardığını göstermektedir. Özellikle, sistemimiz saldırı işlemini tespit etme ve kurtarma tx'ini otomatik olarak sentezleme sürecinin tamamını bir saniyeden kısa sürede tamamladı. Kurtarılan tüm fonları Saddle Finance'e iade ettik. Orijinal saldırı tx ve kurtarma tx'imiz için bağlantıya tıklayın.

Daha Fazla Oku: Proaktif Tehdit Önleme Yoluyla Web3'ü Güvence Altına Almak

Özet

Yukarıdaki üç örnek yalnızca temsili vakalar. Aslında, fonları kurtarmaya yönelik daha fazla başarılı vakamız bulunmaktadır.

DeFi güvenliğinin tek bir metodoloji ile çözülemeyeceğini her zaman düşünüyoruz. Tek bir sihirli çözüm yoktur. BlockSec, tüm ekosistemi güvence altına almaya yardımcı olmak için bir dizi araç geliştirmiş (ve daha fazlasını geliştirmeye devam etmektedir) ve hizmetler sunmaktadır. Phalcon, BlockChain için bir işlem gezgini, güvenlik kodu denetim hizmeti (Solidity, Rust, Go ve Move dahil) ve proaktif saldırı azaltma hizmetleri sunmaktayız. Kripto kullanıcılarının kimlik avı saldırılarıyla mücadele etmeleri için bir kripto fon analiz aracı olan MetaSleuth ve blockchain tarayıcıları için bir tarayıcı uzantısı olan MetaSuites dahil çeşitli araçlar geliştirdik. MetaMask ve Etherscan'e sürekli olarak kimlik avı URL'leri ve adresleri bildirdik. BlockSec, tüm kripto ekosistemini güvence altına almak için Cronos, Forta, Tokenlon, KeyStone, Goplus ve daha fazlası dahil olmak üzere çeşitli ortaklarla iş birliği yapmaktadır.

Herhangi bir sorunuz varsa bizimle iletişime geçmekten çekinmeyin.

BlockSec hakkında daha fazla bilgi edinin: Web Sitesi | Döküman | Twitter | Blog | TG Grubu