Bir Bakışta Güvenlik 👀
DeFi Sektörü
- UwU Lend Saldırıları
10 ve 13 Haziran'da UwU Lend, 23 milyon doları aşan kayıplara yol açan saldırılara maruz kaldı.
İlk saldırının temel nedeni Savunmasız Fiyat Bağımlılığıydı. Kredi havuzu, Curve'den 5 güncel (AMM) fiyat, 5 Curve oracle (EMA) fiyatı ve bir Uniswap (TWAP) fiyatı dahil olmak üzere 11 kaynaktan fiyat alıyor ve nihayetinde medyanı hesaplıyordu. Güncel fiyatlar tek bir işlem içinde manipüle edilebildiğinden, saldırgan 5 güncel fiyatı büyük ölçüde değiştirmek için bir flash loan kullandı ve bu da alınan fiyatın oracle fiyatlarının minimum veya maksimumu olmasına neden oldu. Bu, yaklaşık 20 milyon dolarlık bir kayıpla sonuçlandı.
13 Haziran'da UwU Lend ekibi protokolü yeniden başlattı ve tekrar saldırıya uğradı. Saldırgan teminat olarak uSUSDe ve WETH ekledi ve ardından LTV'ye dayalı olarak WETH ödünç aldı. uSUSDe, LTV'ye katılmadı ancak likidite çekimi sırasında sağlık faktörü hesaplamasına katıldı; bu da saldırganın daha fazla WETH çekmesine ve kar etmesine olanak sağladı.
Dikkat çekici bir şekilde, beyaz şapkalı makemake_kbo tweet attı ve güvenlik açığını bir yıl önce bildirdiğini ve proje ekibiyle iletişime geçtiğini ancak yanıt alamadığını, sonunda Twitter'da bir uyarı yayınladığını belirtti.
- Velocore Saldırısı
Temel Neden: effectiveFee1e9 üzerinde kontrol eksikliği, velocore__execute fonksiyonunda bir underflow'a yol açtı.
Saldırının ardından Linea, blok üretimini 1 saat durdurdu. L2 projeleri için bir acil müdahale mekanizmasına sahip olmak, tüm zinciri durdurmaktan daha etkilidir. 👉 Dünyanın ilk kripto saldırı izleme ve engelleme platformu hakkında bilgi edinin burada.
- Holograph Saldırısı
Holograph, açıkladı ki eski bir yüklenici, ek HLG basmak için protokolü istismar etti.
Geçmişteki birçok saldırı, projelerin genellikle kolaylık uğruna özel anahtar yönetiminden ödün verdiğini göstermiştir. Bu, onları admin izinlerini veya özel anahtarları ele geçiren iç ve dış saldırıların ciddi risklerine maruz bırakır. Harici izleme için Phalcon Security kullanmak, tek tıkla operasyonel izleme sağlar ve erken tespit ile kayıpların en aza indirilmesini mümkün kılar.
Diğer
- DMM Exchange Saldırısı
Haziran ayının başında DMM Exchange, 31 Mayıs'ta (UTC) 4.502,9 BTC'nin (300 milyon dolardan fazla) çalındığı bir güvenlik olayını açıkladı.
DMM'den daha fazla ayrıntı olmadan, neden bilinmiyor. Ancak hacker'ın adresi ile DMM'nin normal adresi aynı ilk beş ve son iki karakteri paylaşıyordu ve çalınan BTC bir çoklu imza adresinden geliyordu. Spekülasyonlar, zincir dışı bir saldırının transfer adresini değiştirerek personeli işlemi imzalamaya kandırdığını öne sürüyor. Fonları izlemek için MetaSleuth'u kullanın burada.
- Kraken
19 Haziran'da Kraken'in Baş Güvenlik Sorumlusu Nick Percoco, X üzerinde, bir güvenlik şirketinden hata ödül programları aracılığıyla "son derece kritik" bir güvenlik açığı raporu aldıklarını açıkladı. Rapor, hesap bakiyelerini yapay olarak artırabilecek bir güvenlik açığı bulduklarını iddia ediyordu. Ancak Kraken açığı düzelttikten sonra, güvenlik şirketiyle yapılan görüşmeler sırasında 3 milyon doları içeren bazı şüpheli davranışlar keşfetti. Nick Percoco'nun Gönderisi: Gönderiyi Görüntüle
CertiK daha sonra X üzerinde bu konudaki sorumluluğu üstlendiğini iddia etti, daha fazla bilgi açıkladı ve eylemlerini açıkladı. Kraken üzerinde çok günlük testler yaptıklarını ve fonları zaten iade ettiklerini vurguladılar. Bu olay, toplulukta yoğun tartışmalara yol açtı.CertiK'in Gönderisi: Gönderiyi Görüntüle Temel nedeni burada ve örnek işlemi burada inceleyin.
- CoinStats
CoinStats, bir saldırıda 2 milyon dolarlık kayba uğradı. CEO'ları, ihlalin bir çalışana yönelik sosyal mühendislik saldırısından kaynaklandığını ve bunun AWS altyapılarını tehlikeye attığını belirtti. Daha fazla bilgi için buraya tıklayın

Blog Yazıları
BlockSec, Solana'nın temel kavramları hakkındaki makaleleri, Solana akıllı sözleşmeleri yazma öğreticilerini ve Solana işlemlerini analiz etme kılavuzlarını içeren "Solana Simplified" serisini derledi. Amaç, okuyucuların Solana ekosistemini anlamalarına ve Solana üzerinde proje geliştirme ve işlem yapma için gerekli becerileri edinmelerine yardımcı olmaktır.
01: Solana Temel Kavramlarını Tek Okumada Öğrenin
02: Sıfırdan İlk Solana Akıllı Sözleşmenizi Yazın
03: 5 Dakikada Solana İşlemlerini Anlayın
BlockSec X Solana Summit
20-22 Haziran tarihleri arasında BlockSec, KL'de düzenlenen 2024 Solana Summit APAC'ta gururla sunum yaptı. Gelecekte daha fazla küresel etkinlikte sizinle buluşmayı dört gözle bekliyoruz!
Phalcon Explorer artık Solana'yı tam olarak destekliyor!
Phalcon Explorer, kullanıcı ve geliştirici deneyimini geliştirmek için yeni özellikler sunuyor, bunlar arasında:
🚀 Netleştirilmiş hesap ilişkileri & token değişiklikleri
🚀 MEV işlem etiketleme & 600M+ adres etiketleri
🚀 Genişletilebilir seviyelerle doğru, net fonksiyon çağrı hiyerarşileri
Phalcon Explorer'ı burada deneyimleyin
Daha fazla bilgi için buraya tıklayın



