Back to Blog

Aylık Güvenlik İncelemesi: Ekim 2024

1 Kasım 2024
2 min read

Bir Bakışta Güvenlik 👀

Radiant: 58 Milyon $

16 Ekim'de, Radiant Capital Arbitrum ve BSC üzerinde bir güvenlik ihlaline uğradı ve bu durum 50 milyon doları aşan kayıplara yol açtı. İstismarın eksiksiz teknik detayları henüz açıklanmamış olsa da, protokol ekibi saldırı vektörü olarak birkaç geliştirici cüzdanının ele geçirildiğini doğruladı.

Daha fazla ayrıntı için Radiant'ın olay sonrası raporunu okuyun

Bilinmiyor: 1,4 Milyon $

24 Ekim'de, bilinmeyen bir Compound-fork protokolü Base üzerinde istismar edildi ve yaklaşık 1,4 milyon dolarlık bir kayba yol açtı. Etkilenen sözleşmeler olay anında doğrulanmamış olsa da, analizimiz bu saldırının muhtemelen Uniswap spot fiyatına olan savunmasız fiyat bağımlılığından kaynaklandığını göstermektedir.

Phalcon Security'nin Güvenlik Olayları bölümünden eksiksiz saldırı işlem listesini görüntüleyin

EGA: 554 Bin $

5 Ekim'de, doğrulanmamış bir sözleşme BSC üzerinde istismar edildi ve 554 bin dolarlık bir kayba neden oldu. Temel neden, Pancake çiftlerinden EGA tokenlerini satın alan fonksiyonda kayma (slippage) korumasının bulunmaması olup, bu durum fiyat manipülasyonu saldırılarına açık hale getiriyordu.

Saldırı ayrıntılarını Phalcon Explorer ile takip edin

P719: 315 Bin $

11 Ekim'de, P719 tokeni BSC üzerinde istismar edildi ve 315 bin dolarlık bir kayba yol açtı. Ele geçirilen sözleşme doğrulanmamış olsa da, temel nedenin P719 ticaret işlevselliği içindeki kusurlu bir token yakma mekanizması olduğundan şüpheleniyoruz.

Phalcon Security ile Başlayın

Her tehdidi tespit edin, önemli olanı bildirin ve saldırıları engelleyin.

Şimdi ücretsiz deneyin

BlockSec, Better Web3 Forum 2024'te 🔥

BlockSec'in kurucu ortağı Yajin Zhou'nun Better Web3 Forum 2024'teki konuşmasını izleyerek en son güvenlik trendleri, geçmiş olaylardan çıkarılan dersler, sadece denetimin (auditing) neden yetersiz kaldığı ve proje taraflarının protokol güvenliğini sağlamak için neler yapabileceği hakkında bilgi edinin.