1inch Hacklendi: 5 Milyon Dolarlık Kayıp Var!

Merkeziyetsiz borsa (DEX) toplayıcısı 1inch, büyük bir siber akına uğrayarak 5 milyon dolardan fazla kayıp yaşadı. Zincir üzerindeki tahlillere nazaran, saldırgan, platformun akıllı kontratlarından birinde bulunan bir güvenlik açığını keşfetti ve bunu kullanarak büyük çaplı bir hırsızlık gerçekleştirdi.
Saldırı nasıl gerçekleşti?
1inch, 6 Mart’ta yaptığı resmi açıklamayla saldırıyı doğruladı. Şirketin belirttiğine nazaran, saldırgan, platformun eski Fusion v1 akıllı mukavelesindeki bir açığı istismar etti. Bu açık, buyrukları yerine getiren “resolver” varlıklarını maksat aldı ve saldırganın büyük ölçüde fon çalmasına imkan sağladı. Lakin kullanıcı fonlarının inançta olduğu açıklandı. Kaybın sırf etkilenen resolver mukaveleleriyle hudutlu olduğu belirtilirken, hacker yeniden de 5 milyon dolardan fazla fon ele geçirmeyi başardı. Blockchain güvenlik firması SlowMist, çalınan fonların izini sürdü ve saldırganın 2,4 milyon USDC ile 1.276 Wrapped Ether (WETH) çaldığını ortaya çıkardı. Bu varlıkların toplam bedeli 5 milyon doların üzerinde.
Saldırının tespit edilmesinin çabucak akabinde 1inch grubu, etkilenen resolver’larla iş birliği yaparak sistemlerini teminat altına almak için harekete geçti. Platform, tüm resolver’ları akıllı mukavelelerini denetlemeye ve güncellemeye çağırdı. Güvenliği artırmak ismine 1inch, etik hackerları potansiyel açıkları bildirmeye teşvik eden bir ödül programı başlattı. Ayrıyeten çalınan fonları geri almak için çeşitli çalışmalar yürütüldüğü bildirildi.
Altcoin fiyatı düşüşte
Hack olayının duyulmasının akabinde 1inch tokeni %5’ten fazla bedel kaybetti. Şu an prestijiyle 1inch tokeni yaklaşık 0,23 dolardan süreç görüyor ve son 24 saatte %2 düşüş yaşadı. Fakat süreç hacmi %10 artarak 26,8 milyon dolara ulaştı. Teknik tahlillere nazaran, 1inch fiyatı 0,25 dolar direnç düzeyini aşabilirse 0,28 dolara yükselebilir. Güçlü bir yükseliş trendi, fiyatı 0,32 dolara kadar çıkarabilir. Öte yandan, fiyatın 0,22 dolar düzeyinin altına düşmesi halinde 0,19 dolara kadar gerileme ihtimali bulunuyor.
Bu olay, merkeziyetsiz finans (DeFi) alanında güvenlik açıklarının ne kadar büyük kayıplara yol açabileceğini bir sefer daha gösterdi. Kullanıcılar ve projeler, sistemlerini sistemli olarak denetleyerek bu tıp hücumlardan korunmaya çalışıyor.