Bitcoin
Bitcoin (BTC)
$101,524.00 1.24442
Ethereum
Ethereum (ETH)
$3,897.13 0.22262
BNB
BNB (BNB)
$722.06 1.52603
Solana
Solana (SOL)
$225.22 -0.03939
XRP
XRP (XRP)
$2.44 5.51387
Shiba Inu
Shiba Inu (SHIB)
$0.0000282 1.05617
Pepe
Pepe (PEPE)
$0.0000238 0.69995
Bonk
Bonk (BONK)
$0.0000378 -1.38656
Bitcoin
Bitcoin (BTC)
$101,524.00 1.24442
Ethereum
Ethereum (ETH)
$3,897.13 0.22262
BNB
BNB (BNB)
$722.06 1.52603
Solana
Solana (SOL)
$225.22 -0.03939
XRP
XRP (XRP)
$2.44 5.51387
Shiba Inu
Shiba Inu (SHIB)
$0.0000282 1.05617
Pepe
Pepe (PEPE)
$0.0000238 0.69995
Bonk
Bonk (BONK)
$0.0000378 -1.38656
Bitcoin
Bitcoin (BTC)
$101,524.00 1.24442
Ethereum
Ethereum (ETH)
$3,897.13 0.22262
BNB
BNB (BNB)
$722.06 1.52603
Solana
Solana (SOL)
$225.22 -0.03939
XRP
XRP (XRP)
$2.44 5.51387
Shiba Inu
Shiba Inu (SHIB)
$0.0000282 1.05617
Pepe
Pepe (PEPE)
$0.0000238 0.69995
Bonk
Bonk (BONK)
$0.0000378 -1.38656
Bitcoin
Bitcoin (BTC)
$101,524.00 1.24442
Ethereum
Ethereum (ETH)
$3,897.13 0.22262
BNB
BNB (BNB)
$722.06 1.52603
Solana
Solana (SOL)
$225.22 -0.03939
XRP
XRP (XRP)
$2.44 5.51387
Shiba Inu
Shiba Inu (SHIB)
$0.0000282 1.05617
Pepe
Pepe (PEPE)
$0.0000238 0.69995
Bonk
Bonk (BONK)
$0.0000378 -1.38656

Dough Finance flash loan saldırısında $1,8m kaybetti

dough-finance-flash-loan-saldirisinda-1-8m-kaybetti
Hazırlayan
dough-finance-flash-loan-saldirisinda-1-8m-kaybetti
Güncelleyen
Haberler
Dough Finance flash loan saldırısında $1,8m kaybetti

DeFi protokolü Dough Finance, Railgun ile finanse edilen bir flash loan saldırısında 1,8 milyon dolar kaybetti.

Web3 güvenlik firması Cyvers’in raporuna göre, Dough Finance protokolünün akıllı sözleşmeleri harici verilerle manipüle edildi ve hackerlar, protokolden 1,8 milyon dolar değerinde $USDC çaldı.

Railgun ile finanse edilen flash loan (anlık kredi) saldırısında çalınan tüm $USDC’ler Ethereum’a dönüştürüldü. Yaşanan saldırıda AAVE havuzlarının zarar görmediği de belirtildi.

Konuyu detaylı bir şekilde ele alan güvenlik uzmanı Olympix, saldırının “doğrulanmamış çağrı verileri (calldata)” nedeniyle mümkün olduğunu paylaştı. Bu açıkta, kullanılan akıllı sözleşme, kredi alımı sırasında verileri düzgün bir şekilde kontrol edemiyor ve saldırganların çıkarları doğrultunda protokolden fon çekmesine olanak tanıyor.

Hack saldırısı ardından Dough Finance ekibi X platformu üzerinden “olayı aktif olarak araştırıyoruz ve fonları geri almak için çalışıyoruz” açıklamasıyla topluluğa güvence verdi.

Dough Finance’in resmi X/Twitter sayfası sadece 141 takipçiye sahip ve projenin topluluğu aktif olarak bilgilendiren sosyal medya kanalları mevcut değil.

Saldırının Railgun ile finanse edilmesi de gizlilik protokollerinin varlığını tehlikeye atıyor. Nisan ayında, Ethereum kurucusu Vitalik Buterin, sektörün Railgun gibi “gizlilik havuzları” protokollerine ihtiyacı olduğunu ve bu protokollerin aslında kötü niyetli aktörleri engellediğini söyledi. Bu özelliğine rağmen Railgun, son zamanlarda Lazarus Grubu gibi tehlikeli hacker gruplarının aracı haline gelmesi nedeniyle eleştiriliyor.

Dough Finance’den kısa süre önce UwU Lend, 23,7 milyon dolar kaybettiği bir hack saldırısı ardından hacminin yaklaşık yarısını kaybetti.