Ethereum merkezi olmayan finans (DeFi) protokolü Hope Lend’in, yıkıcı bir hack saldırısının kurbanı oldu. Hack olayının akabinde protokolünde neredeyse sıfır varlık kaldı.
Ethereum DeFi protokolü akın kurbanı oldu
Çok sayıda Blockchain güvenlik firmasına nazaran, 18 Ekim’de iki kişi, istismarı keşfetti. Daha sonra orjinal hacker’ı yenen bir öncü ve yepyeni hacker’ın kendisi, yayın sırasında 825.357 dolar kıymetinde Hope Lend’den toplam 526 Ethereum (ETH) çaldı. CertiK, “Başarılı saldırgan 264 ETH kazandı. Ayrıyeten, 1 ETH doğrulayıcısına 263 ETH rüşvet ödedi.” diye yazdı.
Bu gelişmelerin akabinde DeFi protokolünün geliştiricisi Hope.money, öykünün farklı bir versiyonunu açıkladı. Toplumsal medya X başlığında geliştiriciler, tek bir bilgisayar korsanının 526 Ethereum kıymetinde kullanıcı fonuyla kaçtığını, Lido Finance tarafından yönetildiği tez edilen bir doğrulayıcıya 263,91 rüşvet ödediğini ve sonunda 264,08 ETH kar elde ettiğini tez ediyor. Hope.money işçisi ise şunları söyledi:
http://Hope.money adresinde konuşlandırılan tüm protokollerin bağımsız olduğunu ve HopeCard, HopeSwap ve HOPE dahil olmak üzere platformda şu anda yayında olan başka çeşitli eser ve protokolleri etkilemeyeceğini vurgulamak çok kıymetli. Etkilenen kullanıcıların haklarının korunmasını ve ilgili fonların inançta kalmasını sağlamaya kararlıyız.
Protokol olaya farklı bir pencereden bakıyor!
İki gün evvel DeFi toplayıcısı DeFiLlama, data uygunlaştırma için Hope Lend’in akıllı kontratlarını izlemeye başlayacağını duyurdu. Yayın vaktinde, Ethereum DeFi protokolü Hope Lend’in protokol dahilinde kayda kıymet bir varlığı kalmamıştı. Geliştiriciler olayın nedenini belirtmediler. On-chain dedektif Spreek, akının “son vakitlerde Wise Lending saldırısına emsal formda wrapped Bitcoin (WBTC) ondalıkları ve yuvarlama ile ilgili üzere göründüğünü” sav etti. Bahse ait olarak Hope.money, X hesabı üzerinden şu açıklamayı yaptı:
18 Ekim 2023 tarihinde, TSİ 14:48:59’de, HopeLend protokolü bir hacker saldırısına kurban gitti. Hacker’ın bu akından kar elde etmediğini belirtmek değerli. Hücum yaklaşık 528 ETH’lik bir kayba yol açmış ve bunun 263,91 ETH’lik kısmı akının öncüsü tarafından bir Doğrulayıcıya (Lido tarafından yönetilen) rüşvet olarak verilmiştir. İstismar öncüsü sonunda 264,08 ETH kâr elde etmiştir. Şu anda, ilgili taraflara faal olarak ulaşıyor ve ilgili varlıkları geri alıyoruz.
On October 18, 2023, at 11:48:59 AM +UTC, the HopeLend protocol fell victim to a hacker attack. It is important to note that the hacker did not profit from this attack.
The attack resulted in a loss of approximately 528 ETH, out of which 263.91 ETH were bribed by the frontrunner…
— Hope.money⚡️ (@Hope_money_) October 18, 2023
Kriptokoin.com’dan da takip ettiğiniz üzere, DeFi hack’leri kripto dünyasında hiç de ender olaylardan değil. Nispeten yeni bir dalda güvenlik açıkları var ve bunu hacker’lar istismar etmekten vaz geçmiyor. Ethereum üzerindeki DeFi protokolleri de bunun istisnası değil. Bu yüzden, yatırımcıların ve kullanıcıların platform seçimlerinde dikkatli olması ve güzel araştırma yapması gerekiyor. Zira, her hangi bir düzenlemeye tabi olamayan alanda varlıklarını kaybetme riski epey yüksek.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter’da, Facebook‘ta ve Instagram‘da takip edin ve Telegram ve YouTube kanalımıza katılın!