Tokenleştirilmiş Google hissesi DeFi saldırısında yüzde 7.700 şişirildi

Edel Finance’taki bir açık, tokenleştirilmiş Google hissesi teminatının gerçek değerinin yaklaşık 78 katı üzerinden hesaplanmasına yol açtı. Protokol yaklaşık 403 bin dolarlık sorunlu borçla karşılaşırken şirket, kullanıcıların kayıplarını karşılayacağını açıkladı.

Tokenleştirilmiş Google hissesi DeFi saldırısında yüzde 7.700 şişirildi

Ne oldu?

Edel Finance’taki bir açık, tokenleştirilmiş Google hissesi teminatının gerçek değerinin yaklaşık 78 katı üzerinden hesaplanmasına yol açtı. Protokol yaklaşık 403 bin dolarlık sorunlu borçla karşılaşırken şirket, kullanıcıların kayıplarını karşılayacağını açıkladı.

Neden önemli?

Olay, tokenleştirilmiş gerçek dünya varlıklarının DeFi protokollerine eklediği yeni risk katmanını gösteriyor. Hisse fiyatını blokzincire taşıyan veri akışı doğru çalışsa bile tokeni sarmalama ve teminata dönüştürme süreçlerindeki bir açık, varlığın protokol içinde yanlış değerlenmesine neden olabiliyor.

Tokenleştirilmiş hisse platformu Edel Finance, bir saldırganın Google hissesini temsil eden teminatın değerini manipüle etmesinin ardından birinci sürüm kredi protokolünü durdurdu. Saldırgan, teminatı gerçek değerinin yaklaşık 78 katına çıkararak protokolden varlık borçlandı ve yaklaşık 403 bin dolarlık sorunlu borç bıraktı.

Olay, tokenleştirilmiş gerçek dünya varlıklarının DeFi protokollerine eklediği yeni risk katmanını gösteriyor. Hisse fiyatını blokzincire taşıyan veri akışı doğru çalışsa bile tokeni sarmalama ve teminata dönüştürme süreçlerindeki bir açık, varlığın protokol içinde yanlış değerlenmesine neden olabiliyor.

Edel Lending, Alphabet’in Google hissesini temsil eden GOOGLx’in sarılmış biçimi wGOOGLx’i teminat olarak kabul ediyordu. Saldırgan, bu iki token arasındaki dönüşüm oranını etkileyerek wGOOGLx’in olması gerekenden yaklaşık 78 kat değerli görünmesini sağladı ve oluşan yapay teminat karşılığında gerçek varlıklar çekti.

Edel’e göre sorun Chainlink fiyat oracle’larından kaynaklanmadı; veri akışları Alphabet hissesinin yaklaşık 357 dolarlık fiyatını doğru biçimde bildiriyordu. Açık, GOOGLx ile wGOOGLx arasındaki sarmalama ve dönüşüm mekanizmasında bulunuyordu.

Şirket, saldırıyı tespit edip sınırlandırdığını ve birinci sürüm sözleşmelerini dondurduğunu bildirdi. Edel, sorunlu borcu kendisinin üstleneceğini, kullanıcı bakiyelerini bire bir geri yükleyeceğini ve benzer manipülasyonları engellemek üzere yeniden tasarlanan ikinci sürümü devreye alacağını belirtti. Ekip ayrıca saldırganın işlemlerini izlediğini, borsalarla koordinasyon kurduğunu ve fonların büyük bölümünün iadesi için beyaz şapkalı uzlaşma teklif ettiğini açıkladı.

Kaynak: CoinDesk

Keşfetmeye devam edin

İlgili yayınlar

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard cüzdanlarındaki bir kusur, Bitcoin sahiplerine 100 milyon dolardan fazla kayba yol açtı ve anahtar üretiminde kullanılan rastgelelik konusundaki eski tartışmayı yeniden gündeme taşıdı. Olay, donanım cüzdan güvenliğinde entropinin ve doğru uygulamanın ne kadar kritik olduğunu hatırlattı.

Oku
Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 16 yıllık veri merkezi kiralamasıyla yapay zekâ altyapısını genişletiyor

Bitdeer, Norveç’te 121 megavatlık yapay zekâ bilişim kapasitesini kapsayan 16 yıllık bir anlaşma yaptı. Bu hamle, kripto madenciliği şirketlerinin Bitcoin dışındaki gelir alanlarına yönelme eğilimini gösteriyor.

Oku
Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, aktif istismar sürerken kullanıcılarına bitcoinlerini taşıma çağrısı yaptı

Coldcard, devam eden aktif bir cüzdan istismarı nedeniyle kullanıcılarını bitcoinlerini daha güvenli bir yere taşımaları konusunda uyardı. Şirket, sorunun sürdüğünü belirterek kullanıcıların varlıklarını korumaya öncelik vermesini istedi.

Oku