DeFi Lending Protocol Fortress, Oracle Fiyat Manipülasyonu Saldırısında Tüm Fonlarını Kaybetti

Yayın Tarihi: - Güncelleme Tarihi:

Algoritmik bir para piyasası ve sentetik bir stabilcoin ile merkezi olmayan finans (DeFi) kredi protokolü olan Fortress, tüm fonlarının kaybıyla sonuçlanan bir oracle fiyat manipülasyon saldırısına maruz…

DeFi Lending Protocol Fortress, Oracle Fiyat Manipülasyonu Saldırısında Tüm Fonlarını Kaybetti

Algoritmik bir para piyasası ve sentetik bir stabilcoin ile merkezi olmayan finans (DeFi) kredi protokolü olan Fortress, tüm fonlarının kaybıyla sonuçlanan bir oracle fiyat manipülasyon saldırısına maruz kaldı. Proje Twitter'da "Fortress, tüm fonları tüketen bir kehanet manipülasyon saldırısı olduğuna inandığımız bir saldırıyla vuruldu" dedi. "Tam saldırı yöntemini belirlemek için araştırıyoruz."

Blockchain güvenlik firması PeckShield de saldırı hakkında tweet attı ve projeden kümülatif olarak yaklaşık 2,98 milyon ABD doları değerinde 1.048 ETH (2,58 milyon ABD Doları) ve 400.000 DAI'nin çalındığını söyledi. Fortress aynı numaraları verdi. Fortress, Binance Smart Chain (BSC) üzerindeki kullanıcılara kredi ve kredi sağlamak için tasarlanmış algoritmik bir para piyasası ve sentetik stabilcoin protokolüdür.

Etherescan işlemlerinin gösterdiğine göre, saldırgan protokolden yararlandıktan sonra, çalınan tüm fonları popüler kripto karıştırıcı Tornado Cash'e yatırmadan önce Ethereum'a (ETH) bağladı. Blockchain güvenlik firması Blocksec, Fortress tarafından kullanılan Chain Oracle'ın, herkesin onu ele geçirmesine olanak tanıyan güç doğrulamasından yoksun olduğunu ayrıntılı olarak açıkladı. BlockSec Twitter'da yaptığı açıklamada, "Chain oracle'ın 'gönder' işlevi herkes tarafından çağrılabilir ve bir güç doğrulamasına sahip değildir," diyerek saldırganın bu işlevi çağırdığını ve projenin yerel token FTS'sinin fiyatını doğrudan değiştirdiğini de sözlerine ekledi. Ayrıca saldırgan, "FTS jetonunu teminat olarak ekleyen bir teklife oy vermek" için 8.000 USD kullandı ve 296.193 FTS satın aldı. Daha sonra saldırgan, protokoldeki diğer tüm varlıkları ödünç almak için FTS 100'ü teminat olarak kullanabildi. Saldırının bir sonucu olarak FTS de ağır darbe aldı. Pazartesi sabahı 7:26 UTC'de kripto para son 24 saatte %31,3 düşüşle 0,030 USD'den işlem görüyor. CoinGecko'ya göre, kripto para ayrıca geçen yıl Mayıs ortasında kaydedilen tüm zamanların en yüksek seviyesi olan 14.12 USD'den bir haftada %43'ten fazla ve %99.8 düştü.

 

 

Gönder
runtobet casino siteleri