Blockchain güvenlik ve veri analizi sağlayıcısı PeckShield, Ola Finance’ın borç verme mekanizmasının siber saldırıya uğradığını açıkladı
Ola Finance, üzerinde çalıştığı birçok Blockchain'den biri olan Fuse Network’te gün içinde siber saldırıya uğradı ve bunun sonucunda 3,6 milyon dolarlık altcoin çalındı. PeckShield siber güvenlik sağlayıcısı, saldırıyı tespit ettikten sonra varlıkların nasıl çalındığını da açıkladı.
Dünyanın önemli Blockchain güvenlik ve veri analizi sağlayıcısı konumunda bulunan PeckShield, Ola Finance'ın borç verme mekanizmasının siber saldırılara uğradığını bildirdi.
EVM uyumlu Nlockchain Fuse Network (FUSE) üzerindeki ilk DeFi projesi olan Voltage Finance, Ola Finance sisteminden 4.000.000 dolar transfer edildiğini açıklayarak, saldırının farkedildiği an şu ifadelere yer verildi:
''Yaklaşık 3 saat önce voltfinance kredi platformunda USDC, FUSD, BUSD, WBTC, WETH & FUSE cinsinden 4 milyon dolarlık hırsızlığa yol açan bir ihlalin farkına vardık.'' denildi.
Analistler, yaşanan sorunu yeniden giriş hatası olarak bilinen yaygın bir hata ile yaşandığını birdirdiler. Böyle bir sorun ile bilgisayar korsanlarının varlıkları çalmak için bir protokole tekrar tekrar çağrı yapmalarını sağlayan bir akıllı sözleşme güvenlik açığı. Birkaç hafta önce, Gnosis Chain’deki iki DeFi protokolü (Hundred Finance ve Agave) yeniden giriş hatalarından kaynaklanan hızlı kredi saldırılarında 11 milyon doları aşan müşteri fonlarını kaybetmişti.
Güvenlik firması PeckShield, Ola Finance hackerlarının önce kendi teminatlarını kullanarak fon ödünç alarak işleme başladıklarını açıkladı. Daha sonra Ola’nın akıllı sözleşmelerindeki yeniden giriş güvenlik açığından yararlanan hackerlar, aldıkları krediyi geri ödemeden teminatı kaldırmayı başardı. Fail daha sonra aynı işlemi diğer Ola Finance havuzlarında da tekrarladı.