32 Milyon CRV Çalındı: Whitehat Hackerlar Zamanla Yarıştı

Curve Finance’dan, 32 Milyon $’ın üzerinde $CRV çalındı, ve birkaç likidite havuzu etkilendi. Whitehat bilgisayar korsanları havuzlarda kalan likiditeyi kurtarmaya çalıştı, ancak MEV saldırganları onlardan daha hızlıydı. Vyper (compiler) sürümleri 0.2.15, 0.2.16 ve 0.3.0 hack olayına neden oldu.

Curve Finance’dan 32 Milyon Adet $CRV Çalındı

Alanın önde gelen ve saygın DeFi protokollerinden biri olan Curve Finance, Pazar günü saldırıya uğradı. Bilgisayar korsanları 32 Milyon $’dan fazla $CRV çalmayı başardılar ve crv/eth aleth/eth mseth/eth peth/eth dahil olmak üzere birkaç likidite havuzunu etkilediler.

curve finance havuzundan çalınan $CRV tokenleri.

Twitter’dan @bantg (Yearn Finance developer) ve diğer birçok iyi niyetli (Whitehat) bilgisayar korsanı, etkilenen havuzlara yardım etmeye ve kalan likiditeyi kaldırmaya çalıştı. Banteg ayrıca lp’nin crv/eth havuzundan nasıl çekilebileceğine ilişkin talimatları Twitter‘da paylaştı.

Bir Hacker 2800 Ethereum’u Çalmaya Çalışırken MEV Botları Önüne Geçerek Çalmasına Engel Oldu, Fonları MEV Botları Aldı

@0xaddi ve @bantg de kalan likiditeyi kurtarmaya çalıştılar, ancak c0ffeebabe.eth tarafından yürütülen MEV botu, kurtarma tx’ini kopyalayıp işlemi onlardan önce yaparak fonları almayı başardı.

c0ffeebabe.eth’in MEV botu ile kurtarılmaya çalışan fonları saniyelerle öne geçerek çaldığı txid.

c0ffeebabe.eth, 2879 Ethereum‘u almayı başardı. MEV saldırıları, bu hack döneminde çok fazla Ethereum aldı, ancak c0ffeebabe.eth, önlerine geçip aldığı ETH’leri iade etmek için etherscan aracılığıyla Curve ve diğer beyaz şapkalarla iletişim kurdu. Curve’ün dağıtımcılarından biri onunla Etherscan mesajlaşma yoluyla iletişime geçti.

“Curve Finance’den Deployer’ım. Frontrun yaptığın bir işlem CRV/ETH havuzunun hacki ile doğrudan ilişkili. İade yapabilir misin?”

Vyper Derleyici (Compiler) Sürümlerindeki Sorun Olaya Neden Oldu

Pythonic programlama dili Vyper, Ethereum Virtual Machine’e (EVM) odaklanmıştır ve sözleşme odaklı bir protokoldür. Vyper, Python ile benzerlikleri nedeniyle Web3’e geçen Python geliştiricileri için giriş noktalarından biridir.

İlk araştırmalar, bazı Vyper derleyici sürümlerinin, birden çok işlevin aynı anda yürütülmesini önlemek için bir sözleşmeyi kilitleyen yeniden giriş korumasını uygun şekilde uygulamadığını gösteriyor. Yeniden giriş saldırıları kısaca tehlikesini özetlemek gerekirse, tüm sözleşme fonlarını tüketme potansiyeline sahiptir.

Curve Finance Kurucunun Pozisyonu Tehlikedeydi: 0.44$’da Likidasyona Uğrayacaktı

Curve Finance Kurucusu Michael Egorov, Curve Finance üzerinde stablecoin kredilerine sahip. Birden fazla kaynağa göre, teminatlarının (sadece Curve token $CRV) fiyatı belirli bir fiyatın altına düştüğünde, likidasyon riski ortaya çıkıyor.

Curve Finance kurucusu Michael Egorov’un Aave’deki kredisi. Yaklaşık 305 milyon $CRV teminat gösterilerek stablecoin alınmış, hesabın likide olmaması için bir parametre olarak gösterilen sağlık oranı ise 1.70.

DeBank‘a göre, stablecoin’leri ödünç almak için 300 milyon dolardan fazla CRV tedarik etti ve sağlık oranı 1,70. Olay durumunda sağlık oranı 1,67’nin altına düşerek pozisyonunu daha yakın likidasyon riski ile karşı karşıyaydı. $CRV fiyatı 0,44$’a düşerse, Michael Egorov’un pozisyonu likidasyona uğrayacaktı. CRV’nin fiyatı 0.58$ seviyelerine kadar düşüş gösterdi.

alETH Depeg Alıcısı Sadece 5 Ethereum ile 1195 Ethereum Kar Etti

Curve Finance’in likidite havuzlarından biri olan alETH, Curve hack olayı sırasında etkilendi. Dolayısıyla, alETH/ETH havuzu, 0.2.15-0.3.0 sürümlerinde Vyper compiler açığından da etkilendi.

Hacklenen havuzlar arasında crv/eth aleth/eth mseth/eth peth/eth yer aldı. Ancak alETH depeg sırasında bir kullanıcı sadece 5 ETH ile 1200 alETH almayı başardı.

Depegin ardından fiyat 0,85’e kadar yükseldi. AlETH alımlarını .65 ETH / alETH’den sattı ve 5 ETH’yi 1200 alETH’ye çevirdi.

Ancak, görünüşe göre alETH istismarcısı, blockchainde bir “Whitehat” olduğunu iddia ediyor. Twitter’dan @spreekaway’e göre, 5 ETH’yi 1200 alETH karşılığında satan kullanıcı etherscan aracılığı ile şu mesajı gönderdi:

“Kullanıcı fonlarını korumaya çalışırken ve protokole zaman kazandırmaya çalışırken bir hata yaptım, sanırım parayı geri vermeliyiz, değil mi?”

Önceki yazı

Türkiye Bankacılık Sektörünün Toplam Yabancı Para Varlıkları Azaldı

Sonraki yazı

Ethereum'da Milyon Dolarlık MEV Blok Ödülü Kaydedildi

bitcoin
Bitcoin (BTC) $ 90,737.13 0.40%
ethereum
Ethereum (ETH) $ 3,109.52 2.46%
tether
Tether USDt (USDT) $ 1.00 0.02%
solana
Solana (SOL) $ 231.53 5.03%
bnb
BNB (BNB) $ 626.73 0.03%
xrp
XRP (XRP) $ 1.09 2.47%
dogecoin
Dogecoin (DOGE) $ 0.366066 2.72%
usd-coin
USDC (USDC) $ 1.00 0.00%
cardano
Cardano (ADA) $ 0.723086 3.80%
tron
TRON (TRX) $ 0.195913 1.48%
avalanche
Avalanche (AVAX) $ 36.56 3.61%
shiba-inu
Shiba Inu (SHIB) $ 0.000025 1.97%
toncoin
Toncoin (TON) $ 5.48 1.95%
sui
Sui (SUI) $ 3.79 0.33%
chainlink
Chainlink (LINK) $ 14.11 2.08%
pepe
Pepe (PEPE) $ 0.000021 5.93%
bitcoin-cash
Bitcoin Cash (BCH) $ 440.20 0.91%
polkadot-new
Polkadot (DOT) $ 5.54 3.27%
near-protocol
NEAR Protocol (NEAR) $ 5.87 3.67%
unus-sed-leo
UNUS SED LEO (LEO) $ 7.51 2.53%
litecoin
Litecoin (LTC) $ 89.00 2.19%
aptos
Aptos (APT) $ 12.37 0.60%
stellar
Stellar (XLM) $ 0.197639 17.49%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
uniswap
Uniswap (UNI) $ 8.89 1.62%
internet-computer
Internet Computer (ICP) $ 9.40 0.50%
cronos
Cronos (CRO) $ 0.159684 3.01%
ethereum-classic
Ethereum Classic (ETC) $ 26.22 4.59%
bonk1
Bonk (BONK) $ 0.000051 23.01%
kaspa
Kaspa (KAS) $ 0.150519 3.00%
bittensor
Bittensor (TAO) $ 509.46 4.08%
dogwifhat
dogwifhat (WIF) $ 3.77 0.41%
render
Render (RENDER) $ 7.03 0.85%
hedera
Hedera (HBAR) $ 0.086784 3.07%
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.411225 1.62%
artificial-superintelligence-alliance
Artificial Superintelligence Alliance (FET) $ 1.28 2.82%
stacks
Stacks (STX) $ 1.90 3.21%
mantra
MANTRA (OM) $ 3.34 49.63%
monero
Monero (XMR) $ 150.85 1.41%
arbitrum
Arbitrum (ARB) $ 0.68487 4.48%
okb
OKB (OKB) $ 45.34 2.30%
filecoin
Filecoin (FIL) $ 4.45 0.66%
first-digital-usd
First Digital USD (FDUSD) $ 0.99977 0.12%
injective
Injective (INJ) $ 25.99 1.56%
floki-inu
FLOKI (FLOKI) $ 0.000259 5.23%
aave
Aave (AAVE) $ 166.29 3.07%
mantle
Mantle (MNT) $ 0.722942 3.37%
vechain
VeChain (VET) $ 0.029324 2.63%
cosmos
Cosmos (ATOM) $ 5.81 4.07%
immutable-x
Immutable (IMX) $ 1.34 2.09%
celestia
Celestia (TIA) $ 5.29 1.33%
sei
Sei (SEI) $ 0.518363 3.95%
optimism-ethereum
Optimism (OP) $ 1.73 2.90%
fantom
Fantom (FTM) $ 0.731355 3.15%
bitget-token-new
Bitget Token (BGB) $ 1.39 1.01%
the-graph
The Graph (GRT) $ 0.198788 2.82%
thorchain
THORChain (RUNE) $ 5.52 3.48%
popcat-sol
Popcat (SOL) (POPCAT) $ 1.85 0.38%
based-brett
Brett (Based) (BRETT) $ 0.169942 6.22%
jupiter-ag
Jupiter (JUP) $ 1.19 3.84%
ethena
Ethena (ENA) $ 0.55798 0.62%
pyth-network
Pyth Network (PYTH) $ 0.435405 1.47%
raydium
Raydium (RAY) $ 5.41 10.73%
algorand
Algorand (ALGO) $ 0.190362 3.47%
peanut-the-squirrel
Peanut the Squirrel (PNUT) $ 1.57 14.03%
worldcoin-org
Worldcoin (WLD) $ 2.30 2.72%
theta-network
Theta Network (THETA) $ 1.50 0.71%
bitcoin-sv
Bitcoin SV (BSV) $ 67.68 0.84%
goatseus-maximus
Goatseus Maximus (GOAT) $ 1.32 19.30%
kucoin-token
KuCoin Token (KCS) $ 10.97 0.11%
maker
Maker (MKR) $ 1,490.28 0.73%
ondo-finance
Ondo (ONDO) $ 0.940778 4.16%
onbeam
Beam (BEAM) $ 0.024155 8.65%
arweave
Arweave (AR) $ 18.08 2.08%
flare
Flare (FLR) $ 0.020798 4.23%
bittorrent-new
BitTorrent [New] (BTT) $ 0.000001 1.90%
jasmy
JasmyCoin (JASMY) $ 0.021687 2.62%
lido-dao
Lido DAO (LDO) $ 1.19 2.35%
mew
cat in a dogs world (MEW) $ 0.012015 4.10%
gala
Gala (GALA) $ 0.028776 0.31%
flow
Flow (FLOW) $ 0.661332 2.01%
helium
Helium (HNT) $ 5.87 1.28%
mog-coin
Mog Coin (MOG) $ 0.000003 7.82%
quant
Quant (QNT) $ 81.76 19.14%
eos
EOS (EOS) $ 0.635072 1.54%
polygon
Polygon (MATIC) $ 0.411539 1.26%
starknet-token
Starknet (STRK) $ 0.456596 2.10%
aerodrome-finance
Aerodrome Finance (AERO) $ 1.37 4.87%
core-dao
Core (CORE) $ 0.97506 1.98%
gatetoken
GateToken (GT) $ 9.79 1.03%
ecash
eCash (XEC) $ 0.000045 3.64%
neo
Neo (NEO) $ 12.41 0.44%
aioz-network
AIOZ Network (AIOZ) $ 0.770526 3.04%
pendle
Pendle (PENDLE) $ 5.35 1.93%
first-neiro-on-ethereum
Neiro (First Neiro On Ethereum) (NEIRO) $ 0.00207 6.83%
axie-infinity
Axie Infinity (AXS) $ 5.67 0.95%
the-sandbox
The Sandbox (SAND) $ 0.355305 5.55%
multiversx-egld
MultiversX (EGLD) $ 30.39 0.27%
apecoin-ape
ApeCoin (APE) $ 1.10 12.65%
akash-network
Akash Network (AKT) $ 3.32 0.06%