32 Milyon CRV Çalındı: Whitehat Hackerlar Zamanla Yarıştı

Curve Finance’dan, 32 Milyon $’ın üzerinde $CRV çalındı, ve birkaç likidite havuzu etkilendi. Whitehat bilgisayar korsanları havuzlarda kalan likiditeyi kurtarmaya çalıştı, ancak MEV saldırganları onlardan daha hızlıydı. Vyper (compiler) sürümleri 0.2.15, 0.2.16 ve 0.3.0 hack olayına neden oldu.

Curve Finance’dan 32 Milyon Adet $CRV Çalındı

Alanın önde gelen ve saygın DeFi protokollerinden biri olan Curve Finance, Pazar günü saldırıya uğradı. Bilgisayar korsanları 32 Milyon $’dan fazla $CRV çalmayı başardılar ve crv/eth aleth/eth mseth/eth peth/eth dahil olmak üzere birkaç likidite havuzunu etkilediler.

curve finance havuzundan çalınan $CRV tokenleri.

Twitter’dan @bantg (Yearn Finance developer) ve diğer birçok iyi niyetli (Whitehat) bilgisayar korsanı, etkilenen havuzlara yardım etmeye ve kalan likiditeyi kaldırmaya çalıştı. Banteg ayrıca lp’nin crv/eth havuzundan nasıl çekilebileceğine ilişkin talimatları Twitter‘da paylaştı.

Bir Hacker 2800 Ethereum’u Çalmaya Çalışırken MEV Botları Önüne Geçerek Çalmasına Engel Oldu, Fonları MEV Botları Aldı

@0xaddi ve @bantg de kalan likiditeyi kurtarmaya çalıştılar, ancak c0ffeebabe.eth tarafından yürütülen MEV botu, kurtarma tx’ini kopyalayıp işlemi onlardan önce yaparak fonları almayı başardı.

c0ffeebabe.eth’in MEV botu ile kurtarılmaya çalışan fonları saniyelerle öne geçerek çaldığı txid.

c0ffeebabe.eth, 2879 Ethereum‘u almayı başardı. MEV saldırıları, bu hack döneminde çok fazla Ethereum aldı, ancak c0ffeebabe.eth, önlerine geçip aldığı ETH’leri iade etmek için etherscan aracılığıyla Curve ve diğer beyaz şapkalarla iletişim kurdu. Curve’ün dağıtımcılarından biri onunla Etherscan mesajlaşma yoluyla iletişime geçti.

“Curve Finance’den Deployer’ım. Frontrun yaptığın bir işlem CRV/ETH havuzunun hacki ile doğrudan ilişkili. İade yapabilir misin?”

Vyper Derleyici (Compiler) Sürümlerindeki Sorun Olaya Neden Oldu

Pythonic programlama dili Vyper, Ethereum Virtual Machine’e (EVM) odaklanmıştır ve sözleşme odaklı bir protokoldür. Vyper, Python ile benzerlikleri nedeniyle Web3’e geçen Python geliştiricileri için giriş noktalarından biridir.

İlk araştırmalar, bazı Vyper derleyici sürümlerinin, birden çok işlevin aynı anda yürütülmesini önlemek için bir sözleşmeyi kilitleyen yeniden giriş korumasını uygun şekilde uygulamadığını gösteriyor. Yeniden giriş saldırıları kısaca tehlikesini özetlemek gerekirse, tüm sözleşme fonlarını tüketme potansiyeline sahiptir.

Curve Finance Kurucunun Pozisyonu Tehlikedeydi: 0.44$’da Likidasyona Uğrayacaktı

Curve Finance Kurucusu Michael Egorov, Curve Finance üzerinde stablecoin kredilerine sahip. Birden fazla kaynağa göre, teminatlarının (sadece Curve token $CRV) fiyatı belirli bir fiyatın altına düştüğünde, likidasyon riski ortaya çıkıyor.

Curve Finance kurucusu Michael Egorov’un Aave’deki kredisi. Yaklaşık 305 milyon $CRV teminat gösterilerek stablecoin alınmış, hesabın likide olmaması için bir parametre olarak gösterilen sağlık oranı ise 1.70.

DeBank‘a göre, stablecoin’leri ödünç almak için 300 milyon dolardan fazla CRV tedarik etti ve sağlık oranı 1,70. Olay durumunda sağlık oranı 1,67’nin altına düşerek pozisyonunu daha yakın likidasyon riski ile karşı karşıyaydı. $CRV fiyatı 0,44$’a düşerse, Michael Egorov’un pozisyonu likidasyona uğrayacaktı. CRV’nin fiyatı 0.58$ seviyelerine kadar düşüş gösterdi.

alETH Depeg Alıcısı Sadece 5 Ethereum ile 1195 Ethereum Kar Etti

Curve Finance’in likidite havuzlarından biri olan alETH, Curve hack olayı sırasında etkilendi. Dolayısıyla, alETH/ETH havuzu, 0.2.15-0.3.0 sürümlerinde Vyper compiler açığından da etkilendi.

Hacklenen havuzlar arasında crv/eth aleth/eth mseth/eth peth/eth yer aldı. Ancak alETH depeg sırasında bir kullanıcı sadece 5 ETH ile 1200 alETH almayı başardı.

Depegin ardından fiyat 0,85’e kadar yükseldi. AlETH alımlarını .65 ETH / alETH’den sattı ve 5 ETH’yi 1200 alETH’ye çevirdi.

Ancak, görünüşe göre alETH istismarcısı, blockchainde bir “Whitehat” olduğunu iddia ediyor. Twitter’dan @spreekaway’e göre, 5 ETH’yi 1200 alETH karşılığında satan kullanıcı etherscan aracılığı ile şu mesajı gönderdi:

“Kullanıcı fonlarını korumaya çalışırken ve protokole zaman kazandırmaya çalışırken bir hata yaptım, sanırım parayı geri vermeliyiz, değil mi?”

Önceki yazı

Türkiye Bankacılık Sektörünün Toplam Yabancı Para Varlıkları Azaldı

Sonraki yazı

Ethereum'da Milyon Dolarlık MEV Blok Ödülü Kaydedildi

bitcoin
Bitcoin (BTC) $ 62,113.63 1.49%
ethereum
Ethereum (ETH) $ 2,415.31 1.53%
tether
Tether USDt (USDT) $ 1.00 0.00%
bnb
BNB (BNB) $ 558.19 1.64%
solana
Solana (SOL) $ 143.20 3.08%
usd-coin
USDC (USDC) $ 1.00 0.01%
xrp
XRP (XRP) $ 0.531464 1.11%
dogecoin
Dogecoin (DOGE) $ 0.108619 0.49%
toncoin
Toncoin (TON) $ 5.41 1.09%
tron
TRON (TRX) $ 0.155022 1.08%
cardano
Cardano (ADA) $ 0.352429 1.06%
avalanche
Avalanche (AVAX) $ 26.20 4.49%
shiba-inu
Shiba Inu (SHIB) $ 0.000018 5.46%
chainlink
Chainlink (LINK) $ 11.18 2.61%
bitcoin-cash
Bitcoin Cash (BCH) $ 323.60 0.63%
polkadot-new
Polkadot (DOT) $ 4.18 0.61%
near-protocol
NEAR Protocol (NEAR) $ 4.77 1.90%
unus-sed-leo
UNUS SED LEO (LEO) $ 5.90 0.20%
multi-collateral-dai
Dai (DAI) $ 1.00 0.00%
litecoin
Litecoin (LTC) $ 65.37 1.36%
sui
Sui (SUI) $ 1.71 0.79%
aptos
Aptos (APT) $ 8.93 5.86%
bittensor
Bittensor (TAO) $ 594.38 17.32%
uniswap
Uniswap (UNI) $ 6.76 0.40%
pepe
Pepe (PEPE) $ 0.000009 5.60%
internet-computer
Internet Computer (ICP) $ 8.27 1.10%
kaspa
Kaspa (KAS) $ 0.148295 1.51%
artificial-superintelligence-alliance
Artificial Superintelligence Alliance (FET) $ 1.44 4.77%
render
Render (RENDER) $ 5.69 5.02%
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.383704 1.23%
monero
Monero (XMR) $ 151.74 3.52%
ethereum-classic
Ethereum Classic (ETC) $ 18.68 0.40%
stellar
Stellar (XLM) $ 0.092105 1.15%
stacks
Stacks (STX) $ 1.81 4.96%
first-digital-usd
First Digital USD (FDUSD) $ 0.999506 0.01%
immutable-x
Immutable (IMX) $ 1.56 2.24%
okb
OKB (OKB) $ 41.63 0.80%
dogwifhat
dogwifhat (WIF) $ 2.35 10.66%
aave
Aave (AAVE) $ 150.76 0.38%
filecoin
Filecoin (FIL) $ 3.65 1.22%
cronos
Cronos (CRO) $ 0.080628 1.61%
arbitrum
Arbitrum (ARB) $ 0.562754 2.47%
hedera
Hedera (HBAR) $ 0.053852 3.26%
optimism-ethereum
Optimism (OP) $ 1.61 3.68%
injective
Injective (INJ) $ 20.20 4.73%
mantle
Mantle (MNT) $ 0.590167 2.34%
vechain
VeChain (VET) $ 0.02288 2.10%
cosmos
Cosmos (ATOM) $ 4.66 4.44%
fantom
Fantom (FTM) $ 0.627805 2.88%
thorchain
THORChain (RUNE) $ 4.82 4.28%
bonk1
Bonk (BONK) $ 0.000021 5.60%
the-graph
The Graph (GRT) $ 0.158339 2.51%
sei
Sei (SEI) $ 0.408077 3.79%
bitget-token-new
Bitget Token (BGB) $ 1.02 3.39%
floki-inu
FLOKI (FLOKI) $ 0.000135 4.15%
theta-network
Theta Network (THETA) $ 1.29 3.47%
maker
Maker (MKR) $ 1,453.53 0.03%
arweave
Arweave (AR) $ 18.75 2.62%
helium
Helium (HNT) $ 7.11 0.40%
pyth-network
Pyth Network (PYTH) $ 0.333473 6.89%
popcat-sol
Popcat (SOL) (POPCAT) $ 1.19 19.53%
mantra
MANTRA (OM) $ 1.34 4.04%
celestia
Celestia (TIA) $ 5.08 1.94%
jupiter-ag
Jupiter (JUP) $ 0.782526 3.47%
algorand
Algorand (ALGO) $ 0.125936 1.28%
polygon
Polygon (MATIC) $ 0.383664 1.22%
jasmy
JasmyCoin (JASMY) $ 0.019912 1.62%
ondo-finance
Ondo (ONDO) $ 0.70536 2.44%
lido-dao
Lido DAO (LDO) $ 1.08 5.16%
kucoin-token
KuCoin Token (KCS) $ 7.79 1.95%
wormhole
Wormhole (W) $ 0.358156 13.42%
bitcoin-sv
Bitcoin SV (BSV) $ 45.87 1.94%
bittorrent-new
BitTorrent [New] (BTT) $ 0.0000009256795 3.26%
worldcoin-org
Worldcoin (WLD) $ 1.75 5.47%
quant
Quant (QNT) $ 71.84 3.74%
core-dao
Core (CORE) $ 0.92088 1.85%
flow
Flow (FLOW) $ 0.54561 2.12%
ethena
Ethena (ENA) $ 0.303035 5.01%
based-brett
Brett (Based) (BRETT) $ 0.083916 3.49%
onbeam
Beam (BEAM) $ 0.016088 3.00%
conflux-network
Conflux (CFX) $ 0.173635 8.72%
gatetoken
GateToken (GT) $ 8.56 0.60%
ftx-token
FTX Token (FTT) $ 2.36 2.37%
notcoin
Notcoin (NOT) $ 0.007495 4.27%
flare
Flare (FLR) $ 0.015779 0.18%
starknet-token
Starknet (STRK) $ 0.388991 4.55%
usdd
USDD (USDD) $ 0.998923 0.07%
paypal-usd
PayPal USD (PYUSD) $ 1.00 0.01%
eos
EOS (EOS) $ 0.475146 1.00%
ordi
ORDI (ORDI) $ 33.76 3.02%
axie-infinity
Axie Infinity (AXS) $ 4.64 0.62%
neo
Neo (NEO) $ 9.95 1.67%
ecash
eCash (XEC) $ 0.000035 1.95%
nervos-network
Nervos Network (CKB) $ 0.015434 4.92%
gala
Gala (GALA) $ 0.019891 1.83%
multiversx-egld
MultiversX (EGLD) $ 25.23 1.57%
tezos
Tezos (XTZ) $ 0.659637 1.80%
tether-gold
Tether Gold (XAUT) $ 2,654.58 0.49%
eigenlayer
EigenLayer (EIGEN) $ 3.44 0.06%
akash-network
Akash Network (AKT) $ 2.53 3.86%