32 Milyon CRV Çalındı: Whitehat Hackerlar Zamanla Yarıştı

Curve Finance’dan, 32 Milyon $’ın üzerinde $CRV çalındı, ve birkaç likidite havuzu etkilendi. Whitehat bilgisayar korsanları havuzlarda kalan likiditeyi kurtarmaya çalıştı, ancak MEV saldırganları onlardan daha hızlıydı. Vyper (compiler) sürümleri 0.2.15, 0.2.16 ve 0.3.0 hack olayına neden oldu.
32 Milyon CRV Çalındı: Whitehat Hackerlar Zamanla Yarıştı

Curve Finance’dan 32 Milyon Adet $CRV Çalındı

Alanın önde gelen ve saygın DeFi protokollerinden biri olan Curve Finance, Pazar günü saldırıya uğradı. Bilgisayar korsanları 32 Milyon $’dan fazla $CRV çalmayı başardılar ve crv/eth aleth/eth mseth/eth peth/eth dahil olmak üzere birkaç likidite havuzunu etkilediler.

curve finance havuzundan çalınan $CRV tokenleri.

Twitter’dan @bantg (Yearn Finance developer) ve diğer birçok iyi niyetli (Whitehat) bilgisayar korsanı, etkilenen havuzlara yardım etmeye ve kalan likiditeyi kaldırmaya çalıştı. Banteg ayrıca lp’nin crv/eth havuzundan nasıl çekilebileceğine ilişkin talimatları Twitter‘da paylaştı.

Bir Hacker 2800 Ethereum’u Çalmaya Çalışırken MEV Botları Önüne Geçerek Çalmasına Engel Oldu, Fonları MEV Botları Aldı

@0xaddi ve @bantg de kalan likiditeyi kurtarmaya çalıştılar, ancak c0ffeebabe.eth tarafından yürütülen MEV botu, kurtarma tx’ini kopyalayıp işlemi onlardan önce yaparak fonları almayı başardı.

c0ffeebabe.eth’in MEV botu ile kurtarılmaya çalışan fonları saniyelerle öne geçerek çaldığı txid.

c0ffeebabe.eth, 2879 Ethereum‘u almayı başardı. MEV saldırıları, bu hack döneminde çok fazla Ethereum aldı, ancak c0ffeebabe.eth, önlerine geçip aldığı ETH’leri iade etmek için etherscan aracılığıyla Curve ve diğer beyaz şapkalarla iletişim kurdu. Curve’ün dağıtımcılarından biri onunla Etherscan mesajlaşma yoluyla iletişime geçti.

“Curve Finance’den Deployer’ım. Frontrun yaptığın bir işlem CRV/ETH havuzunun hacki ile doğrudan ilişkili. İade yapabilir misin?”

Vyper Derleyici (Compiler) Sürümlerindeki Sorun Olaya Neden Oldu

Pythonic programlama dili Vyper, Ethereum Virtual Machine’e (EVM) odaklanmıştır ve sözleşme odaklı bir protokoldür. Vyper, Python ile benzerlikleri nedeniyle Web3’e geçen Python geliştiricileri için giriş noktalarından biridir.

İlk araştırmalar, bazı Vyper derleyici sürümlerinin, birden çok işlevin aynı anda yürütülmesini önlemek için bir sözleşmeyi kilitleyen yeniden giriş korumasını uygun şekilde uygulamadığını gösteriyor. Yeniden giriş saldırıları kısaca tehlikesini özetlemek gerekirse, tüm sözleşme fonlarını tüketme potansiyeline sahiptir.

Curve Finance Kurucunun Pozisyonu Tehlikedeydi: 0.44$’da Likidasyona Uğrayacaktı

Curve Finance Kurucusu Michael Egorov, Curve Finance üzerinde stablecoin kredilerine sahip. Birden fazla kaynağa göre, teminatlarının (sadece Curve token $CRV) fiyatı belirli bir fiyatın altına düştüğünde, likidasyon riski ortaya çıkıyor.

Curve Finance kurucusu Michael Egorov’un Aave’deki kredisi. Yaklaşık 305 milyon $CRV teminat gösterilerek stablecoin alınmış, hesabın likide olmaması için bir parametre olarak gösterilen sağlık oranı ise 1.70.

DeBank‘a göre, stablecoin’leri ödünç almak için 300 milyon dolardan fazla CRV tedarik etti ve sağlık oranı 1,70. Olay durumunda sağlık oranı 1,67’nin altına düşerek pozisyonunu daha yakın likidasyon riski ile karşı karşıyaydı. $CRV fiyatı 0,44$’a düşerse, Michael Egorov’un pozisyonu likidasyona uğrayacaktı. CRV’nin fiyatı 0.58$ seviyelerine kadar düşüş gösterdi.

alETH Depeg Alıcısı Sadece 5 Ethereum ile 1195 Ethereum Kar Etti

Curve Finance’in likidite havuzlarından biri olan alETH, Curve hack olayı sırasında etkilendi. Dolayısıyla, alETH/ETH havuzu, 0.2.15-0.3.0 sürümlerinde Vyper compiler açığından da etkilendi.

Hacklenen havuzlar arasında crv/eth aleth/eth mseth/eth peth/eth yer aldı. Ancak alETH depeg sırasında bir kullanıcı sadece 5 ETH ile 1200 alETH almayı başardı.

Depegin ardından fiyat 0,85’e kadar yükseldi. AlETH alımlarını .65 ETH / alETH’den sattı ve 5 ETH’yi 1200 alETH’ye çevirdi.

Ancak, görünüşe göre alETH istismarcısı, blockchainde bir “Whitehat” olduğunu iddia ediyor. Twitter’dan @spreekaway’e göre, 5 ETH’yi 1200 alETH karşılığında satan kullanıcı etherscan aracılığı ile şu mesajı gönderdi:

“Kullanıcı fonlarını korumaya çalışırken ve protokole zaman kazandırmaya çalışırken bir hata yaptım, sanırım parayı geri vermeliyiz, değil mi?”

Önceki yazı
Türkiye Bankacılık Sektörünün Toplam Yabancı Para Varlıkları Azaldı

Türkiye Bankacılık Sektörünün Toplam Yabancı Para Varlıkları Azaldı

Sonraki yazı
Ethereum’da Milyon Dolarlık MEV Blok Ödülü Kaydedildi

Ethereum'da Milyon Dolarlık MEV Blok Ödülü Kaydedildi

bitcoin
Bitcoin (BTC) $ 96,708.25 0.78%
ethereum
Ethereum (ETH) $ 3,338.26 4.11%
tether
Tether USDt (USDT) $ 0.999681 0.02%
xrp
XRP (XRP) $ 2.23 2.97%
bnb
BNB (BNB) $ 660.98 3.47%
solana
Solana (SOL) $ 181.97 6.74%
dogecoin
Dogecoin (DOGE) $ 0.316824 2.98%
usd-coin
USDC (USDC) $ 1.00 0.00%
cardano
Cardano (ADA) $ 0.897802 5.95%
tron
TRON (TRX) $ 0.245049 1.68%
avalanche
Avalanche (AVAX) $ 37.32 6.60%
chainlink
Chainlink (LINK) $ 22.12 5.54%
toncoin
Toncoin (TON) $ 5.30 4.25%
sui
Sui (SUI) $ 4.40 3.08%
shiba-inu
Shiba Inu (SHIB) $ 0.000022 4.63%
polkadot-new
Polkadot (DOT) $ 6.96 5.43%
stellar
Stellar (XLM) $ 0.351444 6.08%
hedera
Hedera (HBAR) $ 0.251244 6.57%
hyperliquid
Hyperliquid (HYPE) $ 34.14 7.47%
bitcoin-cash
Bitcoin Cash (BCH) $ 453.46 0.03%
unus-sed-leo
UNUS SED LEO (LEO) $ 9.31 1.68%
uniswap
Uniswap (UNI) $ 13.67 1.31%
litecoin
Litecoin (LTC) $ 100.27 1.25%
pepe
Pepe (PEPE) $ 0.000017 5.04%
near-protocol
NEAR Protocol (NEAR) $ 4.98 7.68%
ethena-usde
Ethena USDe (USDE) $ 1.00 0.01%
bitget-token-new
Bitget Token (BGB) $ 4.19 5.54%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
aptos
Aptos (APT) $ 9.32 8.93%
internet-computer
Internet Computer (ICP) $ 10.01 6.00%
aave
Aave (AAVE) $ 297.65 10.72%
cronos
Cronos (CRO) $ 0.155328 5.48%
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.473615 5.47%
mantle
Mantle (MNT) $ 1.16 10.19%
ethereum-classic
Ethereum Classic (ETC) $ 26.00 5.45%
vechain
VeChain (VET) $ 0.044994 6.12%
render
Render (RENDER) $ 7.03 6.80%
monero
Monero (XMR) $ 188.47 1.38%
mantra
MANTRA (OM) $ 3.59 7.12%
bittensor
Bittensor (TAO) $ 453.49 6.65%
arbitrum
Arbitrum (ARB) $ 0.744928 7.27%
artificial-superintelligence-alliance
Artificial Superintelligence Alliance (FET) $ 1.25 8.33%
filecoin
Filecoin (FIL) $ 4.89 5.75%
kaspa
Kaspa (KAS) $ 0.117836 5.67%
ethena
Ethena (ENA) $ 1.02 12.97%
algorand
Algorand (ALGO) $ 0.327845 5.47%
okb
OKB (OKB) $ 45.43 3.27%
fantom
Fantom (FTM) $ 0.966928 4.07%
cosmos
Cosmos (ATOM) $ 6.49 6.40%
stacks
Stacks (STX) $ 1.65 8.01%
virtual-protocol
Virtuals Protocol (VIRTUAL) $ 2.43 11.98%
optimism-ethereum
Optimism (OP) $ 1.75 8.56%
bonk1
Bonk (BONK) $ 0.00003 9.24%
ondo-finance
Ondo (ONDO) $ 1.64 10.54%
celestia
Celestia (TIA) $ 4.92 6.61%
immutable-x
Immutable (IMX) $ 1.33 8.66%
theta-network
Theta Network (THETA) $ 2.14 1.04%
movement
Movement (MOVE) $ 0.904056 4.80%
injective
Injective (INJ) $ 20.41 8.09%
the-graph
The Graph (GRT) $ 0.203848 6.63%
dogwifhat
dogwifhat (WIF) $ 1.87 12.74%
sei
Sei (SEI) $ 0.423336 3.83%
worldcoin-org
Worldcoin (WLD) $ 2.19 7.89%
first-digital-usd
First Digital USD (FDUSD) $ 0.998637 0.00%
thorchain
THORChain (RUNE) $ 4.93 6.73%
pudgy-penguins
Pudgy Penguins (PENGU) $ 0.026813 10.47%
jasmy
JasmyCoin (JASMY) $ 0.032611 6.32%
floki-inu
FLOKI (FLOKI) $ 0.000165 7.89%
lido-dao
Lido DAO (LDO) $ 1.67 4.33%
flare
Flare (FLR) $ 0.026712 5.10%
maker
Maker (MKR) $ 1,624.55 4.08%
the-sandbox
The Sandbox (SAND) $ 0.558774 7.22%
kucoin-token
KuCoin Token (KCS) $ 11.17 0.66%
onbeam
Beam (BEAM) $ 0.026614 7.50%
quant
Quant (QNT) $ 108.34 4.03%
kaia
Kaia (KAIA) $ 0.2205 5.34%
pyth-network
Pyth Network (PYTH) $ 0.357599 7.85%
tezos
Tezos (XTZ) $ 1.27 0.37%
raydium
Raydium (RAY) $ 4.38 6.40%
gala
Gala (GALA) $ 0.034718 7.86%
based-brett
Brett (Based) (BRETT) $ 0.126271 7.02%
eos
EOS (EOS) $ 0.787689 6.54%
ethereum-name-service
Ethereum Name Service (ENS) $ 33.99 8.55%
helium
Helium (HNT) $ 6.78 5.25%
gatetoken
GateToken (GT) $ 13.10 1.32%
xdc-network
XDC Network (XDC) $ 0.075808 0.44%
aerodrome-finance
Aerodrome Finance (AERO) $ 1.53 7.69%
jupiter-ag
Jupiter (JUP) $ 0.81092 8.40%
flow
Flow (FLOW) $ 0.701696 6.09%
aioz-network
AIOZ Network (AIOZ) $ 0.946664 5.21%
starknet-token
Starknet (STRK) $ 0.474386 5.95%
bittorrent-new
BitTorrent [New] (BTT) $ 0.000001 0.69%
bitcoin-sv
Bitcoin SV (BSV) $ 52.37 5.72%
arweave
Arweave (AR) $ 15.62 9.81%
core-dao
Core (CORE) $ 1.10 4.48%
iota
IOTA (IOTA) $ 0.287753 6.06%
dydx-chain
dYdX (Native) (DYDX) $ 1.42 8.70%
curve-dao-token
Curve DAO Token (CRV) $ 0.786681 10.39%
neo
Neo (NEO) $ 13.87 5.51%
axie-infinity
Axie Infinity (AXS) $ 6.09 5.54%