Rodeo Finance, Bir Hafta İçinde İkinci Büyük Güvenlik Açığıyla Karşı Karşıya

Arbitrum tabanlı merkezi olmayan finans (DeFi) protokolü olan Rodeo Finance, bir hafta içerisinde ikinci kez büyük bir güvenlik açığıyla karşı karşıya kaldı. Bu saldırı sonucunda, Rodeo Finance’in kayıpları 1,53 milyon dolara, yani 810 Ether’e ulaştı.
Rodeo Finance, Bir Hafta İçinde İkinci Büyük Güvenlik Açığıyla Karşı Karşıya

Rodeo Finance‘a gerçekleştirilen saldırı, 11 Temmuz’da gerçekleşti ve protokolün Oracle bileşenindeki bir kod açığından faydalanılarak 810’dan fazla Ether (ETH) çekildi. Bu, protokolün bir hafta içerisinde maruz kaldığı ikinci büyük saldırıydı.

Blockchain analiz grubu Peckshield tarafından paylaşılan verilere göre, bu istismarı gerçekleştiren saldırgan, Zaman Ağırlıklı Ortalama Fiyat (TWAP) Oracle’ını manipüle ederek protokolden faydalanmayı başardı. DeFi protokolleri genellikle TWAP Oracle’larını, kripto piyasalarındaki dalgalanmalara karşı koyarak belirli bir zaman dilimi boyunca bir varlığın ortalama fiyatını hesaplamak için kullanır.

Saldırgan Bir Manipülasyon Yaratarak İşe Koyuldu

Bu mekanizma, aynı zamanda bilgili saldırganlar için bir güvenlik açığı olabilir. Saldırganlar, bir varlığın hesaplanan ortalama fiyatını yapay olarak çarpıtarak ve böylece protokolü istismar ederek işlemlerde üstün bir konuma geçebilirler.

Bu olayda, saldırgan büyük bir varlık miktarını borç alarak işe başladı, sonra bu varlığı çok daha düşük bir fiyata satın almak için fiyatı manipüle etti. Sonrasında borcunu geri ödedi ve manipülasyonla yarattığı fiyat farkından kar elde etti.

Saldırgan, saldırının ardından çalınan fonları Arbitrum’dan Ethereum’a aktardı ve 285 ETH’yi unshETH ile değiştirdi. Daha sonra saldırgan, çalınan ETH’yi ETH2 staking’e yatırdı. Son olarak, saldırgan, işlem izlerini bulanıklaştırmak için popüler bir çözüm olan Tornado Cash hizmetini kullanarak çalınan ETH’yi aktardı.

Saldırının ardından, Rodeo Finance’ın mali durumu ciddi bir şekilde etkilendi. İstismar öncesi toplamda 20 milyon dolar değerinde varlıkla kilitli olan DeFi protokolünün toplam değeri, saldırının ardından 500 dolara kadar düştü.

Önceki yazı
Bakan Şimşek, Merkez Bankası Rezervlerindeki Artışa Dikkat Çekti

Bakan Şimşek, Merkez Bankası Rezervlerindeki Artışa Dikkat Çekti

Sonraki yazı
Aave, Ethereum’da GHO Stablecoin Lansmanı İçin Topluluk Onayı İstiyor

Aave, Ethereum'da GHO Stablecoin Lansmanı İçin Topluluk Onayı İstiyor

Bitcoin (BTC) $ 105,350.40 2.67%Ethereum (ETH) $ 3,224.23 2.86%XRP (XRP) $ 3.10 0.63%Tether USDt (USDT) $ 1.00 0.05%Solana (SOL) $ 241.77 4.32%BNB (BNB) $ 679.00 1.31%USDC (USDC) $ 1.00 0.02%Dogecoin (DOGE) $ 0.332496 1.49%Cardano (ADA) $ 0.964071 3.55%TRON (TRX) $ 0.248467 2.92%Chainlink (LINK) $ 24.50 4.61%Avalanche (AVAX) $ 34.02 2.40%Sui (SUI) $ 4.19 12.51%Stellar (XLM) $ 0.401638 1.22%Hedera (HBAR) $ 0.315204 2.10%Toncoin (TON) $ 4.82 0.59%Shiba Inu (SHIB) $ 0.000019 1.51%Litecoin (LTC) $ 128.98 14.09%Polkadot (DOT) $ 6.01 4.88%UNUS SED LEO (LEO) $ 9.73 0.16%
Hyperliquid (HYPE) $ 26.39 14.65%
Bitcoin Cash (BCH) $ 429.30 3.52%Bitget Token (BGB) $ 6.97 1.09%Uniswap (UNI) $ 12.13 1.12%
Ethena USDe (USDE) $ 1.00 0.01%
Pepe (PEPE) $ 0.000013 2.86%
OFFICIAL TRUMP (TRUMP) $ 27.37 1.28%
NEAR Protocol (NEAR) $ 4.58 1.90%Dai (DAI) $ 1.00 0.02%Ondo (ONDO) $ 1.58 10.59%Aave (AAVE) $ 311.44 5.32%MANTRA (OM) $ 4.73 3.85%Aptos (APT) $ 7.69 3.65%Internet Computer (ICP) $ 8.98 3.44%Monero (XMR) $ 231.31 3.05%Ethereum Classic (ETC) $ 26.36 3.48%Mantle (MNT) $ 1.16 7.55%Bittensor (TAO) $ 468.66 2.29%VeChain (VET) $ 0.046344 6.96%POL (ex-MATIC) (POL) $ 0.410157 2.53%Cronos (CRO) $ 0.131552 2.44%OKB (OKB) $ 55.79 1.31%Kaspa (KAS) $ 0.130269 5.45%Algorand (ALGO) $ 0.381992 3.61%Render (RENDER) $ 5.83 0.14%Filecoin (FIL) $ 4.71 4.26%Arbitrum (ARB) $ 0.630065 3.30%Artificial Superintelligence Alliance (FET) $ 1.04 4.36%Cosmos (ATOM) $ 6.09 3.87%Ethena (ENA) $ 0.77276 11.36%Raydium (RAY) $ 7.49 14.78%Celestia (TIA) $ 4.18 6.16%GateToken (GT) $ 23.54 3.17%Optimism (OP) $ 1.49 2.00%Theta Network (THETA) $ 1.99 4.54%Stacks (STX) $ 1.30 3.23%Immutable (IMX) $ 1.12 3.47%Injective (INJ) $ 19.61 6.33%Bonk (BONK) $ 0.000025 2.02%
Movement (MOVE) $ 0.83446 5.07%
Jupiter (JUP) $ 1.11 0.13%First Digital USD (FDUSD) $ 0.999673 0.04%Lido DAO (LDO) $ 1.97 6.70%Worldcoin (WLD) $ 1.79 3.46%The Graph (GRT) $ 0.179179 5.50%KuCoin Token (KCS) $ 13.92 3.03%XDC Network (XDC) $ 0.113704 2.31%
Sonic (prev. FTM) (S) $ 0.519614 10.25%
Flare (FLR) $ 0.025846 8.74%DeXe (DEXE) $ 17.45 22.48%Sei (SEI) $ 0.324175 6.37%
Virtuals Protocol (VIRTUAL) $ 2.10 5.33%
The Sandbox (SAND) $ 0.534989 4.10%JasmyCoin (JASMY) $ 0.026456 8.30%Quant (QNT) $ 106.45 8.38%dogwifhat (WIF) $ 1.21 9.60%FLOKI (FLOKI) $ 0.000125 1.64%
SPX6900 (SPX) $ 1.28 14.54%
EOS (EOS) $ 0.76662 3.76%Ethereum Name Service (ENS) $ 33.10 5.24%
Fartcoin (FARTCOIN) $ 1.17 12.81%
Onyxcoin (XCN) $ 0.037271 28.97%
Kaia (KAIA) $ 0.192945 2.70%Tezos (XTZ) $ 1.09 1.05%Gala (GALA) $ 0.030375 4.74%IOTA (IOTA) $ 0.305189 5.48%Pyth Network (PYTH) $ 0.286929 4.19%Maker (MKR) $ 1,130.16 0.61%Flow (FLOW) $ 0.641639 3.12%BitTorrent [New] (BTT) $ 0.000001 1.72%Curve DAO Token (CRV) $ 0.773373 8.97%Bitcoin SV (BSV) $ 49.72 2.35%Jito (JTO) $ 3.35 9.81%
Pudgy Penguins (PENGU) $ 0.015342 5.56%
Neo (NEO) $ 13.55 3.60%Nexo (NEXO) $ 1.47 1.91%Ronin (RON) $ 1.53 3.09%Arweave (AR) $ 14.27 10.34%Decentraland (MANA) $ 0.447282 3.32%Axie Infinity (AXS) $ 5.40 4.66%