Rodeo Finance, Bir Hafta İçinde İkinci Büyük Güvenlik Açığıyla Karşı Karşıya

Arbitrum tabanlı merkezi olmayan finans (DeFi) protokolü olan Rodeo Finance, bir hafta içerisinde ikinci kez büyük bir güvenlik açığıyla karşı karşıya kaldı. Bu saldırı sonucunda, Rodeo Finance’in kayıpları 1,53 milyon dolara, yani 810 Ether’e ulaştı.
Rodeo Finance, Bir Hafta İçinde İkinci Büyük Güvenlik Açığıyla Karşı Karşıya

Rodeo Finance‘a gerçekleştirilen saldırı, 11 Temmuz’da gerçekleşti ve protokolün Oracle bileşenindeki bir kod açığından faydalanılarak 810’dan fazla Ether (ETH) çekildi. Bu, protokolün bir hafta içerisinde maruz kaldığı ikinci büyük saldırıydı.

Blockchain analiz grubu Peckshield tarafından paylaşılan verilere göre, bu istismarı gerçekleştiren saldırgan, Zaman Ağırlıklı Ortalama Fiyat (TWAP) Oracle’ını manipüle ederek protokolden faydalanmayı başardı. DeFi protokolleri genellikle TWAP Oracle’larını, kripto piyasalarındaki dalgalanmalara karşı koyarak belirli bir zaman dilimi boyunca bir varlığın ortalama fiyatını hesaplamak için kullanır.

Saldırgan Bir Manipülasyon Yaratarak İşe Koyuldu

Bu mekanizma, aynı zamanda bilgili saldırganlar için bir güvenlik açığı olabilir. Saldırganlar, bir varlığın hesaplanan ortalama fiyatını yapay olarak çarpıtarak ve böylece protokolü istismar ederek işlemlerde üstün bir konuma geçebilirler.

Bu olayda, saldırgan büyük bir varlık miktarını borç alarak işe başladı, sonra bu varlığı çok daha düşük bir fiyata satın almak için fiyatı manipüle etti. Sonrasında borcunu geri ödedi ve manipülasyonla yarattığı fiyat farkından kar elde etti.

Saldırgan, saldırının ardından çalınan fonları Arbitrum’dan Ethereum’a aktardı ve 285 ETH’yi unshETH ile değiştirdi. Daha sonra saldırgan, çalınan ETH’yi ETH2 staking’e yatırdı. Son olarak, saldırgan, işlem izlerini bulanıklaştırmak için popüler bir çözüm olan Tornado Cash hizmetini kullanarak çalınan ETH’yi aktardı.

Saldırının ardından, Rodeo Finance’ın mali durumu ciddi bir şekilde etkilendi. İstismar öncesi toplamda 20 milyon dolar değerinde varlıkla kilitli olan DeFi protokolünün toplam değeri, saldırının ardından 500 dolara kadar düştü.

Ninja News’te sunulan içerikler, yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliğinde değildir. Ninja News’te paylaşılan bilgiler hiçbir şekilde bireysel yatırım kararlarınızı yönlendirmek için kullanılmamalıdır. Ninja News içeriklerine göre yatırım kararı kalan kullanıcıların yatırımlarından doğan tüm sorumluluk kullanıcılara aittir, hiçbir şekilde Ninja News, ortakları, iştirakleri veya çalışanları sorumlu tutulamaz. Sorumluluk Reddi Beyanı’nın tamamını okumak için tıklayınız.
Önceki yazı
Bakan Şimşek, Merkez Bankası Rezervlerindeki Artışa Dikkat Çekti

Bakan Şimşek, Merkez Bankası Rezervlerindeki Artışa Dikkat Çekti

Sonraki yazı
Aave, Ethereum’da GHO Stablecoin Lansmanı İçin Topluluk Onayı İstiyor

Aave, Ethereum'da GHO Stablecoin Lansmanı İçin Topluluk Onayı İstiyor

Bitcoin (BTC) $ 97,214.46 2.21%Ethereum (ETH) $ 2,664.99 4.37%Tether USDt (USDT) $ 1.00 0.09%XRP (XRP) $ 2.43 3.88%Solana (SOL) $ 200.71 2.84%BNB (BNB) $ 612.53 0.93%USDC (USDC) $ 1.00 0.01%Dogecoin (DOGE) $ 0.254168 4.58%Cardano (ADA) $ 0.703294 6.63%TRON (TRX) $ 0.24564 5.71%Chainlink (LINK) $ 18.72 6.14%Avalanche (AVAX) $ 25.48 6.01%Sui (SUI) $ 3.23 10.87%Stellar (XLM) $ 0.313148 2.04%Toncoin (TON) $ 3.83 2.39%Shiba Inu (SHIB) $ 0.000016 3.19%Litecoin (LTC) $ 120.39 16.54%UNUS SED LEO (LEO) $ 9.81 0.91%Hedera (HBAR) $ 0.233658 4.88%
Hyperliquid (HYPE) $ 23.58 5.73%
Bitget Token (BGB) $ 6.46 2.46%Polkadot (DOT) $ 4.84 5.47%Bitcoin Cash (BCH) $ 328.59 3.61%
Ethena USDe (USDE) $ 1.00 0.02%
MANTRA (OM) $ 6.05 5.36%Uniswap (UNI) $ 9.55 8.24%Dai (DAI) $ 1.00 0.02%Ondo (ONDO) $ 1.32 1.56%Monero (XMR) $ 222.85 0.80%Pepe (PEPE) $ 0.00001 6.36%NEAR Protocol (NEAR) $ 3.23 4.64%Aave (AAVE) $ 252.14 8.58%Aptos (APT) $ 6.20 9.10%Mantle (MNT) $ 1.02 2.56%Internet Computer (ICP) $ 6.98 4.28%
OFFICIAL TRUMP (TRUMP) $ 16.09 2.49%
Bittensor (TAO) $ 387.95 12.01%Ethereum Classic (ETC) $ 20.58 4.78%OKB (OKB) $ 48.71 4.17%VeChain (VET) $ 0.033584 8.87%POL (prev. MATIC) (POL) $ 0.310939 4.86%Cronos (CRO) $ 0.093054 2.48%Algorand (ALGO) $ 0.288577 9.62%Kaspa (KAS) $ 0.092101 11.12%Render (RENDER) $ 4.46 10.04%Jupiter (JUP) $ 0.839363 5.29%Filecoin (FIL) $ 3.40 6.34%Arbitrum (ARB) $ 0.473542 8.85%GateToken (GT) $ 21.53 2.49%Cosmos (ATOM) $ 4.83 8.40%Artificial Superintelligence Alliance (FET) $ 0.778657 6.46%First Digital USD (FDUSD) $ 0.999878 0.01%Celestia (TIA) $ 3.25 9.90%DeXe (DEXE) $ 18.98 3.72%Raydium (RAY) $ 5.20 13.16%Optimism (OP) $ 1.10 6.75%KuCoin Token (KCS) $ 12.13 0.44%Ethena (ENA) $ 0.4732 1.31%Stacks (STX) $ 0.962694 10.16%Injective (INJ) $ 14.60 10.31%Immutable (IMX) $ 0.81426 3.49%Lido DAO (LDO) $ 1.56 8.89%Theta Network (THETA) $ 1.38 11.67%Bonk (BONK) $ 0.000018 5.75%The Graph (GRT) $ 0.13942 10.31%XDC Network (XDC) $ 0.089062 4.32%
Movement (MOVE) $ 0.548131 6.64%
Worldcoin (WLD) $ 1.27 8.03%
Sonic (prev. FTM) (S) $ 0.437745 10.16%
Flare (FLR) $ 0.020906 1.71%JasmyCoin (JASMY) $ 0.023169 8.16%Quant (QNT) $ 89.12 5.38%Sei (SEI) $ 0.233834 7.89%EOS (EOS) $ 0.638824 8.92%The Sandbox (SAND) $ 0.397755 8.40%Ethereum Name Service (ENS) $ 25.87 7.49%FLOKI (FLOKI) $ 0.000095 5.52%Tezos (XTZ) $ 0.886667 3.18%BitTorrent [New] (BTT) $ 0.0000008764967 2.40%Nexo (NEXO) $ 1.34 2.97%Gala (GALA) $ 0.023144 10.16%IOTA (IOTA) $ 0.230326 8.04%Maker (MKR) $ 969.45 9.82%Flow (FLOW) $ 0.513537 6.26%Kaia (KAIA) $ 0.133693 5.04%Bitcoin SV (BSV) $ 39.64 3.69%
Virtuals Protocol (VIRTUAL) $ 1.21 9.19%
Neo (NEO) $ 11.06 7.82%Jito (JTO) $ 2.56 7.03%
Onyxcoin (XCN) $ 0.024218 2.43%
USDD (USDD) $ 1.00 0.04%Pyth Network (PYTH) $ 0.201219 6.91%Tether Gold (XAUT) $ 2,905.27 1.52%Ronin (RON) $ 1.14 8.43%
Official Melania Meme (MELANIA) $ 1.44 2.13%
Curve DAO Token (CRV) $ 0.536143 7.10%Axie Infinity (AXS) $ 4.32 6.46%dogwifhat (WIF) $ 0.665215 6.00%Decentraland (MANA) $ 0.331154 7.77%
Fartcoin (FARTCOIN) $ 0.641447 38.16%