Home Altcoin DİKKAT: Binance’deki Bu Altcoin’in Ekibinden Yeni Hack Raporu! Saldırı Var…

DİKKAT: Binance’deki Bu Altcoin’in Ekibinden Yeni Hack Raporu! Saldırı Var…

0
8
DİKKAT: Binance’deki Bu Altcoin’in Ekibinden Yeni Hack Raporu! Saldırı Var…

LayerZero Labs kısa bir süre önce yayınladığı raporda, 293 milyon dolar zarara yol açan KelpDAO köprüsüne yapılan saldırının ayrıntılarını paylaştı. Şirket, saldırının Kuzey Kore bağlantılı Lazarus grubunun bir alt kolu olan TraderTraitor ile bağlantılı olabileceğini öne sürdü. Ancak analistler, olayın gerçekten Kuzey Koreli hackerlar tarafından gerçekleştirildiğine dair kesin bir kanıt sunmadı.

Şirketin aktardığına göre saldırganlar, farklı blockchain ağlarının birbiriyle veri alışverişi yapmasını sağlayan LayerZero altyapısının bir kısmını ele geçirdi. Köprünün geri kalan protokolleri ise bu saldırıdan etkilenmedi.

Saldırı nasıl gerçekleşti?

  • Geliştiricilerin belirttiğine göre saldırı, KelpDAO’nun güvenlik yapılandırmasının yeterince güçlü olmaması sebebiyle mümkün oldu.
  • Normal şartlarda bu tarz sistemlerde güvenliği sağlamak adına birden fazla bağımsız doğrulayıcı (validator) node tercih edilir. Bu sayede bir tanesi hacklense dahi diğerleri saldırının önüne geçebilir. Lakin KelpDAO yalnızca LayerZero’ya ait tek bir doğrulayıcı node kullanmaktaydı.

Hackerların izlediği yöntem

Ön incelemeye göre saldırganlar şu adımları izledi:

  1. İlk olarak LayerZero sisteminin kullandığı teknik sunucuların (RPC node’larının) listesine erişim elde ettiler.
  2. Ardından farklı konumlarda çalışan iki bağımsız sunucuyu ele geçirip yazılımlarını kötü amaçlı kodlarla değiştirdiler.
  3. Bu sunucular vasıtasıyla sisteme sahte bir mesaj ileterek sanki bir kripto para transferi yapılmış izlenimi yarattılar.
  4. Şüphe uyandırmamak adına bu sunucular diğer tüm isteklere normal bir şekilde yanıt vermeye devam etti.
  5. Bununla beraber hackerlar bir DDoS saldırısı düzenleyerek diğer sunucuları sahte taleplerle meşgul ettiler.
    Sistem aşırı yüklenme sebebiyle hacklenen node’lara yönlendirildi.

Saldırı sonrası

Saldırı sona erdikten sonra hackerlar zararlı yazılımları, log kayıtlarını ve ayarları silerek bütün izleri ortadan kaldırdılar.

LayerZero geliştiricileri, sistemin halihazırda tamamen onarıldığını ve olağan biçimde çalıştığını duyurdular. Dahası, saldırının protokolün kendi kodundaki bir güvenlik açıklarından değil, yapılandırma hatasından kaynaklandığını savundular.

Saldırı 18 Nisan Cumartesi günü vuku buldu. Hackerlar, LayerZero tabanlı çalışan KelpDAO köprüsünden 116.500 adet rsETH (Kelp DAO Restaked ETH) çektiler. Akabinde saldırganlar bu tokenları Aave V3 platformunda teminat olarak gösterip karşılığında wETH borç aldılar.

Platform bu teminatları gerçek tokenlar olarak kabul etti, fakat aslında bu coinler hâlihazırda hackerların cüzdanında bulunuyordu. Bu durum platformda teminatsız bir borç oluşmasına zemin hazırladı ve yatırımcılar toplu bir şekilde fon çekmeye başladılar.

*Gelişmeler için bizi takip etmeye devam edin!

Sıkça Sorulan Sorular

Saldırı ne zaman gerçekleşti?

Saldırı 18 Nisan Cumartesi günü gerçekleşti.

KelpDAO köprüsünden ne kadar ve hangi token çalındı?

Hackerlar, LayerZero üzerinden çalışan KelpDAO köprüsünden 116.500 adet rsETH (Kelp DAO Restaked ETH) çaldı.

LayerZero ekibine göre saldırının temel nedeni neydi?

LayerZero geliştiricileri, olayın protokollerdeki bir güvenlik açığından değil, KelpDAO’nun tek bir doğrulucu node kullanmasından kaynaklanan bir yapılandırma hatasından ileri geldiğini belirtti.

Hackerlar çaldıkları tokenlar ile ne yaptı?

Saldırganlar çaldıkları tokenları Aave V3 platformunda teminat göstererek karşılığında wETH borç aldı.

LEAVE A REPLY

Please enter your comment!
Please enter your name here