DeFi projesi Wrapped Leo (WLEO) saldırıya uğradı. Yapılan açıklamada, zararın boyutunun 40 bin doların üzerinde olduğu bildirildi.
Son dönemde popülerlik kazanan merkeziyetsiz finans (DeFi) alanı, hacker’ların da iştahını kabarttı. Bugüne kadar DeFi projelerine dönük birçok saldırı oldu. Bunların sonuncusu ise Wrapped Leo’ya yapıldı.
Dün erken saatlerde ekipten yapılan açıklamada DeFi projesinden 42 bin dolar çekildiği doğrulandı.
WLEO’nun Bitfinex’in LEO token’ı ile bir ilgisi yok. Bununla birlikte söz konusu kripto para, Hive blok zinciri üzerinde yer alan LEO token’ının Ethereum versiyonu ve sahiplerinin Ethereum ağındaki DeFi piyasasında işlem yapabilmelerini sağlıyor. WLEO’nun işlemi WBTC ve WETH ile benzer.
WLEO nasıl hack’lendi?
WLEO’nun ihraç sözleşmesi açığa çıktı, böylece hacker kendisi için Wrapped Leo token’ları oluşturabildi ve bunları daha sonra projenin Uniswap havuzundan ETH’ye çevirdi. Token sahiplerinin çoğu, şüpheli işlemleri fark eder etmez likiditelerini Uniswap havuzundan çekmeye başladı. Bu durum bilgisayar korsanının elde edebileceği ETH miktarını sınırladı.
Hacker, WLEO kapatılmadan hemen önce DeFi projesinin havuzundan toplamda 42 bin dolar çekmeyi başardı. Leo Finance ekibi, saldırıyı hala araştırırken projenin sözleşmesinin nasıl açığa çıktığını bilmediklerini belirttiler.