Haberler

Solana üzerindeki Cashio’da 50 milyon dolarlık hack

Solana blok zinciri üzerindeki stabil coin Cashio Dollar (CASH) protokolünden, sistemdeki boşluktan yararlanan bir hacker 50 milyon dolar değerde token çalmayı başardı.

Twitter’da Samczsun olarak bilinen ve daha önce SushiSwap’taki 350 milyon dolara mâl olabilecek bir hatayı bularak ekibe iletmesiyle kendisinden söz ettiren bir geliştirici olayı detayları anlatırken teminat yatırılarak yaratılması gereken stabil coin’in, teminatsız şekilde sonsuz derecede yaratılabildiğini söyledi.

Aynı zamanda yatırım firması Paradigm’in güvenlik uzmanlarından olan, gerçek kimliği bilinmeyen ve Twitter’da Samczsun olarak tanınan kişi, yaşanan olayı detaylarıyla anlattı.

“Sahte hesaplar zinciri yarattı”

Saldırganın, sahte hesaplar açarak 50 milyon dolara yakın değerdeki token’ları almayı başardığını belirten Samczsun şu ifadeleri kullandı:

“Yeni bir gün ve Solana üzerine yeni bir sahte hesap vurgunu… Şöyle bir göz gezdirdiğimde Cashio’nun 50 milyon dolar kaybettiğini görüyorum. Peki bu olay nasıl oldu?

Bu sistemde yeni nakit para oluşturmak için, bir teminat yatırmanız gerekir. Çapraz programlama sayesinde teminat token’ları sizin hesabınızdan protokolün hesabına geçer. Ancak bunun olması için iki hesabın da aynı tipte token tutması gerekir. Bu durum gerçekleşmezse, sistem de transferi reddeder.

Burada protokol, teminat hesabından gelen token’ın diğer hesap ile aynı olduğunu doğruluyor. Takas edilen token’ların da aynı olduğu doğrulanıyor. Ancak, para basmanın gerçekleştiği Saber hesabında doğrulama maalesef yapılmıyor.

Bu da, yapılan tüm doğrulamaların anlamsız olduğu manasına geliyor. Saldırgan da burada sahte hesaplar yaratarak, zincirleri birbirine bağladı. Casho’nun, kullandığı tüm hesapları güvenli hale getirmemesi, saldırganın sahte hesaplar zinciri yaratarak yaklaşık 50 milyon dolar çalmasına neden oldu”

Cashio uygulamasında herkes, USDT ve USDC olmak üzere iki likidite token’ını Saber platformu üzerinde teminat olarak kullanarak, para yaratabiliyor.

“Fonlarınızı havuzlardan çekin”

Cashio’nun Twitter hesabından yapılan açıklamada da kullanıcıların fonlarını havuzlardan çekmeleri ve hiçbir şekilde para basmamaları talep edildi:

“Lütfen para basmayın. Şu anda bir ‘sonsuz basım hatası’ mevcut. Olayı soruşturuyoruz ve sebeplerini bulduğumuzu düşünüyoruz. Havuzlardan fonlarınızı çekin. En kısa sürede olayın detaylarını anlatan bir açıklama yapacağız”

Yayınlandı:
Son Güncelleme:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Hakan Ateşler

yakın zamanda Gönderilenler

Analist Cowen: Bitcoin dominansı, altcoin’ler nedeniyle zirve yürüyüşünde

Youtube'da yaptığı kripto para analizleri ilgiyle izlenen Benjamin Cowen, altcoin'lerin düşük performansı sebebiyle Bitcoin dominansının…

10 Ekim 2024

Fed’in beklediği gün geldi: ABD enflasyonu düşmeye devam edecek mi?

Kripto paralardaki gidişatı da yakından etkilemesi beklenen ABD enflasyonu bugün TSİ 15.30'da açıklanacak. Veriler, Fed'in…

10 Ekim 2024

Gensler ve öğrenciler arasında kripto tartışması: “Bunun için yemin ettim”

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) başkanı Gary Gensler dün New York Üniversitesi'nde bir…

10 Ekim 2024

FBI, kendi çıkardığı token ile dolandırıcıları tuzağa düşürdü

Federal Soruşturma Bürosu (FBI), sahte hacimlerle token fiyatlarını şişiren 18 kişi ve şirketi yapay zeka…

10 Ekim 2024

Kripto dedektifi ZachXBT, 24 milyon dolarlık meme coin tutan cüzdanları buldu: Bir kişiye ait…

Zincir üstü takipleriyle bilinen ve "kripto dedektifi" olarak da anılan ZachXBT, kripto para analisti Murad…

9 Ekim 2024

Peter Brandt Bitcoin’de 135 bin dolar bekliyor

Tecrübeli analist Peter Brandt de Bitcoin konusunda beklentilerini dile getiren isimlere eklendi. Brandt bugün X…

9 Ekim 2024