Tarihe Geçen 320 Milyon Dolarlık Wormhole Hack’i Nasıl Gerçekleşti?

Solana’yı diğer popüler Blockchain’lere

Solana’yı diğer popüler Blockchain’lere bağlayan bir köprü olan Wormhole’dan 320 milyon dolar değerinde Wrapped Ethereum’dan (wETH) çalındı. Bu hack sonucunda merkeziyetsiz finans (DeFi) alanında rekor düzeyde ikinci en büyük hack yaşanmış oldu.

Proje, hack olayını bir tweet ile hemen kabul etti.

Wormhole geliştiricileri, hacker veya hacker’lar için 10 milyon dolarlık bir ödül sunan bir beyaz şapka anlaşması yaptılar.

Daha önce bildirdiğimiz gibi, bugüne kadarki en büyük DeFi hack’i PolyNetwork ile kayıtlara geçmiş ve saldırganla haftalarca süren görüşmelerin ardından 2021’in Ağustos ayında çalınan tüm fonlar iade edilmişti.

Hack Nasıl Gerçekleşti?

Geliştirici Kelvin Fichter, yakın tarihli bir tweet dizisinde, hacker’ın süreci Solana’da wETH basarak ve bunları Ethereum Blockchain’ine çekerek başlattığını belirtti.

Hacker, imza kontrolünün yürütülmediği gerçeğini gizlemek için sahte bir sistem programı kullanarak Wormhole’un doğrulama işlevindeki bir hatadan faydalanmayı başardı. Ardından, Solana’da wETH basması için sistemi hileli bir şekilde kandırdıktan sonra, onu tekrar Ethereum’a bağladı.

Wormhole, güvenlik açığının tamamen kapatıldığını duyurdu.

Vitalik Buterin Uyarmıştı

Ethereum kurucu ortağı Vitalik Buterin geçtiğimiz ay yayınlanan uzun bir Reddit gönderisinde merkezi zincirler arası köprülerdeki güvenlik açıklarına dikkat çekmiş ve yüzde 51 saldırısı riski altında olduklarını iddia etmişti.

Ancak Aztec Network’ün büyüme lideri Jonathon Wu, Wormhole hack’inin bir akıllı sözleşme hatasından kaynaklandığı gerçeğine işaret ediyor. Bu sebeple Buterin’in uyarısı bu son hack olayı için geçerli olmayabilir.

En güncel kripto para, Bitcoin ve altcoin haberlerini ilk siz almak istiyorsanız Kriptofoni'nin X, Telegram, Facebook, LinkedIn, YouTube, Reddit, Tumblr, Instapaper, Pinterest, Quora, Github ve CoinMarketCap kanallarına katılabilirsiniz!

Risk Uyarısı: Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını desteklemek amacıyla sunulmamaktadır. Yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir.