MANTRA Chain v8.4.0 Testi İçin Yeniden Başlamayı Erteledi
Ekip, kullanıcı fonlarının duruştan etkilenmediğini söylüyor, ancak saldırgan faaliyetinin varlıklar üzerindeki etkisi hâlâ doğrulanmadı.
Her Zipp hikayesi #Exploit etiketiyle, en yenisi önce.
Ekip, kullanıcı fonlarının duruştan etkilenmediğini söylüyor, ancak saldırgan faaliyetinin varlıklar üzerindeki etkisi hâlâ doğrulanmadı.
Maya, çalınan ~20 $BTC'yi telafi etmeyi taahhüt etti. Bu, 11 milyon dolarlık havuz hasarının küçük bir kısmını karşılıyor; asıl yük, kimsenin kamuya açıkça üstlenmediği CACAO yeniden fiyatlandırma ve arbitraj kayıplarında duruyor.
Saldırgan $1.7M ile ayrıldı, ancak Maya'nın likidite havuzlarına yapılan $11M'luk darbe ve $CACAO'daki %89'luk kayıplar, likidite sağlayıcılarının şimdi hesaplaşmak zorunda olduğu durumlar.
Üç yılda ikinci büyük ihlal; $100M değerindeki Horizon köprüsü soygunu Kuzey Koreli hackerlara bağlanmıştı. Asıl soru, bir geri sarmanın güveni tazeleyip tazelemeyeceği, yoksa güvenilirlik darbesini daha da derinleştirip derinleştirmeyeceği.
Büyük bir L1'de geri çekme, zincir üstü hesap verebilirliğin değişmezliğin önüne geçip geçmediğini test edecek ve benzer köprü ile minting istismarları için emsal oluşturabilecek.
Havadan basılan ONE'un dolaşımdaki arzının yaklaşık %26'sı yapısal darbe; piyasanın geri kalanı 12:30 UTC'deki ABD Temmuz TÜFE'si öncesinde gerilmiş durumda ve bu veri riskli varlık tonunu yeniden belirleyebilir.
Sözleşmelere dokunulmadıysa, soru anahtarların, sunucuların ya da operasyon katmanının nasıl ele geçirildiği ve LP toparlanmasının protokolün kontrol etmediği bir karşı tarafa bağlı olup olmadığıdır.
5,280 ETH hareket halinde, ancak bir cüzdan istismarı sonrası kalıcı zarar genellikle hırsızlık değil, paraların çıkmasından sonra aylarca sürebilen ikincil etkilerle ilgilidir.
İkinci bir saldırgan, Mayıs istismarındakiyle aynı sözleşmeyi ve giriş yolunu kullanarak köprüyü boşalttı. Bu da yamanın ya geç yayımlandığını ya da açık sınıfını gerçekten kapatmadığını gösteriyor.
Makro baskı BTC üzerinde birikirken, yeni bir $24M köprü saldırısı ve stablecoin çöküşü piyasaya kendine özgü risklerin hâlâ ortadan kalkmadığını hatırlattı.
Saldırganın net kazancı 1 milyon doların altında kaldı, ancak mekanizma, korumasız bir oracle yazımı ve tasfiye gecikmesinin olmaması, BTC teminatlı her kredi defteri için asıl uyarı.
BTC hakimiyeti %57'ye yaklaşırken Korku ve Açgözlülük Endeksi 'Fear' bölgesinde kalıyor; Allbridge ise bir istismarın son hedefi oldu.
Saldırı Edel'i vurdu, ancak açık tokenlaştırılmış hisseler üzerine kurulu kredi piyasalarında. Wrapper, kasa ve kur manipüle edilebiliyorsa 1:1 hisse desteği anlamını yitiriyor.
Saldırgan tüm ganimeti yaklaşık $1.966 seviyesinden 12.084 ETH'ye çevirdi ve büyük kısmını, OFAC'ın dikkatini çekmeye devam eden aklama modeliyle Tornado Cash üzerinden yönlendirdi.
Saldırgan, kayıtlı bir forwarder ve ileri tarihli oracle raporlarını kullanarak yapay işlem kârları üretti, ekip işlemleri dondurmadan önce OLP Vault’u boşalttı.
Onchain bir saldırgan, protokol işlemleri durdurmadan önce Ostium kasalarından tahminen 18 milyon dolar çekti. Olay, offchain risk motorlarını sınayan DeFi türev ürün vakalarının son halkası oldu.
Tüm güvenlik açığı sıfırlanmış bir oracle imzasından ibaretti: yanlış yerdeki tek bir bayt, tek bir saldırganın sistemin fiyatlayamadığı teminat karşılığında borç alıp Bonzo para piyasasını boşaltmasına izin verdi.
Exploit’in üzerinden altı hafta geçti, ancak cüzdanın büyüyen ETH bakiyesi fonları izleyen her araştırmacı için dosyayı canlı bir takip sürecine dönüştürüyor.
Köprü hackleri ve flaş kredi drenajları azalıyor, ancak yapay zekâ destekli bir DeFi protokolündeki tek bir mantık hatası artık altı zincire birden yayılabiliyor.
6 milyon dolarlık kayıp, protokolün TVL'sinin üçte birine denk geliyor; muhasebe mantığındaki kusur ve koruyucuların müdahalesinden önceki duraklatılmamış pencere, denetim şirketlerinin ve mevduat sahiplerinin eşit ilgiyle inceleyeceği konular olacak.