Bilgisayar korsanları, Wormhole Cross Zincir Crypto Platformunda Cryptocurrency'de 326 milyon dolar çalma konusunda bir güvenlik açığı kullandı.
Solucan deliği, kullanıcıların şifreliğini farklı bloklar arasında aktarmalarını sağlayan bir platformdur. Bunu, orijinal belirteç'i akıllı bir sözleşmeyle kilitleyerek yapar ve daha sonra başka bir blok çocuğa aktarılabilecek depolanan belirteçlerin sarılmış bir versiyonunu tıklatarak yapar.
Platform, çığ, vaha, Binance akıllı zinciri, ethereum, poligon, solana ve terra blok kılıflarını desteklemektedir.
Saat 3: 42'de est, Wormhole, ağlarındaki bir sömürü araştırdıklarında platformlarını kapattıklarını açıkladı.
Exploit'i kullanarak, bir tehdit oyuncusu, Solana Blockchain'deki 120K sarılmış eter belirteçlerini vurdu ve çaldı. Bu 120K jetonların, tehdit aktörleri 80.000'i EtHereum'a dönüştürdü ve geri kalanını Solana Blockchain'teki, satmaya başladıkları yerlerde bıraktı.
Solucan deliği daha sonra, bir hacker'ın 120K sarılı ethereum (weth) çaldığını ve tüm Weth'in doğru bir şekilde desteklenmesini sağlamak için platformlarına EtHereum eklediklerini doğruladı.
Blockchain Analytics Company Eliptic, bir solucan deliği temsilcisinin, "Whitehat Anlaşması" altında 10 milyon dolarlık bir böcek ödülünü sunan hacker tarafından sahiplenen adrese bir mesaj gönderdiğini söylüyor.
Bu anlaşma, tüm çalınan fonların ve detayların kırılganlığı ve kullanılmış olan istismarın iadesini gerektirir.
"Bu solucan deliği Deployer: Solana VAA doğrulama ve nane belirteçlerini sömürmeyi başardığını fark ettik. Size Whitehat Anlaşması sunmak istiyoruz ve sizi sömürme ayrıntıları için 10 milyon dolarlık bir böcek ödülünü sunuyoruz ve Weth'u iade ediyoruz. Minteddiniz. Contact@certus.one adresinden bize ulaşabilirsiniz - yayıncılara saldırganlara gönderilen mesaj.
Hacker mesaja cevap verdiyse ve varlıkları kurtarmak için solucan deliği ile çalışmaya istekliyse bilinmiyor.
Soldu deliği saldırısı şimdi, Ağustos ayında 600 milyon doların üzerinde bir araya geldiği en büyük poli ağ olanı olan Defi hizmetlerine ilişkin ikinci en büyük saldırı.
Crypto.com, 483 hesabı onayladı, 34 milyon dolar geri çekildi
Yeni kamu istismarıyla Windows Güvenlik Açığı Yönetici olmanızı sağlar
Microsoft Outlook RCE Sıfır Günü'nden 400.000 ABD doları satan
Yeni Bhunt Malware Crypto Cüzdanlarını ve Şifrelerinizi Hedefler
Openensea nft platform bugs, bilgisayar korsanlarının kripto cüzdanlarını çalmasına izin ver
Kaynak: Bleeping Computer