Jimbos Protokolüne Flash Kredi Saldırısı 7,5 milyon doların üzerinde çalıyor

3 yıl önce

Tahkim tabanlı bir DEFI projesi olan Jimbos Protokolü, şu anda 7.500.000 doların üzerinde olan 4000 ETH belirteçlerinin kaybıyla sonuçlanan bir flaş kredi saldırısı yaşadı.

Şirket, kolluk kuvvetlerinin bilgilendirildiğini ve durumu düzeltmek için güvenlik profesyonelleriyle birlikte çalıştığını söyleyerek dün Twitter'a yapılan saldırıyı açıkladı.

Saldırı, platformun V2 protokolünü başlatmasından sadece üç gün sonra, bir anda birçok insanın 'Jimbo' jetonuna yatırım yaptığı ve failin ETH tokenlerinde 4.090 çalmayı başardığı zaman gerçekleşti.

Jimbo Token, varlıklar tarafından desteklenen yarı kararlı bir zemin fiyatına sahipken, platform istikrarlı bir değerin korunmasına yardımcı olmak için vergiler ve teşvikler gibi mekanizmalar uyguladı.

Hack'in ardından, Jimbo’nun fiyatı hızlı bir şekilde çöktü ve yazma sırasında 0.238 $ 'dan sadece 0.0001 $' a yükseldi.

Peckshield'daki Blockchain Güvenlik uzmanlarına göre, Jimbos Protokolü, platformdaki kayma kontrolü eksikliğinden yararlanan bir flaş kredi saldırısının kurbanı oldu.

Flaş kredileri, kullanıcıların büyük miktarda jeton ödünç aldığı ve bunları aynı işlemde (hemen) ödemesi beklenen eylemlerdir.

Saldırgan, DEFI platformunda bir kusurdan yararlanırsa veya miktarı alıp geri ödemek arasındaki bu kısa dönemde jetonun fiyatını manipüle ederse, farkı borç verenin maliyetinde tutabilirler.

Bunun teorik olarak iyi korunmuş ve kapsamlı bir şekilde denetlenmiş kredi protokollerinde birçok kez ortaya çıktığını gördük. Son zamanlarda dikkate değer bir örnek, Euler Finance'i vuran ve 197 milyon dolarlık büyük bir kayıpla sonuçlanan flaş kredi saldırısıdır.

Jimbos Protokolü durumunda, saldırgan 5,9 milyon dolarlık bir flaş kredisi aldı, fiyat aralığını eğmek için piyasayı manipüle etti, jetonları geri alarak ve 4.090 ETH ile kaçtı.

Kayma kontrolü, dalgalanmalarının bir ticareti başlatma sırasında tamamlanmasına, bu durumda bir flaş kredisine kadar kabul edilebilir bir aralıkta kalmasını sağlamak için jeton fiyat değişikliklerini kısıtlayan bir önlemdir.

Jimbo Protokolü, yatırımcıları Jimbo V1'in “deneysel” doğası konusunda uyardı ve “sözleşmeler denetlenmedi ve [...] bu protokole koyduğunuz herhangi bir miktar para kaybedilebilir.”

Bununla birlikte, Jimbo V2, kayma ve diğer bariz güvenlik sorunlarını düzeltmek için tasarlanmıştır. Bu nedenle, en azından üç günlük kısa bir süre için daha güvenilir bir yatırım fırsatı olarak öngörülmüştür.

Olay, Jimbos protokolünü bir öngörüye yerleştirdi ve platform, faillere, kendilerine karşı yasal işlem başlatmama sözü karşılığında çalıntı fonların% 90'ını iade etmelerini isteyen bir zincir üzerine mesaj gönderdi.

Kripto Kimlik Yardım Hizmeti Inferno S doğrulama binlerce kurbanı dolandırıyor

LayerZero, rekor kıran 15 milyon dolarlık kripto böcek programını başlattı

Rapperbot DDOS Malware, yeni gelir akışı olarak CryptoJacking ekliyor

Bilgisayar korsanları, sıfır gün hatasını sömürerek Bitcoin ATM'lerinden kripto çalıyor

İspanyol Polisi Suç Yüzüğüne Bağlı Kimlik Yardım Operasyonunu Söndürme

Kaynak: Bleeping Computer

More Posts