Solana ekosistem projeleri iç saldırıya uğradı, 2 milyon dolar zarar.

robot
Abstract generation in progress

Solana ekosistem projesi iç güvenlik olayıyla karşılaştı

Son günlerde, Solana ekosistemindeki bir proje bir güvenlik olayıyla karşılaştı ve yaklaşık 2 milyon dolar fon kaybı yaşandı. Bu olay, projenin iç yönetimi ve yetki kontrolünün önemini ortaya koydu.

Olay Süreci

Saldırgan yüksek düzeyde bir hacker değil, muhtemelen projenin eski bir çalışanıdır. O, bir DEX'te işlem çiftleri oluşturmak için gereken yetki cüzdanına sahiptir. Saldırgan, flash loan kullanarak, çevrimiçi olma standardını karşılamayan tüm token havuzlarını doldurdu. Normalde, bu token havuzları standartlara ulaştıktan sonra, içindeki SOL yetki cüzdanına aktarılmalıdır. Ancak, saldırgan bu süreçte aktarılan SOL'u çekerek, bu tokenlerin zamanında çevrimiçi olmasını engelledi.

Fon Kaybı Durumu

Bu saldırı, henüz tamamen dolmamış olan token havuzlarını etkiledi. Saldırıdan önce bu token'ları satın almış olan kullanıcılar, yatırdıkları SOL'u kaybetti. DEX'te zaten piyasaya sürülmüş olan token havuzları etkilenmemiş olabilir.

Neden Analizi

  1. Proje ekibinin yetki yönetiminde açıklar var, kritik hesap özel anahtarları sızdırıldı.
  2. Saldırgan, token havuzunu doldurma işinden sorumlu olmuş olabilir, bu nedenle ilgili yetkilere sahip olmuştur.
  3. Projeler hızlı bir başlangıç yapmak ve ilgi çekmek için çalışanlara proje fonlarını kullanma yetkisi verebilir.

Deneyimler ve Dersler

  1. Proje tarafı yetkileri dikkatlice yönetmelidir, özellikle de fon işlemleriyle ilgili kritik hesaplar söz konusu olduğunda.
  2. Önemli işlemleri gerçekleştirmek için tek bir kişi veya hesaba aşırı derecede bağımlı olmamalısınız.
  3. Hızlı gelişim peşinde koşarken, güvenlik hususlarını dengelemek önemlidir.
  4. Yeni bir projenin başlatılmasında başlangıç likiditesi ve popülarite dikkate alınmalıdır, ancak güvenli bir şekilde yapılmalıdır.

Bu olay, kripto para projelerinin iç yönetim, yetki kontrolü ve güvenlik önlemleri konusundaki önemini bir kez daha hatırlatıyor. Sektör geliştikçe, proje sahiplerinin çeşitli olası riskleri önlemek için güvenlik mimarilerini sürekli olarak geliştirmeleri gerekmektedir.

SOL-6.15%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
PensionDestroyervip
· 07-19 20:44
Eski çalışan mı yaptı? Bu suçu kim üstlenecek?
View OriginalReply0
CryptoHistoryClassvip
· 07-19 19:43
*arşivleri kontrol ediyor* klasik içeriden iş, 2019-21'de web3 hacklerinin yüzde 40'ı istatistiksel olarak
View OriginalReply0
LuckyBearDrawervip
· 07-17 04:54
Ah, eski çalışanların arka plan kontrolünü iyi yapmadın sanırım.
View OriginalReply0
not_your_keysvip
· 07-17 04:45
İş yerinde kaytarma cezasını buldu, değil mi?~
View OriginalReply0
VirtualRichDreamvip
· 07-17 04:38
Yine bir kalabalığı seyretme günü.
View OriginalReply0
TeaTimeTradervip
· 07-17 04:32
Yine evdeki hırsızdan korunmak zor...
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)