• BITCOIN/TL
    3348035,346
    % 1,12
  • ETHEREUM/TL
    104965
    % 1,03
  • RIPPLE/TL
    63.37
    % 4,68
  • BITCOIN CASH/TL
    19697.39,208
    % 1,29
  • LITECOIN/TL
    2485.37
    % 2,41
  • COSMOS HUB/TL
    80.45
    % 3,17
  • CARDANO/TL
    11.19
    % 4,15
  • TETHER/TL
    44.77
    % 0,02

Hyperbridge saldırganı 237 bin dolarlık istismarla 1 milyar köprülü Polkadot tokenı bastı

Hyperbridge saldırganı 237 bin dolarlık istismarla 1 milyar köprülü Polkadot tokenı bastı

Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.

Bir bilgisayar korsanı, Polkadot tabanlı zincirler arası birlikte çalışabilirlik protokolü Hyperbridge’i istismar ederek yaklaşık 237.000 dolar elde etti ve blockchain köprü altyapısıyla ilgili yeni güvenlik endişelerini artırdı.

Siber güvenlik platformu CertiK tarafından paylaşılan blockchain verilerine göre bir saldırgan, Hyperbridge’de tek bir işlemde 1 milyar köprülü Polkadot (DOT) tokeni bastı.

The exploit only affected DOT on Ethereum that was bridged through Hyperbridge, while native DOT tokens and the wider Polkadot ecosystem remain unaffected, Polkadot noted in a Monday X post.

CertiK, hackerın “Ethereum’daki Polkadot token sözleşmesinin yöneticisini değiştirmek için sahte bir mesaj attıktan sonra” tokenleri basmayı başardığını söyledi.

Limited liquidity in the bridged DOT pool capped the proceeds at 108.2 Ether (ETH), worth around $237,000.

Ekip bir yükseltme üzerinde çalışırken Hyperbridge, saldırının ardından operasyonları duraklattı ve katkıda bulunan Web3 Philosopher, ilk teşhisin, protokolün Merkle ağacı doğrulayıcısını kandıran kötü niyetli bir kanıta işaret ettiğini söyledi.

Bu istismar dikkat çekicidir çünkü Hyperbridge kendisini zincirler arası köprüler için “tam düğüm güvenliği” sağlamak üzere oluşturulmuş, kanıta dayalı bir birlikte çalışabilirlik katmanı olarak pazarlamıştır.

The incident also follows Aethir’s disclosure last week that it had contained a separate bridge exploit and kept user losses below $90,000.

Siber güvenlik araştırma şirketi Blocksec Falcon, istismarın olası temel nedeninin, talep-kanıt bağlantısının eksik olmasından kaynaklanan Merkle Sıradağları (MMR) kanıtı tekrar oynatma güvenlik açığı olduğunu, ancak nihai temel nedenin henüz protokol tarafından onaylanmadığını söyledi.

CoinGecko’ya göre yerli DOT tokeni Pazartesi günü kısa bir süreliğine günlük en düşük seviye olan 1,16 dolara geriledi ve yazının yazıldığı sırada toparlanarak 1,19 doların üzerinde işlem gördü.

Analiz: Piyasa hareketliliği devam ediyor.

YORUMLAR YAZ