Bir saldırgan, 14 Haziran’da Aztec Connect platformunda proof doğrulama mantığındaki bir açığı kullanarak 2,1 milyon dolardan fazla varlık çekiyor.
Blockchain güvenlik şirketi CertiK, şüpheli işlemi X’te (eski adıyla Twitter) tespit ettiğini açıkladı.
Aztec Connect Açığından Saldırgana 2,1 Milyon Dolar!
CertiK’in aktardığına göre bu açık, gönderilen proof verisinin eksik doğrulanmasından kaynaklanıyor gibi görünüyor. Güvenlik firmasına göre, bir kontrat fonksiyonu yalnızca proof’un başlangıç kısmını doğrularken, verinin başka bir bölümünde bulunan token transfer komutları gerektiği gibi kontrol edilmeyebiliyor. Bu da saldırganın çekim işlemlerini manipüle ederek yaklaşık 2,19 milyon dolar boşaltmasına zemin hazırladı.
X’te bizi takip edin ve en güncel haberleri ilk siz öğrenin
Aztec Foundation yaptığı açıklamada Aztec Connect ile ilgili potansiyel bir açık hakkında bilgilendirildiğini belirtti. Ekip, yaşanan bu olayın AZTEC ERC-20 token’ı ve mevcut Aztec ağına bağlı herhangi bir akıllı kontrat üzerinde etkisi olmadığının altını çizdi.
Vakıf ayrıca Aztec Connect’in üç yıl önce kullanım dışı bırakıldığını vurguladı. Bu nedenle Aztec Labs’ın artık sistem üzerinde hiçbir kontrolü bulunmuyor.
Aztec Labs da olayla ilgili aktif bir soruşturma yürütüldüğünü doğruladı. Ancak ekip, sisteme müdahale imkanlarının olmadığını aktardı.
‘Aztec Labs’ın sistem üzerinde yönetici anahtarları ya da herhangi bir yetkisi yok; platformu bizim tarafımızdan durdurmak veya yükseltmek mümkün değil’ ifadelerine paylaşımlarında yer verdiler.
Bu olay, Raydium (RAY) tarafında yaşanan bir başka saldırının hemen ardından gündeme geldi. Söz konusu saldırıda, Solana (SOL) ağında beş eski likidite havuzunun boşaltılmasıyla yaklaşık 1,3 milyon dolar kaybedildi.
Saldırı, bu ay kaydedilen ve toplamda yaklaşık 43,93 milyon dolar zarara yol açan open’a eklenmiş oldu. DeFiLlama verilerine göre kayıplar her geçen gün artıyor.
YouTube kanalımıza abone olun, liderlerin ve gazetecilerin uzman görüşlerini izleyin









