3 Şubat’ta ortaya çıkan raporlara göre, Wormhole adlı bir Solana köprüsünden 320 milyon dolara kadar yararlanıldı.
Ekip, köprünün saldırıya uğradığını ve o sırada yaklaşık 320 milyon dolar değerinde olan 120.000 wrapped ETH’yi kaybettiğine dair bir bildirim yayınladı. Köprüdeki wrapped varyantın tamamen desteklendiğinden emin olmak için ETH’nin ekleneceğini açıkladı.
The wormhole network was exploited for 120k wETH.
ETH will be added over the next hours to ensure wETH is backed 1:1. More details to come shortly.
We are working to get the network back up quickly. Thanks for your patience.
— Wormhole🌪 (@wormholecrypto) February 2, 2022
Yazma sırasında, Wormhole Twitter’daki en son duyuru, güvenlik açığının giderildiği ve ağı geri yüklemek için çalıştıklarıydı.
Bugüne Kadarki En Büyük Köprü Saldırısı
Paradigma güvenlik araştırmacısı “samczsun”, failin özel anahtarları aldığını veya köprüyü istismar ettiğini belirterek saldırıyı araştırdı. Solana’da saldırganın ETH’yi köprülediği bir işlem olduğunu ekledi. Bilgisayar korsanı, esasen, kendileri ETH yatırmadan WETH’yi basmak için bir güvenlik açığından yararlandı.
The wormhole network was exploited for 120k wETH.
ETH will be added over the next hours to ensure wETH is backed 1:1. More details to come shortly.
We are working to get the network back up quickly. Thanks for your patience.
— Wormhole🌪 (@wormholecrypto) February 2, 2022
Blockchain analiz firması Elliptic’in kurucu ortağı Tom Robinson şunları söyledi:
Bu, DeFi servislerinin güvenliğinin, içlerinde depolanan büyük meblağlar için uygun bir seviyeye ulaşmadığını bir kez daha gösteriyor. Blok zincirinin şeffaflığı, saldırganların büyük hataları belirlemesine ve bunlardan yararlanmasına izin veriyor.
Wormhole geliştiricilerinden Ethereum blok zincirinde bir mesaj , ganimeti iade etmek için bir ödül teklif etti:
Solana VAA doğrulamasından ve mint tokenlerinden yararlanabildiğinizi fark ettik. Size beyaz şapkalı bir anlaşma teklif etmek ve istismar ayrıntıları ve bastığınız parayı iade etmek için 10 milyon dolarlık bir hata ödülü sunmak istiyoruz.
Wormhole, Ağustos ayında Jump Trading tarafından satın alınan blockchain mühendislik firması Certus One tarafından geliştirildi.