Solucan deliği, birden fazla blok zinciri arasında köprüler sunan popüler bir kripto para birimi platformu, Twitter’da duyuruldu bir istismar fark ettiğini söyledi. Saldırgan, görünüşe göre Ethereum ve Solana blok zincirleri arasındaki köprüden yararlandı. Yaklaşık 320 milyon dolar değerinde ETH’yi Wormhole ekibine ait olmayan kripto cüzdanlarına yönlendirdi.
Köprü, birlikte çalışabilirliği ve farklı blok zincirleri arasındaki işlemleri kolaylaştıran akıllı sözleşmelerin bir kombinasyonudur. Kullanıcılar genellikle bir köprüden yararlanmak için bir web uygulaması kullanır. Cüzdanlarını web uygulamasına bağlarlar ve ardından bir işlem başlatırlar.
İşlem, Origin blok zincirinde onaylandıktan sonra, kripto varlıkları hedef blok zincirinde serbest bırakılır ve kullanıcı cüzdanına aktarılır. Örneğin, ETH gönderebilir ve karşılığında SOL alabilirsiniz.
Dün, solucan deliği web sitesini kapattı. Ekip, “Potansiyel bir istismarı araştırdığımız için solucan deliği ağı bakım için kapalı” yazdı Twitter’dan
Kripto analistleri iki şüpheli işlemi çabucak fark ettiler. sömüren görünüşte bir istismar buldu ve 120.000 IÇ Wormhole’un Solana blok zincirindeki “sarılmış” ETH rezervine benziyor.
İki dakika sonra, istismarcı köprülü 10.000 ETH Ethereum blok zincirine. 22 dakika sonra başka 80.000 ETH işlemi Ethereum blok zincirinde meydana geldi. Bir kez daha, istismarcı varlıklarının bir kısmını bir Ethereum cüzdanına taşımış gibi görünüyor.
Bunu bir perspektife oturtmak gerekirse, işlemler sırasında 120.000 ETH yaklaşık 320 milyon dolar değerindeydi – bir ETH 2681 dolar değerindeydi. ETH şu anda ticaret istismardan bu yana %2,2 düşüşle bu makalenin yayınlandığı tarihte 2622 $ seviyesindeydi.
Solucan deliği ekibi daha sonra istismarı doğruladı. Ekip, “Solucan deliği ağı 120 bin WETH için istismar edildi” diye yazdı. Twitter’dan.
İçinde başka bir tweetWormhole, “güvenlik açığının düzeltildiğini” söyledi. Bunu yazarken köprü hala kapalı.
Varlıklarda daha sonra ne olacağı ve Wormhole’un rezervlerindeki wETH’nin hala ETH tarafından desteklenip desteklenmediği belirsiz. Solucan deliği, istismarcıya bir işlem başlattı bir notla. Wormhole ekibi, varlıklar karşılığında 10 milyon dolar teklif etmeye hazır. Garip bir karar olacak.
İşte Wormhole’un yazdıkları:
Bu Solucan Deliği Dağıtıcısı:
Solana VAA doğrulamasından ve mint jetonlarından yararlanabildiğinizi fark ettik. Size bir beyaz şapka anlaşması teklif etmek ve istismar ayrıntıları ve bastığınız parayı geri vermek için size 10 milyon dolarlık bir hata ödülü sunmak istiyoruz. Bize [email protected] adresinden ulaşabilirsiniz.