Loading...
tr btc
BTC
0.58%
Bitcoin
4.922.385,58 TRY
tr eth
ETH
0.32%
Ethereum
191.275,71 TRY
tr bch
BCH
-0.01%
Bitcoin Cash
24.778,37 TRY
tr xrp
XRP
-2.15%
Ripple
130,83 TRY
tr ltc
LTC
-3.26%
Litecoin
5.211,47 TRY
tr bnb
BNB
0.73%
Binance Coin
34.936,74 TRY
tr sol
SOL
0.59%
Solana
8.235,36 TRY
tr avax
AVAX
-0.99%
Avalanche
1.016,11 TRY
tr ada
ADA
10.38%
Cardano
39,46 TRY
tr dot
DOT
-1.75%
Polkadot
170,93 TRY
tr doge
DOGE
-3.20%
Dogecoin
9,70 TRY
tr shib
SHIB
-2.35%
Shiba Inu
0,00 TRY
  1. Haberler
  2. Finans Haberleri
  3. Coinbase’e Şok! Robotlar 300 Bin Doları Saniyeler İçinde Çaldı

Coinbase'e Şok! Robotlar 300 Bin Doları Saniyeler İçinde Çaldı

Coinbase'in kurumsal cüzdanını 2 milyon TL'lik ATM'ye çeviren anonim robotlar tam olarak nasıl pusu kurmuştu?

Coinbase'e Şok! Robotlar 300 Bin Doları Saniyeler İçinde Çaldı
service

Coinbase’in 300 Bin Dolarlık Kabusunu Otomatik Botlar Yaşattı

Coinbase, sofistike otomatik saldırı sonucunda MEV botlarının kurumsal cüzdanlarından yaklaşık 300.000 dolar çalmasıyla büyük darbe aldı.

Yüz Binlerce Dolara Mal Olan Yanlış Yapılandırma

Bu olay, Coinbase’in yanlışlıkla tokenları 0x protokolünün “swapper” kontratına onaylamasıyla başladı. Bu durum, fırsatçı MEV botlarının hızla istismar ettiği beklenmedik bir güvenlik açığı yarattı. Coinbase’in baş güvenlik sorumlusu Philip Martin, bu güvenlik ihlalini doğruladı ve bunu borsanın kurumsal DEX cüzdanlarında yapılan değişikliklerden kaynaklanan “izole bir sorun” olarak nitelendirdi.

Güvenlik açığı, swapper kontratının nasıl çalıştığına dair temel bir yanlış anlaşılmadan doğdu. Normal akıllı kontratların aksine, bu izinsiz araç sadece takas işlemleri için tasarlanmıştı, token onaylarını tutmak için değil. Coinbase bu kontrata onay hakları verdiğinde, farkında olmadan otomatik istismarın kapılarını araladı.

MEV Botları Şimşek Hızıyla Saldırdı

Maksimal çıkarılabilir değer (MEV) botları tam da bu tür fırsatları bekleyerek blockchain aktivitesini izliyorlardı. Bu sofistike programlar işlemleri önden geçme ve blockchain operasyonlarını yeniden sıralama konusunda uzmanlaşmış durumdalar.

Venn Network’ten güvenlik araştırmacısı “deeberiroz”, bu istismarı ilk fark eden kişi oldu ve botların saldırılarını nasıl olağanüstü bir hassasiyetle gerçekleştirdiklerini belirtti. Araştırmacı, “Karanlıkta pusuya yatmış, kullanıcıların yanlışlıkla bu kontrata onay vermesini bekleyen bir MEV bot varmış gibi görünüyor” şeklinde açıkladı.

Müşteri Etkilenmedi Ama İtibar Tehlikede

Coinbase müşteri fonlarının etkilenmediğini vurgulamasına rağmen, bu olay sektörün önde gelen borsalarının bile otomatik ticaret istismarlarına karşı ne kadar savunmasız olduğunu gösteriyor. 300.000 dolarlık kayıp, Coinbase’in operasyonları için nispeten küçük olsa da, modern blockchain istismar tekniklerinin ne kadar sofistike olduğunu kanıtlıyor.

Bu güvenlik ihlali, MEV botlarının stratejilerini sürekli geliştirdiğinin ve yapılandırma hatalarıyla insan hatalarını otomatik sistemler aracılığıyla anında paraya çevirebilecek şekilde sürekli taradığının çarpıcı bir hatırlatıcısı.

Coinbase'e Şok! Robotlar 300 Bin Doları Saniyeler İçinde Çaldı

Coinbase’e Şok! Robotlar 300 Bin Doları Saniyeler İçinde Çaldı
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir