Kriptolar:
36635
Bitcoin:
$92.562
% 1.23
BTC Dominasyonu:
%58.7
% 0.03
Piyasa Değeri:
$3.15 T
% 1.57
Korku & Açgözlülük:
28 / 100
Bitcoin:
$ 92.562
BTC Dominasyonu:
% 58.7
Piyasa Değeri:
$3.15 T

Coinbase’te Teknik Hata: 300 Bin Dolarlık Kayıp

Coinbase

ABD’nin en büyük kripto para borsası Coinbase, yanlış yapılandırılmış bir akıllı sözleşme onayı nedeniyle yaklaşık 300 bin dolar kaybetti. Olayın bir saldırı sonucu değil, teknik bir hata nedeniyle gerçekleştiği bildirildi.

Coinbase onaylar için tasarlanmamış 0x Projesi’nin “takas” sözleşmesine yapılan transferleri yanlışlıkla onayladı. Bu durum, kötü niyetli kişilerin yararlanabileceği bir güvenlik açığı oluşturdu. Hata sonucunda, kurumsal merkeziyetsiz borsa (DEX) cüzdanından yaklaşık 300 bin dolarlık token işlem ücreti kayboldu.

Hatalı Yetkilendirme Açık Oluşturdu

Coinbase’te yaşanan kaybın temel nedeni, yanlış yapılandırılmış akıllı sözleşme onayı oldu. Platform, normalde onaylanması gerekenden farklı olarak, 0x Projesi’nin “takas” sözleşmesine transferleri yetkilendirdi. Bu durum, tasarlanmış güvenlik protokollerinin devre dışı kalmasına ve token’ların izinsiz şekilde çekilmesine imkan tanıdı.

Olay, saldırgan bir girişimden kaynaklanmasa da, hatalı yetkilendirme ciddi bir güvenlik açığı yarattı. Yetkisiz erişim olmasa da, sözleşmenin yanlış onaylanması, fonların kontrolünü dışarıya bırakabilecek bir boşluk ortaya çıkardı. Güvenlik araştırmacıları, bu tür hataların kurumsal DEX cüzdanları için özellikle kritik olduğunu vurguladı.

Müşteri Fonları Etkilenmedi

Coinbase, yaşanan 300 bin dolarlık kaybın yalnızca kurumsal bir merkezi olmayan borsa (DEX) cüzdanıyla sınırlı olduğunu vurguladı. Olay sırasında müşterilerin bireysel hesaplarındaki fonlar tamamen güvence altında kaldı ve herhangi bir kayıp yaşanmadı. Bu durum, platformun kullanıcı varlıklarını ayırma ve koruma protokollerinin etkin bir şekilde çalıştığını gösteriyor.

Coinbase Güvenlik Sorumlusu Philip Martin, yaşanan hatanın ardından hızlı bir müdahale gerçekleştirildiğini açıkladı. Yanlış onay verilen sözleşme iptal edildi ve cüzdanda kalan token’lar güvenli bir şekilde yeni bir cüzdana aktarıldı. Böylece, kullanıcı fonlarının güvenliği sağlanmış oldu.

MEV Botu Fırsatı Değerlendirdi

Venn Network güvenlik araştırmacısı “deeberiroz”, hatadan bir MEV botunun yararlandığını bildirdi. Bot, Coinbase’in ücret alıcısı hesabındaki token’ları hızla çekerek kazanç sağladı.

Coinbase, olayın ardından güvenlik protokollerini güncellediğini ve benzer durumların önlenmesi için sistem kontrollerini artırdığını duyurdu.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir