Base ağında yaklaşık 6 milyon dolar değerinde kripto varlığın çalındığı şüpheli bir güvenlik açığı vakası gündeme geldi. İlk bulgulara göre ismi henüz açıklanmayan bir vault’tan altı ayrı çıkış işlemiyle toplam 1.783,067 aBaswstETH boşaltıldı.
Güvenlik araştırmacılarının ön değerlendirmesine göre saldırıda, kısa süre önce whitelist’e eklenen bir akıllı sözleşme vault’un borçlanma mekanizmasını kullandı. aToken’ların vault’tan çıkarıldığı ve ardından yaklaşık 1.783,067 wstETH karşılığında redeem edildiği doğrulanırken, saldırının gerçekleşmesini mümkün kılan yetkilendirme açığının tam olarak nereden kaynaklandığı henüz kesinleşmedi.
Fonların izlediği yolun vault’tan saldırganın akıllı sözleşmesine, buradan saldırgan cüzdanına ve son olarak aToken’ların wstETH’e çevrilmesine uzandığı belirtildi.
İlk bağlantılı işlem yalnızca 1 aBaswstETH transferini içerirken, daha sonra gerçekleştirilen beş ayrı çıkışla toplam kaybın yaklaşık 1.783 wstETH’e, yani mevcut fiyatlarla yaklaşık 6 milyon dolara ulaştığı bildirildi.
Blockchain güvenlik şirketi PeckShield de 0x0B5126…B034 adresinin Base ağı üzerinde yaklaşık 1.783 wstETH boşalttığını bildirdi. Söz konusu adres şüpheli saldırgan cüzdanı olarak işaretlenirken, saldırının hedef aldığı protokolün adı ve kullanılan kesin saldırı yöntemi henüz kamuoyuna açıklanmadı.
*Yatırım tavsiyesi değildir.




