DeFi Altcoin’inde Flash Loan Saldırısı: Fiyat %90 Düştü!

Solana üzerinde çalışan bir merkeziyetsiz finans (DeFi) kazanç protokolü olan Nirvana Finance, yaklaşık 3.5 milyon dolarlık flash loan (flaş kredi) saldırısına uğradı. Saldırının ardından altcoin'in fiyatı sert düştü.
14:14
28 Temmuz 2022
Okuma Süresi: 2 Dakika

Solana üzerinde çalışan merkeziyetsiz finans (DeFi) kazanç protokolü Nirvana Finance, yaklaşık 3.5 milyon dolarlık flash loan (flaş kredi) saldırısına uğradı. Saldırının ardından DeFi protokolünün yerel varlığı ANA ve stablecoin’i NIRV sert düştü.

Altcoin’in Fiyatı Çakıldı

PeckShield’ın verilerine göre, Solana Blockchain’i üzerinde çalışan merkeziyetsiz finans (DeFi) kazanç protokolü Nirvana Finance, yaklaşık 3.5 milyon dolarlık bir flash loan saldırısından zarar gördü.

Nirvana’nın yerel token’ı ANA ve stablecoin’i NIRV, saldırıdan dolayı sert düştü. ANA token‘ın fiyatı yüzde 89 düşüşle 8,90 – 8,7 dolardan 0,93 dolara gerilerken, stablecoin NIRV’ de değerinin yüzde 90’ını kaybetti.

Saldırı Nasıl Oldu?

Zincir üstü (on-chain) veriler, saldırganın 10 milyon dolar değerinde ANA token’ı mint’lemek (basmak) için USDC‘de 10 milyon dolarlık bir flaş kredi kullandığını gösteriyor. Flaş krediler, kredi aynı blokta geri ödendiği sürece, büyük miktarlarda sermayenin düşük maliyetle borç olarak alınmasına izin verir. Bu flaş kredi, Solend Protocol’ü ile güvence altına alındı.

Saldırgan, protokolden borç almasının ardından protokolün oracle beslemesini manipüle etti ve böylece ANA token’larının fiyatını şişirerek elindeki varlıkların toplam değerinin 10 milyon doları aşmasını sağladı. Daha sonra USDT cinsinde gerçekte 10 milyon dolar değerinde olan ANA token’ları 13.49 milyon dolara sattı. Saldırganın bu hamlesiyle Nirvana hazinesinden 3.49 milyon dolar çekildi. Borçlu o zaman 10 milyon dolarlık kredisinin tamamı için ödeme yaptı ve 3.49 milyon dolarlık kârını Wormhole aracılığıyla Ethereum cüzdanının adresine bağladı ve stablecoin DAI’ye dönüştürdü.

Nirvana, yazının hazırlandığı sırada flaş kredi saldırısı hakkında resmi bir açıklama yapmış değil. Solend Protocol’ü ise saldırıdan bilgilerinin olduğunu ve Nirvana ekibiyle temas halinde olduklarını belirttirken, protokolünün saldırıdan etkilenmediğini ekledi.

Birçok ağdaki DeFi protokolleri genellikle flaş kredi saldırılarının hedefi oluyor. Ethereum tabanlı bir stablecoin projesi olan Beanstalk, Nisan ayında kripto para sektöründe kaydedilen en büyük flash kredi saldırısının hedefi olmuş ve 182 milyon dolar kaybetmişti.

Haberlerimizi Telegram kanalımızdan, Instagram, Facebook, Twitter hesaplarımızdan ve Youtube kanalımızdan takip edebilirsiniz.

Araştırma Makaleleri
İlgili Yazılar