Kimliği henüz tespit edilemeyen bir hacker, Near Protocol‘deki bir launchpad projesi olan Skyward Finance’ı hack’ledi. Hacker, projenin hazinesinden yüz binlerce dolar değerinde Wrapped Near (WNEAR) çaldı. Hacker, Skyward Finance’ın hazinesini korumak için kullanılan akıllı sözleşmedeki güvenlik açığından yararlandığı tespit edildi.
Tek İşlemde 3 Milyon Dolar Boşaltıldı
Kimliği henüz tespit edilemeyen bir hacker Near Protocol‘deki bir launchpad projesi olan Skyward Finance‘ı hack’ledi. Hacker, projenin hazinesinden 3 milyon dolar değerinde Wrapped Near (WNEAR) çaldı. Saldırının ardından topluluğu bilgilendiren Skyward Finance’ı ekibi, Skyward Hazinesi’nin akıllı sözleşme hack’i yoluyla boşaltıldığını açıklayarak hack saldırısını kabul etti.
Güvenlik şirketi BlockSec’e göre, hack sadece bir işlemle gerçekleştirildi. Hacker, bu işlemde Skyward’ın hazine sözleşmesinden bir döngü içinde 1.1 milyondan fazla Wrapped Near token’ı (güncel fiyatlarla 3 milyon dolar değerinde) çekmeyi başardı. Söz konusu akıllı sözleşme halka açıktı ve Skyward Finance token’larını wrapped’lanmış Near token’ı olarak kullanmak isteyen herkes tarafından kullanılabiliyordu. BlockSec, sözleşmenin token kontrol özelliğinde, yinelenen token hesap kimliklerini kontrol etmede başarısız olan bir hata bulduğu bildirdi.
Kripto veri platformu CoinGecko’nun verilerine göre Skyward Finance’ın yerel varlığı SKYWARD, yüzde 90’ın üzerinde düştü. SKYWARD, yazım sırasında son 24 saatte kaydettiği yüzde 93,7 düşüşle 0.827409 dolardan işlem görüyor.
Kripto Paralara Dönük Saldırılar Hızla Artıyor
Hacker’ların özellikle DeFi projelerini, Blockchain’ler arasındaki köprüleri hedef aldıkları görülüyor. Skyward Finance’ın hack’lenmesi, kripto para sektöründeki hack’lerinin artarak devam ettiği bir dönemde meydana geldi.
Veriler, sadece geçen ayda en az 53 kripto para protokolünü etkileyen 44 kadar hack saldırısının yaşandığını gösteriyor. Söz konusu saldırılarda 650 milyon dolardan fazla kripto para çalındı. Ay içerisinde özellikle Binance’ın BNB Chain’in hedef alındığı ve hacker’ın platformun çapraz zincir köprüsündeki güvenlik açığından faydalanarak 100 milyon dolar değerinde kripto para çalması büyük ses getirmişti.