• Notifications Markets & Prices
      View more
    • Language & Exchange Rate Switch
    • Preference Settings
      Rise/fall colour
      Start-End Time of the Change
    • Language
    • Exchange Rate Switch
    Do Not Switch to Fiat Do not display fiat price
    • CNY - ¥
    • USD - $
    • VND - ₫
    • EUR - €
    • GBP - £
    • HKD - $
    • JPY - ¥
    • RUB - ₽
    • TRY - ₺
    • INR - ₹
    • NGN - ₦
    • UAH - ₴
    • BRL - R$
    • MYR - RM
    • PGK - K
    • THB - ฿
    • PKR - ₨
    • BDT - ৳
    • PHP - ₱
    • CAD - $
    • IDR - Rp
    • ZAR - R
    • PLN - zł
    • SAR - ﷼‎
    • ARS - $
    • AED - د.إ
    • KZT - ₸
    • EGP - E£
    • UZS - so`m
    • TWD - $
    • GHS - GH₵
    • VES - Bs
    • MXN - $
    • COP - $
    • XAF - Fr
    • XOF - FCFA
    • BYN - Br
    • KES - Ksh
    • MAD - د.م
    • AUD - $
    • TZS - TSh
    • SEK - kr
    • AZN - ₼
    • CLP - $
    • HUF - Ft
    • RON - lei
    • AMD - ֏
    • DZD - د.ج
    • NPR - रू
    • JOD - د.ا.
    • MRU - UM
    • IQD - ع.د

    Start-End Time of the Change

    • 24H
    • UTC 00:00
    • UTC+8 00:00

    Rise/fall colour

    • Red for rise and green for fall
    • Green for rise and red for fall
    Gate Blog

    Your Gateway to crypto news and insights

    Gate.io Blog SGFja2VybGFyIEvDtnTDvCBBbWHDp2zEsSBCaXIgWcO2bmV0acWfaW0gVGVrbGlmaW5pIEVsZSBHZcOnaXJkaWt0ZW4gU29ucmEgQXVkaXVzX3RhbiA2IE1pbHlvbiBEb2xhciDDh2FsZMSx

    SGFja2VybGFyIEvDtnTDvCBBbWHDp2zEsSBCaXIgWcO2bmV0acWfaW0gVGVrbGlmaW5pIEVsZSBHZcOnaXJkaWt0ZW4gU29ucmEgQXVkaXVzX3RhbiA2IE1pbHlvbiBEb2xhciDDh2FsZMSx

    29 July 14:24
    <span> 
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">By Balcı B., Gate.io Researcher</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img onerror="this.className=`errimg`" src="https://lh6.googleusercontent.com/HMDo5yy32o3SEemUZfMZ4ff368-vl0tWlYsJc1tmEmDfhqG6rn9Qd1hy3LDN0tWrzHvEmpUwGsyKijef8tc9SgMsK6nJ6tlvBDMmfQsYFG92E3PAb7N7WcanO-Qj5-uGmow3sH1glZgMTPfBNzc2" width="605" height="302" /></span></span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">TL: DR</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Bir saldırgan, bir Web3 müzik platformu olan Audius'tan 6 milyon dolardan fazla AUDIO tokenlerini çaldı.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Saldırgan, platformdan 10 trilyon değerinden fazla AUDIO tokenini çekip Ethereum ile takas edebildi. Daha sonra bir değişim platformu aracılığıyla ETH'yi nakit olarak takas ettiler.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Audius CEO'suna göre, saldırganın kullandığı boşluk azaltıldı ve yeniden kullanılamaz duruma getirildi.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Anahtar Kelimeler: Audius, AUDIO, ETH, Tokenler, Saldırganlar, Yönetişim teklifi.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Kripto teklifleri, blok zinciri toplulukları arasında fikir birliğine varmanın araçlarıdır. Ancak, kötü niyetli bir yönetişim önerisinin kabul edilmesinin bir sonucu olarak bir hack meydana geldi. Merkezi olmayan bir müzik platformu olan Audius, 6,1 milyon dolarlık token kaybetti ve saldırgan 1 milyon doları cebe indirdi.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">23 Temmuz'daki bir hack sırasında, merkezi olmayan bir müzik akışı platformu olan Audius, yönetişim akıllı sözleşme kodundaki bir güvenlik açığından yararlanıldı. Sonuç olarak, saldırgan, platformun yerel kripto para birimi olan AUDIO tokenlerinde yaklaşık 6,05 milyon dolar çaldı. Topluluk, Teklif #85 etiketli kötü niyetli teklifi onayladığında saldırgan planlarını başarıyla gerçekleştirdi. Sonuç olarak, 18 milyon değerinde AUDIO tokenleri transfer edildi. Twitter'daki bir hesaba göre, </span><a href="https://twitter.com/spreekaway/status/1551000138134556672?s=20&amp;t=sYwJXxX5m6jO-r67wTCvpg"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">speekaway</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">, saldırgan aramak, başlatmak ve kendilerini hükümet sözleşmelerinin tek temsilcisi olarak ayarlamak için kötü niyetli teklifler yarattı.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Saldırgan hırsızlığı nasıl gerçekleştirdi?</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un saldırının otopsisine göre, saldırgan, başlatma kodunda Audius'un yönetim, hisse ve delegasyon sözleşmelerini manipüle etmesine izin veren bir kusur buldu. Başlatma kodu, merkezi olmayan bir platformun merkezi yöneticilere güvenmeden işlemleri gerçekleştirmesine izin veren bir kod türüdür.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırgan, istismarı kullanarak Audius'ta oylamayı yeniden tanımladı ve cüzdanlarına iki kez 10 trilyon AUDIO tokenini devretmeye çalıştı. Rapora göre, saldırganın ilk girişimi başarısız oldu, ancak ikinci kötü niyetli teklifiyle başarılı oldu.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Bu şekilde, saldırgan 18.564.497 SES tokenini bir </span><a href="https://etherscan.io/tx/0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Ethereum cüzdanına</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"> aktarabilir ve çalabilir.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırganın cüzdanındaki blok zinciri verilerine dayanarak, saldırgan, çalınan tokenleri </span><a href="https://decrypt.co/resources/what-is-uniswap"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Uniswap</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">'ta o sırada 1,09 milyon dolardan fazla olan 704.17 Ether (ETH) ile takas etti.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius, saldırganın 10 trilyon AUDIO tokeni devretmesinin üzerinden yarım saatten fazla bir süre geçtikten sonra açığı keşfetti. Keşiften sonra ekip ilk düzeltmeyi uyguladı. Ancak, bu rapor sırasında, platformdaki tüm sözleşmeler yükseltiliyor, bu nedenle bazı işlevler şu anda kullanılamıyor.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh4.googleusercontent.com/vpLyHelt2nH5swBDwa5sAroYK5uRHIgeg5b-EQSvCfLKWpqsNWg-eDM5Z3liGLT9VnYtvGP-XAw_-zWNER59kERZev7Q0v1FC7oZlrKm7GnJGmn2aGapFE7_7SB9S_LXdc_BT_cOZOutGbvmbVfc" width="600" height="154" /></span></span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Hack'e Audius Yanıtı</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un kurucu ortağı ve CEO'su Roneil Rumburg, Cointelegraph'a kötü niyetli bir teklifin kabul edilmediğini söyledi:</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">"Bu bir istismardı - önerilen veya herhangi bir meşru yoldan geçen bir teklif değil - sadece yönetim sistemini saldırı için giriş noktası olarak kullandı."</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/QgkOQ2_g-5poZValKccgAL8T4mWCYFEbC_I2elpj4ccA7vSgfo4NSZIjtY1FuAw8bMWxA3gE1yBjsDGkZsR0ctQm-zHThy6fQxNoAS5tk9SW6wgIzg2B7shYkxjUu_NWNicE-SUn_kGZHoFDQCn9" width="600" height="338" /></span></span> 
</p>
<p>
	<a href="https://twitter.com/AudiusProject/status/1551000725169180672?s=20&amp;t=JrvYZPRM3wl2iKf8WBy-JA"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Twitter</span></a> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><a href="https://twitter.com/AudiusProject/status/1551026771838914560?s=20&amp;t=FBqEl3s4seSrAFea9h4CvQ"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Audius</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">'a göre, yetkisiz bir üçüncü taraf, şirketin AUDIO token hazinesini soydu. Bu açıklamadan sonra Audius, önlem olarak tüm Ethereum tabanlı akıllı sözleşmeleri ve AUDIO tokenlerini proaktif olarak durdurdu. Güvenlik açığının kapsamlı bir incelemesinin/azaltılmasının ardından şirket, kısa bir süre sonra token transferlerini yeniden başlattı.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Blockchain araştırmacısı Peckshield'e göre, sorunun nedeni Audius'un tutarsızlıklarıydı. </span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/2yGgkb8PmBh0qznaSNZewjJBpK1hTqAaiKFnWNMsdlos7ZussxfpMZIUYXD0KobOtVzpfZEF7yoxoQyIMkS4nVoo33fl3b4oeeeQMJNNdmABnqciJuJN_2RE11ZEjxU-tlqxK4lzp8qF99-ZH4o_" width="600" height="338" /></span></span> 
</p>
<p>
	<a href="https://twitter.com/peckshield/status/1551053190904238080?s=20&amp;t=UisSI50Wycf9GqLJKVmzTQ"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Twitter</span></a> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırganın yönetim önerisi, şirketin hazinesinden yaklaşık 6 milyon dolar değerinde 18 milyon tokeni boşalttıktan sonra, bunlar hızla atılır ve 1.08 milyon dolara yeniden satılır. Yatırımcılar, ek dampingi önlemek ve tokenin taban fiyatını daha da düşürmek için dampingin ardından derhal geri alım yapılmasını tavsiye etti.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Sonuç</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un kurucu ortağı ve CEO'su Roneil Rumburg'a göre, istismarın temel nedeni hafifletildi ve yeniden istismar edilemedi. Ayrıca cemaat hazinesi, vakıf hazinesinden ayrı kalır ve böylece kalan fonları korur.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Yazar: Gate.io Gözlemci: M. Olatunji</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Çevirmen: Baturalp BALCI</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Sorumluluk Reddi:</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">* Bu yazı sadece gözlemcilerin görüşlerini yansıtmakta olup herhangi bir yatırım önerisi niteliği taşımamaktadır.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">*Gate.io bu makalenin tüm haklarını saklı tutar. Gate.io'ya atıfta bulunulması koşuluyla makalenin yeniden yayınlanmasına izin verilecektir. Diğer tüm durumlarda, telif hakkı ihlali nedeniyle yasal işlem yapılacaktır.</span> 
</p>
<div>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span> 
</div>
</span>
    BTC/USDT -2.82%
    ETH/USDT -3.64%
    GT/USDT -0.81%
    Unbox Your Luck and Get a $6666 Prize
    Register Now
    Claim 20 Points now
    New User Exclusive: complete 2 steps to claim Points immediately!

    🔑 Register an account with Gate.io

    👨‍💼 Complete KYC within 24 hours

    🎁 Claim Points Rewards

    Claim now
    Language and Region
    Exchange Rate

    Select language and region

    Go to Gate.TR?
    Gate.TR is online now.
    You can click and go to Gate.TR or stay at Gate.io.