SGFja2VybGFyIEvDtnTDvCBBbWHDp2zEsSBCaXIgWcO2bmV0acWfaW0gVGVrbGlmaW5pIEVsZSBHZcOnaXJkaWt0ZW4gU29ucmEgQXVkaXVzX3RhbiA2IE1pbHlvbiBEb2xhciDDh2FsZMSx
29 July 14:24
简体中文
English
Tiếng Việt
Español
Русский
Français (Afrique)
Português
ไทย
Indonesia
日本語
بالعربية
Українська
<span> 
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">By Balcı B., Gate.io Researcher</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img onerror="this.className=`errimg`" src="https://lh6.googleusercontent.com/HMDo5yy32o3SEemUZfMZ4ff368-vl0tWlYsJc1tmEmDfhqG6rn9Qd1hy3LDN0tWrzHvEmpUwGsyKijef8tc9SgMsK6nJ6tlvBDMmfQsYFG92E3PAb7N7WcanO-Qj5-uGmow3sH1glZgMTPfBNzc2" width="605" height="302" /></span></span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">TL: DR</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Bir saldırgan, bir Web3 müzik platformu olan Audius'tan 6 milyon dolardan fazla AUDIO tokenlerini çaldı.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Saldırgan, platformdan 10 trilyon değerinden fazla AUDIO tokenini çekip Ethereum ile takas edebildi. Daha sonra bir değişim platformu aracılığıyla ETH'yi nakit olarak takas ettiler.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">- Audius CEO'suna göre, saldırganın kullandığı boşluk azaltıldı ve yeniden kullanılamaz duruma getirildi.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Anahtar Kelimeler: Audius, AUDIO, ETH, Tokenler, Saldırganlar, Yönetişim teklifi.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Kripto teklifleri, blok zinciri toplulukları arasında fikir birliğine varmanın araçlarıdır. Ancak, kötü niyetli bir yönetişim önerisinin kabul edilmesinin bir sonucu olarak bir hack meydana geldi. Merkezi olmayan bir müzik platformu olan Audius, 6,1 milyon dolarlık token kaybetti ve saldırgan 1 milyon doları cebe indirdi.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">23 Temmuz'daki bir hack sırasında, merkezi olmayan bir müzik akışı platformu olan Audius, yönetişim akıllı sözleşme kodundaki bir güvenlik açığından yararlanıldı. Sonuç olarak, saldırgan, platformun yerel kripto para birimi olan AUDIO tokenlerinde yaklaşık 6,05 milyon dolar çaldı. Topluluk, Teklif #85 etiketli kötü niyetli teklifi onayladığında saldırgan planlarını başarıyla gerçekleştirdi. Sonuç olarak, 18 milyon değerinde AUDIO tokenleri transfer edildi. Twitter'daki bir hesaba göre, </span><a href="https://twitter.com/spreekaway/status/1551000138134556672?s=20&amp;t=sYwJXxX5m6jO-r67wTCvpg"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">speekaway</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">, saldırgan aramak, başlatmak ve kendilerini hükümet sözleşmelerinin tek temsilcisi olarak ayarlamak için kötü niyetli teklifler yarattı.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Saldırgan hırsızlığı nasıl gerçekleştirdi?</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un saldırının otopsisine göre, saldırgan, başlatma kodunda Audius'un yönetim, hisse ve delegasyon sözleşmelerini manipüle etmesine izin veren bir kusur buldu. Başlatma kodu, merkezi olmayan bir platformun merkezi yöneticilere güvenmeden işlemleri gerçekleştirmesine izin veren bir kod türüdür.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırgan, istismarı kullanarak Audius'ta oylamayı yeniden tanımladı ve cüzdanlarına iki kez 10 trilyon AUDIO tokenini devretmeye çalıştı. Rapora göre, saldırganın ilk girişimi başarısız oldu, ancak ikinci kötü niyetli teklifiyle başarılı oldu.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Bu şekilde, saldırgan 18.564.497 SES tokenini bir </span><a href="https://etherscan.io/tx/0x4227bca8ed4b8915c7eec0e14ad3748a88c4371d4176e716e8007249b9980dc9"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Ethereum cüzdanına</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"> aktarabilir ve çalabilir.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırganın cüzdanındaki blok zinciri verilerine dayanarak, saldırgan, çalınan tokenleri </span><a href="https://decrypt.co/resources/what-is-uniswap"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Uniswap</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">'ta o sırada 1,09 milyon dolardan fazla olan 704.17 Ether (ETH) ile takas etti.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius, saldırganın 10 trilyon AUDIO tokeni devretmesinin üzerinden yarım saatten fazla bir süre geçtikten sonra açığı keşfetti. Keşiften sonra ekip ilk düzeltmeyi uyguladı. Ancak, bu rapor sırasında, platformdaki tüm sözleşmeler yükseltiliyor, bu nedenle bazı işlevler şu anda kullanılamıyor.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh4.googleusercontent.com/vpLyHelt2nH5swBDwa5sAroYK5uRHIgeg5b-EQSvCfLKWpqsNWg-eDM5Z3liGLT9VnYtvGP-XAw_-zWNER59kERZev7Q0v1FC7oZlrKm7GnJGmn2aGapFE7_7SB9S_LXdc_BT_cOZOutGbvmbVfc" width="600" height="154" /></span></span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Hack'e Audius Yanıtı</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un kurucu ortağı ve CEO'su Roneil Rumburg, Cointelegraph'a kötü niyetli bir teklifin kabul edilmediğini söyledi:</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">"Bu bir istismardı - önerilen veya herhangi bir meşru yoldan geçen bir teklif değil - sadece yönetim sistemini saldırı için giriş noktası olarak kullandı."</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/QgkOQ2_g-5poZValKccgAL8T4mWCYFEbC_I2elpj4ccA7vSgfo4NSZIjtY1FuAw8bMWxA3gE1yBjsDGkZsR0ctQm-zHThy6fQxNoAS5tk9SW6wgIzg2B7shYkxjUu_NWNicE-SUn_kGZHoFDQCn9" width="600" height="338" /></span></span> 
</p>
<p>
	<a href="https://twitter.com/AudiusProject/status/1551000725169180672?s=20&amp;t=JrvYZPRM3wl2iKf8WBy-JA"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Twitter</span></a> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><a href="https://twitter.com/AudiusProject/status/1551026771838914560?s=20&amp;t=FBqEl3s4seSrAFea9h4CvQ"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Audius</span></a><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">'a göre, yetkisiz bir üçüncü taraf, şirketin AUDIO token hazinesini soydu. Bu açıklamadan sonra Audius, önlem olarak tüm Ethereum tabanlı akıllı sözleşmeleri ve AUDIO tokenlerini proaktif olarak durdurdu. Güvenlik açığının kapsamlı bir incelemesinin/azaltılmasının ardından şirket, kısa bir süre sonra token transferlerini yeniden başlattı.</span> 
</p>
<br />
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Blockchain araştırmacısı Peckshield'e göre, sorunun nedeni Audius'un tutarsızlıklarıydı. </span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/2yGgkb8PmBh0qznaSNZewjJBpK1hTqAaiKFnWNMsdlos7ZussxfpMZIUYXD0KobOtVzpfZEF7yoxoQyIMkS4nVoo33fl3b4oeeeQMJNNdmABnqciJuJN_2RE11ZEjxU-tlqxK4lzp8qF99-ZH4o_" width="600" height="338" /></span></span> 
</p>
<p>
	<a href="https://twitter.com/peckshield/status/1551053190904238080?s=20&amp;t=UisSI50Wycf9GqLJKVmzTQ"><span style="font-size:11pt;color:#0563C1;background-color:transparent;vertical-align:baseline;">Twitter</span></a> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Saldırganın yönetim önerisi, şirketin hazinesinden yaklaşık 6 milyon dolar değerinde 18 milyon tokeni boşalttıktan sonra, bunlar hızla atılır ve 1.08 milyon dolara yeniden satılır. Yatırımcılar, ek dampingi önlemek ve tokenin taban fiyatını daha da düşürmek için dampingin ardından derhal geri alım yapılmasını tavsiye etti.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Sonuç</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">Audius'un kurucu ortağı ve CEO'su Roneil Rumburg'a göre, istismarın temel nedeni hafifletildi ve yeniden istismar edilemedi. Ayrıca cemaat hazinesi, vakıf hazinesinden ayrı kalır ve böylece kalan fonları korur.</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Yazar: Gate.io Gözlemci: M. Olatunji</span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Çevirmen: Baturalp BALCI</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;font-weight:700;vertical-align:baseline;">Sorumluluk Reddi:</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span><span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">* Bu yazı sadece gözlemcilerin görüşlerini yansıtmakta olup herhangi bir yatırım önerisi niteliği taşımamaktadır.</span> 
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;">*Gate.io bu makalenin tüm haklarını saklı tutar. Gate.io'ya atıfta bulunulması koşuluyla makalenin yeniden yayınlanmasına izin verilecektir. Diğer tüm durumlarda, telif hakkı ihlali nedeniyle yasal işlem yapılacaktır.</span> 
</p>
<div>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><br />
</span> 
</div>
</span>