VGVycyBGaW5hbnMsIGJpciBFeHBsb2l0J3RlIDE1IG1pbHlvbiBkb2xhciBrYXliZXR0aQ==
20 April 08:43
简体中文
English
Tiếng Việt
Español
Русский
Français (Afrique)
Português
ไทย
Indonesia
日本語
بالعربية
Українська
&lt;img onerror=&quot;this.className=`errimg`&quot; src=&quot;5millioninanExploit_web.jpg&quot; 5millioninanexploit_web.jpg&quot;=&quot;&quot; alt=&quot;&quot; class=&quot;errimg&quot;&gt;<br /> 
<br /> 
 Defi projeleri için ağır kayıplarla geçen bir hafta içinde, bir başka Defi tabanlı protokol olan Ters Finans, bir istismarda 15 milyon dolar kaybetti. 27 Mart ile 2 Nisan arasındaki hafta içinde, Ronin Network, şu anda Defi tarihindeki en büyük istismar olan 625 milyon dolara istismar edildi.<br /> 
<br />
O hafta içinde, Ola Finance ayrıca 4,6 milyon dolar için sömürüldüklerini açıkladı.<br /> 
<br />
<a href="https://www.inverse.finance/" target="_blank"><span style="color:#337FE5;"><u>Ters Finans</u></span></a> , Ethereum tabanlı bir borç verme protokolüdür ve 2020'de oluşturulmuştur. Ekosistem için yönetim belirteci olarak INV belirteci ile bir Merkezi Olmayan Otonom Organizasyon (DAO) haline geldi. Sunulan diğer ürün, protokol üzerinden borçlanmayı sağlayan bir USD sabit parası olan DOLA jetonudur. Anchor, <a href="https://docs.inverse.finance/inverse-finance/basics/dola" target="_blank"><span style="color:#337FE5;"><u>DOLA</u></span></a> veya ETH gibi diğer tokenler aracılığıyla borçlanmayı kolaylaştıran para piyasasıdır.<br /> 
<br /> 
<br /> 
<h2> 
 <span style="color:#000000;"><strong>İstismar Nasıl Gerçekleşti?</strong></span> 
</h2> 
<hr /> 
<br />
Bir Twitter <a href="https://twitter.com/InverseFinance/status/1510282040809299972" target="_blank"><span style="color:#337FE5;"><u>gönderisinde</u></span></a> , Ters Finans, Anchor para piyasasının manipüle edildiğini bildirdi. Tweet'e göre, bilgisayar korsanı Sushiswap Oracle protokolünde 15,6 milyon dolar değerinde DOLA, ETH, WBTC ve YFI ödünç almalarına izin veren bir güvenlik ihlalinden yararlandı.<br /> 
<br /> 
<div style="text-align:center;"> 
 <img src="https://gimg2.gateimg.com/image/article/1650368899lfl 1.png" width="600" alt="" style="font-family:&quot;" /> 
</div> 
<div style="text-align:center;"> 
 <a href="https://twitter.com/InverseFinance" target="_blank" style="font-size:12px;font-family:&quot;"><span style="color:#337FE5;"><u>Ters Finans Twitter Mesajı</u></span></a> 
</div> 
<br /> Blockchain güvenlik ve veri analitiği şirketi olan 
 Peckshield, durumla ilgili birkaç tweet yayınladı. Tweetlere göre, bilgisayar korsanı bir fiyat Oracle manipülasyon hatasından yararlandı. Hacker, INV fiyatını öyle bir manipüle etti ki keskin bir fiyat artışı oldu ve platformdan borç para almak için teminat olarak kullanıldı. <a href="https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842" target="_blank"><span style="color:#337FE5;"><u>Etherscan raporuna</u></span></a> göre, işlem sırasında dokuz token aktarıldı. Hacker 1.588 ETH, 1.156 xINV, 94 WBTC, 4.000 DOLA, 1.780 INV, 39 YFI çaldı ve bunların hepsi 15.6 milyon dolara ulaştı.<br /> 
<br /> 
<br /> 
<h2> 
 <span style="color:#000000;"><strong>Exploit'in Ardından</strong></span> 
</h2> 
<hr /> 
<br /> 
 İstismardan sonra, Ters Finans'ın etkilenen tüm kullanıcılara geri ödeme yapmak için çaba gösterdiği bildiriliyor. Ayrıca durumu düzeltmeyi amaçladıkları için Anchor para piyasasında borçlanmayı da durdurdular. Oldukça fazla kamu yararına sahip bir DAO olan Inverse Finance, DAO'daki paydaşlara güncellemeler verdikleri bir Twitter Alanı düzenledi.<br /> 
<br />
Twitter Alanındaki güncellemelerden bazıları, <a href="https://t.co/ENOeKElyMC" target="_blank"><span style="color:#337FE5;"><u>Chainlink'in</u></span></a> Anchor Money Market'te kullanılan TWAP Oracle'ın yerini alacağını içeriyor. Ancak yükseltme, INV fiyat beslemesi likidite gereksinimlerini karşıladığında yapılacaktır. Chainlink için topluluk elçisi olarak hizmet veren bir Twitter kullanıcısı &quot;ChainLinkGod&quot;, TWAP oracle hatasının bazı etkilerinin hafif bir dökümünü verdi. Onlar içerir<br /> 
 Birçok blok zincirine yeni başlayanlar için, bu istismar yoluyla gün ışığına çıkarılan bir kavram, kahinlerdir. Ters Finans korsanı, TWAP kahinindeki bir güvenlik açığından yararlandı. Şimdi soru, Oracle nedir?<br /> 
<br /> 
<div style="text-align:center;"> 
 <img src="https://gimg2.gateimg.com/image/article/1650369072lfl 2.png" width="600" alt="" style="font-family:&quot;" /> 
</div> 
<div style="text-align:center;"> 
 <span style="font-family:&quot;font-size:12px;"><a href="https://twitter.com/ChainLinkGod/status/1510321456751599617" target="_blank"><span style="color:#337FE5;font-size:12px;"><u>ChainlinkGod'un Tweeti</u></span></a></span> 
</div> 
<br /> 
<br /> 
<h2> 
 <span style="color:#000000;"><strong>Oracle nedir?</strong></span> 
</h2> 
<hr /> 
<br />
Blok zincirindeki bir oracle, blok zincirinde mevcut olanın dışında güvenilir veriler sağlayan üçüncü bir tarafı tanımlar. Esasen tarihsel zamanlardaki bir kehanet gibi, kamusal alanın ötesindeki bilgilere erişimleri var. Blok zinciri söz konusu olduğunda, kamu kaynaklarıyla etkileşim kurmak için oluşturulmamışlardır ve öncelikle zincir içinde üretilen verileri depolarlar. Bu nedenle, zincir dışı kaynaklarla etkileşime girmeden önce ek protokollere ihtiyaç vardır.<br /> 
<br />
Akıllı sözleşmelerin blok zinciri dışındaki olaylara dayandığı durumlarda, zincir dışı kaynaklardan zincir üstü kaynaklara bilgilerin güvenli bir şekilde iletilmesini sağlamak için oracle'lara ihtiyaç vardır.<br /> 
<br />
Ters Finans tarafından Çapa Para Piyasası durumunda, Uniswap Zaman Ağırlıklı Ortalama Protokolü (TWAP), Ethereum tabanlı belirteçler arasında döviz kurları sağlamak için kullanılan fiyat kahiniydi. Chainlink nedir? Chainlink, zincir dışı kaynaklardan zincir üstü kaynaklara veri sağlayan merkezi olmayan bir oracle ağıdır. Akıllı sözleşmeleri blok zinciri dışındaki gerçek dünya bilgilerine güvenli bir şekilde bağlamaya yardımcı olurlar. Chainlink, Ethereum tabanlı bir ağdır ve Proof-of-Stake konsensüs mekanizması ile güvence altına alınmıştır.<br /> 
<br />
TWAP gibi Chainlink de Ethereum tabanlı tokenlar için fiyat beslemeleri sağlıyor. <a href="https://smartcontentpublication.medium.com/twap-oracles-vs-chainlink-price-feeds-a-comparative-analysis-8155a3483cbd" target="_blank"><span style="color:#337FE5;"><u>SmartContent'in</u></span></a> bu makalesinde Chainlink ve TWAP arasında bir karşılaştırma yapılmıştır. Raporda ve ChainLinkGod'un tweetinde belirtildiği gibi, Chainlink'in TWAP'ye göre açık karşılaştırmalı avantajlarından biri, TWAP zaman örneklemesinin çok kısa olmasıdır.<br /> 
<br />
Makalede belirtildiği gibi bir diğer önemli avantaj, TWAP'ın ölçeklenebilir güvenlik sunmaması ve Chainlink Fiyat Feed'lerinin değer arttıkça oracle ağına daha yüksek koruma sağlamasıdır.<br /> 
<br /> 
<br /> 
<h2> 
 <span style="color:#000000;"><strong>Sonuç</strong></span> 
</h2> 
<hr /> 
<br /> 
 Inverse Finance'in kurucusu Nour Haridy'nin <a href="https://medium.com/inversefinance/anchor-dola-capital-efficient-lending-borrowing-and-synthetic-assets-bf403bfe95f9" target="_blank"><span style="color:#337FE5;"><u>Medium makalesi</u></span></a> , platformun nasıl çalışmasının beklendiğinin dökümünü veriyor. Talihsiz olaydan sonra, bilgisayar korsanı, kayıp fonları iade etmek için bir ödül teklif etmesine rağmen iletişim kurmadı.<br />
Defi platformu tarafından olayların tekrarlanmaması için kritik adımlar atılması bekleniyor.<br /> 
<br /> 
<br /> 
<br />
Yazar: Gate.io Gözlemci: <strong>M. Olatunji</strong><br /> 
 Sorumluluk Reddi:<br /> 
 * Bu yazı sadece gözlemcilerin görüşlerini yansıtmakta olup herhangi bir yatırım önerisi niteliği taşımamaktadır.<br />
*Gate.io bu makalenin tüm haklarını saklı tutar. Gate.io'ya atıfta bulunulması koşuluyla makalenin yeniden yayınlanmasına izin verilecektir. Diğer tüm durumlarda, telif hakkı ihlali nedeniyle yasal işlem yapılacaktır.<br />