Stake DAO saldırısında temel ürünler etkilenmedi, köprü kapatıldı

Google News Icon Takip Et

Stake DAO, hafta başında bildirilen güvenlik olayı sırasında Arbitrum üzerinde yetkisiz bir kişinin vsdCRV bastığını tespit ettiğini açıkladı.

Proje ekibi, Ethereum mainnet üzerindeki vsdCRV teminatını hızla güvence altına aldı ve vsdCRV köprüsünü kapattı. Böylece olayın etkisi Arbitrum ile sınırlı tutuldu ve saldırganın mainnet teminatına erişimi engellendi.

Stake DAO, ön inceleme sonuçlarına göre yetkisiz bir kişinin Arbitrum üzerinde vsdCRV bastığını belirtti. Bu açıklama, güvenlik firmalarının protokolün vsdCRV token’ı ile bağlantılı büyük çaplı yetkisiz basımı tespit ettiğine dair önceki raporların ardından geldi.

Dün bildirilen olayda, Blockaid saldırganın Arbitrum üzerinde 5,4 trilyonun üzerinde vsdCRV bastığını ve bu token’ları ETH ile takas etmeye başladığını açıkladı. PeckShield ise fonların bir kısmının 43,78 ETH’ye dönüştürüldüğünü ve ardından Ethereum’a köprülendiğini tespit etti.

Son güncellemeyle birlikte risk alanı daraltıldı. Stake DAO, katkı sağlayanların mainnet üzerindeki vsdCRV teminatını hızlıca koruma altına aldığını ve saldırganın bu teminata erişemediğini belirtti.

Ayrıca, vsdCRV köprüsünün kapatılmasıyla istismarın Arbitrum dışına yayılması önlendi ve inceleme devam ederken daha fazla zararın önüne geçildi.

Temel Ürünlerde Sorun Yok

Stake DAO’nun mevcut değerlendirmesine göre Boosted yields, Liquid Lockers, Votemarket ve Morpho üzerindeki Stake DAO lending ürünleri olaydan etkilenmedi.

Bu açıklama, söz konusu ürünlerin Stake DAO’nun getiri ve yönetişim hizmetlerinin önemli bir bölümünü oluşturması nedeniyle kullanıcılar açısından önem taşıyor. Proje, son güncellemesinde bu ürünleri doğrudan etkileyen bir sorun bildirmedi.

Ancak ekip, incelemenin henüz tamamlanmadığını ve bulguların mevcut ve ön değerlendirme niteliğinde olduğunu vurguladı. Güvenlik ekipleri yeni bilgiler bulursa nihai kapsam değişebilir.

Stake DAO, kolluk kuvvetlerinin sürece dahil olduğunu ve güvenlik ortaklarının incelemeye destek verdiğini açıkladı. Proje, ilerleyen dönemde daha fazla bilgi paylaşacağını da belirtti.

Arbitrum asdCRV Piyasası Kapatılıyor

Stake DAO, olayın ardından Arbitrum asdCRV Llamalend piyasasının kapatılacağını duyurdu. crvUSD yatıran kullanıcılara fonlarını diğer Llamalend piyasalarına taşıyabilecekleri bildirildi.

Bu adım, kullanıcıların etkilenen piyasadaki riskini azaltmaları için daha net bir yol sunuyor. Ayrıca protokolün yalnızca teknik köprüyle sınırlı kalmayıp ürün bazında da önlem aldığını gösteriyor.

Güncellemede asdCRV’nin doğrudan istismar edildiğine dair bir bilgi yer almadı. Şu ana kadar doğrulanan ana sorun, Arbitrum üzerinde yetkisiz vsdCRV basımı olarak öne çıkıyor.

Mevcut durumda odak noktası, kullanıcı güvenliği, piyasa çıkışları ve devam eden soruşturma üzerinde yoğunlaşıyor. Stake DAO’nun sonraki güncellemeleri, nihai zarar tutarı, kurtarma adımları ve olası yeni ürün değişiklikleri açısından belirleyici olacak.

Bu içerik hazırlanırken faydalanılan kaynaklar: crypto.news