Son günlerde, Hyperliquid ekosistemindeki Hyperdrive projesi, hacker saldırısının en son kurbanı oldu ve ilk değerlendirmelere göre kayıplar yaklaşık 700.000 dolar olarak belirlendi. Bu olay, merkezi olmayan finans (DeFi) alanının karşılaştığı güvenlik zorluklarını bir kez daha gözler önüne serdi.



Olaydan sonra, Hyperdrive ekibi hızlı bir şekilde harekete geçti, tüm para piyasası işlemlerini durdurdu ve kapsamlı bir soruşturma başlattı. Şu anda elde edilen bilgilere göre, bu güvenlik olayı esas olarak thBILL piyasasındaki iki hesabı kapsamaktadır.

İlginç olan, thBILL'in kendisinin bir sorun yaşamadığı, açığın borç verme sürecindeki yetki yönetimi ihmalinden kaynaklandığıdır. Daha spesifik olarak, kullanıcı Router'ı Operator olarak ayarladı ve bu Router, beyaz liste içinde neredeyse sınırsız işlem yetkisine sahip. Ne yazık ki, Market sözleşmesi tam olarak bu beyaz listede yer alıyor. Bu durum, evdeki anahtarları yabancılara vermekle eşdeğerdir ve kötü niyetli kişiler tarafından kolayca istismar edilebilir.

Bu tür saldırı yöntemleri DeFi dünyasında nadir değildir, genellikle yetki yönetimi açıklarını kullanır. Geliştiriciler genellikle çekirdek mantığın güvenliğine fazla odaklanırken, görünüşte önemsiz olan etkileşim aşamalarını göz ardı ederler. Kullanıcılar için bu olay, özellikle sınırsız yetki gerektiren işlemlerle ilgili olarak, dikkatli yetkilendirme önemini bir kez daha vurgulamaktadır.

70.000 dolarlık kayıp görece küçük olsa da, tüm Merkezi Olmayan Finans ekosistemine etkisi göz ardı edilemez. DeFi alanındaki güven temeli zaten zayıf, bu tür olaylar kesinlikle kullanıcı güvenini daha da sarsacaktır.

Sektör uzmanları, Hyperdrive ekibini olayı hızlı bir şekilde araştırmaya, gerekli tazminat önlemlerini almaya ve sistemi kapsamlı bir şekilde güncellemeye çağırıyor. Bu olay, güvenliğin her zaman Merkezi Olmayan Finans alanındaki hayati bir unsur olduğunu bir kez daha kanıtladı. Merkezi Olmayan Finans projeleri giderek karmaşıklaştıkça, geliştiricilerin temel mantık, yetki yönetimi ve çeşitli kenar etkileşim aşamaları dahil olmak üzere kapsamlı güvenlik denetimlerine daha fazla önem vermeleri gerekiyor.

Bu arada, kullanıcıların güvenlik bilincini artırmaları, herhangi bir yetkilendirme işlemi gerçekleştirirken dikkatli olmaları ve ilgili izin kapsamını dikkatlice incelemeleri gerekir. Sadece geliştiriciler ve kullanıcılar birlikte çalışarak daha güvenli ve güvenilir bir Merkezi Olmayan Finans ekosistemi oluşturabilir.
HYPE-7.79%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
LittleTeachervip
· 09-27 22:15
Blok zinciri on yıllardır var, kullanıcılar hatta özel anahtarlarını veya cüzdan anımsatıcı ifadelerini düzgün bir şekilde saklayamıyor, daha karmaşık yetki yetkilendirmeleri daha fazla gözden kaçma riski taşıyor, geliştiriciler bu tür yetkileri açıldığında kullanıcıları sürekli olarak uyarmalı ve yüksek risk olduğunu belirtmelidir, kullanıcıları olgun bir operatör olarak görmemelidir.
View OriginalReply0
ContractHuntervip
· 09-27 20:52
又一只enayiler insani enayi yerine koymak机
View OriginalReply0
tx_pending_forevervip
· 09-27 20:52
rugpull benim uyuduğum sırada gerçekleşti
View OriginalReply0
PumpDoctrinevip
· 09-27 20:44
Yine 70 bin doları kaybettin, geliştirici uyumayı mı seviyor?
View OriginalReply0
OnchainDetectiveBingvip
· 09-27 20:40
Beyaz verilen 70 bin?
View OriginalReply0
SighingCashiervip
· 09-27 20:31
Bir başka bedava proje
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)