Aztec Network, 15 Haziran'da bir saldırganın DeFi protokolündeki bir doğrulama kusurunu istismar etmesi ve gizlilik odaklı platformdan fonları boşaltması sonucu 2,19 milyon dolar kaybetti.
"İstismar, protokolün işlem doğrulama katmanındaki eksik bir girdi doğrulama kontrolünden kaynaklandı ve saldırganın standart güvenlik kontrollerini aşmasına olanak tanıdı," dedi Aztec Network ekibi bir olay sonrası analizde.
Saldırı, Aztec'in Ethereum üzerindeki gizlilik odaklı DeFi altyapısını hedef aldı. Bu altyapı, gizli işlemleri mümkün kılmak için sıfır bilgi kanıtlarını kullanıyor. 2,19 milyon dolarlık kayıp, son haftalarda protokollerden milyonları boşaltan bir dizi DeFi istismarına ekleniyor.
Olay, karmaşık kriptografik sistemlere dayanan ve yeni saldırı yüzeyleri oluşturabilen gizlilik odaklı DeFi protokollerine olan kullanıcı güvenini sarsma tehdidi taşıyor. Aztec Network, bir düzeltme üzerinde çalıştığını ve güvenlik açığının ayrıntılı bir teknik dökümünü yayınlamayı planladığını söyledi.
Bu istismar, tek bir doğrulama gözden kaçırmasının önemli kayıplara yol açabileceği DeFi protokollerinin karşı karşıya olduğu kalıcı güvenlik zorluklarını gözler önüne seriyor. Gizlilik teknolojisi için önde gelen girişim firmalarından sermaye toplayan Aztec Network, şimdi ek güvenlik önlemleri uygularken kullanıcı güvenini yeniden tesis etme göreviyle karşı karşıya.
Daha geniş DeFi sektörü, saldırganların giderek daha fazla önemli miktarda kilitli toplam değere (TVL) sahip protokolleri hedef almasıyla istismar faaliyetlerinde bir canlanma gördü. Güvenlik firmaları, protokolleri özellikle girdi doğrulama ve izin kontrolleri etrafında olmak üzere akıllı sözleşme kodlarının daha titiz denetimlerini yapmaya çağırdı.
Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliği taşımaz.