Bitcoin Forum
May 09, 2024, 12:49:25 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: BSC Ağındaki Yeni Flash Loan Saldırısı: Bogged Finance  (Read 163 times)
gospodin (OP)
Legendary
*
Offline Offline

Activity: 2310
Merit: 1461


Cashback 15%


View Profile WWW
May 24, 2021, 04:05:52 PM
Merited by Vispilio (3), EFS (1)
 #1


bogged finance'yi poocoin gibi kullanıyordum. fiyatı her geçen gün artan bu dandik ara yüzlü sitenin tokeni en son 20 dolar civarındaydı. bu sabah coinmarketcap'ta fiyatı düşenlere baktığım zaman 1 doların altına indiğini gördüm. aha bir olaylar gerçekleşmiş derken google'ye baktığım zaman flash loan saldırısına uğradığını öğrendim. forumda kimsenin ilgisini çekmemesi de oldukça ilginç. şu an fiyat olarak 0,0001637 dolar görülüyor. tamamen patlamış yok olmuş adamlar.

3 milyon doların tokatlandığından bahsediyorlar: https://tr.cointelegraph.com/news/binance-smart-chain-based-defi-platform-suffers-3m-flash-loan-attack

bsc ağındaki flash loan saldırıları (hatırladığım kadarıyla)

- spartan
- pancakebunny
- bogged finance

belli ki herifler bsc ağını gözüne kestirip tek tek patlatmaya başladı.

https://www.coingecko.com/tr/coins/bogged-finance

Quote
Olay, saldırganın kendi kendine transfer yoluyla dengeyi artırmasına izin veren bir hatadan kaynaklanıyordu. Flashloan saldırısı gibi görünse de flashswap destekli bir saldırıdır.

https://kriptokoin.com/bu-altcoin-hacklendi/

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
1715258965
Hero Member
*
Offline Offline

Posts: 1715258965

View Profile Personal Message (Offline)

Ignore
1715258965
Reply with quote  #2

1715258965
Report to moderator
Unlike traditional banking where clients have only a few account numbers, with Bitcoin people can create an unlimited number of accounts (addresses). This can be used to easily track payments, and it improves anonymity.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
SUPERSAIAN
Legendary
*
Offline Offline

Activity: 2212
Merit: 1254



View Profile
May 24, 2021, 04:14:53 PM
 #2

Şu sıralar piyasanın düşüşüyle beraber bsc ağında ciddi hack olaylari veya flash loan saldırıları gördük devamıda gelecek gibi duyuyor. geçen günde defi100 hacklenmişti bake idosuydu. hepsinin zamanlaması piyasanın böyle bir durumunda olması benim aklıma başka başka soru işaretleri getiriyor. Hepsini içerden bilerek mi patlatıyorlar bu projeleri, ekipler planlı mı gerçekleştiriiyor bu saldırıları gibi. Bu projelerin coğuda certik lisanslı diye biliyorum eğer sözleşmelerde bir eksiklik açıklık varsa bu tarz kurumlarnın sertifikaları ne kadar güvenilir ?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
gospodin (OP)
Legendary
*
Offline Offline

Activity: 2310
Merit: 1461


Cashback 15%


View Profile WWW
May 24, 2021, 05:24:03 PM
 #3

https://bscscan.com/tx/0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475

arkadaş ortamı böyle dağıtmış. sözleşmede yer alan bir açık sayesinde milletin ekmeğine kan doğramış resmen. tamam bu herifler sabah akşam her yere girip çıkıyorlar ama nedense bu tip açıklar bana hep bilerek yapılıyor gibi geliyor.


.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Nadziratel
Sr. Member
****
Offline Offline

Activity: 1568
Merit: 321


★777Coin.com★ Fun BTC Casino!


View Profile
May 24, 2021, 06:45:26 PM
 #4


belli ki herifler bsc ağını gözüne kestirip tek tek patlatmaya başladı.



Belli ki birileri işini iyi yapmıyor.
Belli ki bu akıllı kontrat yazma işinde "bilerek" ya da bilmeyerek bir gaflet durumu var. Açıkçası ben artık bilerek bırakıp, para toplandıktan sonra saldırı aldık diyerek parayı hüplettiklerini düşünmeye başlıyorum. Çünkü bu kadar ayan beyan olan bir şeyi nasıl olur da önlemek için önceden tedbirli davranmazlar aklım almıyor.

Bthd
Legendary
*
Offline Offline

Activity: 2240
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
May 24, 2021, 08:03:39 PM
Merited by EFS (1)
 #5

Flash loan ve benzeri saldırıların gerçekleşmesine sebep olan temel sorun aslında var olan proje için yeterli alt yapıya sahip olmayan proje ekipleridir. Akıllı kontrat temel işlevini yerine getiriyor gibi görünse de bir çok açığa sahip olabiliyor. Son zamanlarda oluşan yoğun ilgiden yararlanmak için bir çok kişi niteliksiz projeler oluşturuyor.

İnanması zor ancak bazı ekiplerin içerisinde bir yazılımcı bile yok ve projelerinin temeli olacak olan akıllı kontratı çok düşük ücretlerle yazan ekip dışı kişilere yazdırıyorlar. Ve yine ekipte yazılımcı bulunmadığı için bu kontratı denetleyebilecek bir mekanizmada olmuyor çoğu zaman. Bu tip vizyonsuz projeler yoğun ilgiden dolayı milyon dolarları yönetmeye başladığında da bazen kontratı yazan kişi tarafından bazen ekibin kendisi tarafından bazen de ekosistemde yer alan kötü niyetli kişiler tarafından yok ediliyor. Sonuçta zarar gören sadece yatırımcılar oluyor.

Paranızın değerini bilin, kontrolden geçmemiş akıllı kontrata sahip projelere yatırım yapmaktan uzak durun.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
berkecan88
Member
**
Offline Offline

Activity: 454
Merit: 37


View Profile
May 24, 2021, 09:45:13 PM
 #6

hacklenenlerın hepsı controlden geçmiş adresler.bu işte baska parmak var mk.
kendılerı yapıyorlar ve denetım şirketleriyle ortaklar bence.bende bu denetim şirketleri kontrolune guvenıyordum artık 3 kere dusuncem
ashti
Full Member
***
Offline Offline

Activity: 322
Merit: 101



View Profile
May 24, 2021, 11:42:19 PM
 #7

Para kazancam derken sifiri buluyoz. Saldiriyi ekip yapmadiysa yeni  adresle devam ediyorlar. Ekip yapmissa gule gule zaten. Bi daha gozukmuyolar.

jopen
Sr. Member
****
Offline Offline

Activity: 1470
Merit: 449


View Profile
May 25, 2021, 11:12:43 AM
 #8

Haberler peş peşe gelmeye devam ediyor galiba.

AutoShark'da patlamış. Tam bakamadım içeriğine Flash Loan'dan dolayı mı yoksa başka bir şey mi var altında. Ama zaten bunların böyle uzun ömürlü olacağını düşünülmezdi.

Zararı olan varsa aramızda geçmiş olsun.

https://bscscan.com/tx/0xfbe65ad3eed6b28d59bf6043debf1166d3420d214020ef54f12d2e0583a66f13

Medium üzerinden paylaşmışlar:
https://medium.com/autosharkfin/how-autoshark-got-economically-exploited-3c644de5073a
muslol67
Hero Member
*****
Offline Offline

Activity: 1582
Merit: 670


View Profile
May 25, 2021, 11:37:16 AM
 #9

Flash loan ve benzeri saldırıların gerçekleşmesine sebep olan temel sorun aslında var olan proje için yeterli alt yapıya sahip olmayan proje ekipleridir. Akıllı kontrat temel işlevini yerine getiriyor gibi görünse de bir çok açığa sahip olabiliyor. Son zamanlarda oluşan yoğun ilgiden yararlanmak için bir çok kişi niteliksiz projeler oluşturuyor.

İnanması zor ancak bazı ekiplerin içerisinde bir yazılımcı bile yok ve projelerinin temeli olacak olan akıllı kontratı çok düşük ücretlerle yazan ekip dışı kişilere yazdırıyorlar. Ve yine ekipte yazılımcı bulunmadığı için bu kontratı denetleyebilecek bir mekanizmada olmuyor çoğu zaman. Bu tip vizyonsuz projeler yoğun ilgiden dolayı milyon dolarları yönetmeye başladığında da bazen kontratı yazan kişi tarafından bazen ekibin kendisi tarafından bazen de ekosistemde yer alan kötü niyetli kişiler tarafından yok ediliyor. Sonuçta zarar gören sadece yatırımcılar oluyor.

Paranızın değerini bilin, kontrolden geçmemiş akıllı kontrata sahip projelere yatırım yapmaktan uzak durun.

Sıkıntı şurada ki audit yapılan bazı kontratlarda patlıyor. İşte bunlara çözüm bulunması lazım.
Sanırım audit firmalarının daha yüksek kapasiteli olması lazım yoksa bu kontratlar daha çok patlar.
edandrada
Member
**
Offline Offline

Activity: 980
Merit: 18


View Profile
May 25, 2021, 08:09:13 PM
 #10

Flash loan ve benzeri saldırıların gerçekleşmesine sebep olan temel sorun aslında var olan proje için yeterli alt yapıya sahip olmayan proje ekipleridir. Akıllı kontrat temel işlevini yerine getiriyor gibi görünse de bir çok açığa sahip olabiliyor. Son zamanlarda oluşan yoğun ilgiden yararlanmak için bir çok kişi niteliksiz projeler oluşturuyor.

İnanması zor ancak bazı ekiplerin içerisinde bir yazılımcı bile yok ve projelerinin temeli olacak olan akıllı kontratı çok düşük ücretlerle yazan ekip dışı kişilere yazdırıyorlar. Ve yine ekipte yazılımcı bulunmadığı için bu kontratı denetleyebilecek bir mekanizmada olmuyor çoğu zaman. Bu tip vizyonsuz projeler yoğun ilgiden dolayı milyon dolarları yönetmeye başladığında da bazen kontratı yazan kişi tarafından bazen ekibin kendisi tarafından bazen de ekosistemde yer alan kötü niyetli kişiler tarafından yok ediliyor. Sonuçta zarar gören sadece yatırımcılar oluyor.

Paranızın değerini bilin, kontrolden geçmemiş akıllı kontrata sahip projelere yatırım yapmaktan uzak durun.

Sıkıntı şurada ki audit yapılan bazı kontratlarda patlıyor. İşte bunlara çözüm bulunması lazım.
Sanırım audit firmalarının daha yüksek kapasiteli olması lazım yoksa bu kontratlar daha çok patlar.

audit olarak bir certik e güveniyorum, o da önüne gelene güveniliri basıp geçiyor.

Bthd
Legendary
*
Offline Offline

Activity: 2240
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
May 25, 2021, 08:15:16 PM
 #11

Sıkıntı şurada ki audit yapılan bazı kontratlarda patlıyor. İşte bunlara çözüm bulunması lazım.
Sanırım audit firmalarının daha yüksek kapasiteli olması lazım yoksa bu kontratlar daha çok patlar.

Yapılan akıllı kontrat denetimleri her şeyi kapsamıyor. Örneğin akıllı kontrat üzerinde kontratta değişiklikler yapılmasına veya kullanıcı fonların dondurulmasına olanak tanıyan admin fonksiyonları aktif ise bu ekip tarafından bilinçli olarak açık bırakıldığı için denetleme sırasında bir güvenlik açığı olarak  gösterilmiyor. Dolayısıyla ekip içerisinden gelen tehditlere yönelik bir önlem alınmamış oluyor.

Flash loan saldırıları ise kontrattaki kodlardan daha çok kontratın çalışma mekanizması ile ilgili. Saldırgan kontratın normal fonksiyonlarını kullanarak havuzun içeriğini boşaltıyor. Merkeziyetsiz borsalarda ticaret yapan kullanıcıların emirlerini mempool'dan toplayarak kullanıcının belirlediği slippage aralığının boyutuna göre kar eden botlar gibi düşünebilirsiniz. Yani yapılan hamleler legal ve kontrata aykırı değil ama haksız bir şekilde tüm havuzun tek kişi tarafından boşaltılmasına sebep oluyor.

Banka bir kampanya düzenliyor ve her 100 lira getirene 105 lira ödeyeceğini vaat ediyor siz bu işlemi çok kısa süre içerisinde çok defa gerçekleştirerek bankanın kasasını boşaltıyorsunuz gibi düşünebilirsiniz. Hamleleriniz legal ama ulaştığınız sonuç illegal olmuş oluyor.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
kriminall
Sr. Member
****
Offline Offline

Activity: 1358
Merit: 374


View Profile
May 26, 2021, 06:05:05 AM
 #12

Bu saldırılarda zarar gören sadece kontratlarındaki açıkları olan firmalar değil, sektörün ta kendisi oluyor, insanlar yatırım yapmak için tereddüt ediyor, tek teselli nispeten çok para kazanamamaları olmuş, 1 lira bile haksız kazanç sağlayan kişiden hesabı sorulmalı,
ajanwalker
Sr. Member
****
Offline Offline

Activity: 1484
Merit: 459


View Profile
May 26, 2021, 06:17:23 AM
 #13

BSC ağına saldırıp bsc ağının güvensiz olduğunu mu ispat etmeye çalışıyorlar.
Son zamanlarda çıkan çoğu yeni proje bsc ağında çıkıyor. Devamı gelirse ciddi zarar görür.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!