Bitcoin Forum
May 04, 2024, 11:15:11 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Cream Finance hacklendi. Yaklaşık 14 milyon $’lık kayıp bulunuyor.  (Read 66 times)
mandown (OP)
Legendary
*
Online Online

Activity: 1918
Merit: 1291



View Profile
August 30, 2021, 10:00:35 AM
 #1

Quote
C.R.E.A.M. v1 market on Ethereum has suffered an exploit, resulting in a loss of 418,311,571 in AMP and 1,308.09 in ETH, by way of reentrancy on the AMP token contract.


https://twitter.com/CreamdotFinance/status/1432249771750686721

Arkadaşlar patır patır dökülüyorlar lan bunları anlamıyorum ki bu denli yüksek paralarla uğraşıyorsunuz ve yazılım ekibiniz tırt.



.
.BIG WINNER!.
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████

▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░████
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████

██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░

██░▄▄▄▄░████▄▄██▄░░░░
████████████▀▀▀▀▀▀▀██
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄

██░████████░███████░█
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████

▀████████████████████▀




Rainbot
Daily Quests
Faucet
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
Unlike traditional banking where clients have only a few account numbers, with Bitcoin people can create an unlimited number of accounts (addresses). This can be used to easily track payments, and it improves anonymity.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
1714821311
Hero Member
*
Offline Offline

Posts: 1714821311

View Profile Personal Message (Offline)

Ignore
1714821311
Reply with quote  #2

1714821311
Report to moderator
Bthd
Legendary
*
Offline Offline

Activity: 2226
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
August 30, 2021, 11:03:40 AM
Merited by SUPERSAIAN (1)
 #2

Arkadaşlar patır patır dökülüyorlar lan bunları anlamıyorum ki bu denli yüksek paralarla uğraşıyorsunuz ve yazılım ekibiniz tırt.

Çoğu projenin kendisine ait bir yazılım ekibi bile yok, dışarıdan ücret ödeyerek iş yaptırıyorlar. Ekip iyi niyetli ve tamamen projeye adanmış olsa dahi kontratı hazırlayan kişiler zaten kontratın problemli kısımlarını en iyi bilen kişiler oluyor. Onlar için geriye sadece sistemin yeterince büyümesini beklemek kalıyor, yeterince büyüdüğünde de kontrattaki açıktan faydalanarak boşaltıyorlar.

Daha önce bana yatırım hakkı tanıyan bir projenin kontratı dışarıdan birisine hazırlattığını öğrenince yatırım yapmaktan vazgeçtim. Piyasaya satış fiyatından 100x yaparak girdi ve tekrar 5'e katladı kendisini bence tamamen saçmalıktı. Bir kaç ay sonra beklenen son gerçekleşti, kimliği belirlenemeyen (  Kiss) bir kişi tarafından sonsuz birim yaratılarak içi boşaltıldı.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pierre 2
Legendary
*
Offline Offline

Activity: 2408
Merit: 1358


View Profile
September 01, 2021, 09:00:35 AM
 #3

Arkadaşlar patır patır dökülüyorlar lan bunları anlamıyorum ki bu denli yüksek paralarla uğraşıyorsunuz ve yazılım ekibiniz tırt.

Çoğu projenin kendisine ait bir yazılım ekibi bile yok, dışarıdan ücret ödeyerek iş yaptırıyorlar. Ekip iyi niyetli ve tamamen projeye adanmış olsa dahi kontratı hazırlayan kişiler zaten kontratın problemli kısımlarını en iyi bilen kişiler oluyor. Onlar için geriye sadece sistemin yeterince büyümesini beklemek kalıyor, yeterince büyüdüğünde de kontrattaki açıktan faydalanarak boşaltıyorlar.

Daha önce bana yatırım hakkı tanıyan bir projenin kontratı dışarıdan birisine hazırlattığını öğrenince yatırım yapmaktan vazgeçtim. Piyasaya satış fiyatından 100x yaparak girdi ve tekrar 5'e katladı kendisini bence tamamen saçmalıktı. Bir kaç ay sonra beklenen son gerçekleşti, kimliği belirlenemeyen (  Kiss) bir kişi tarafından sonsuz birim yaratılarak içi boşaltıldı.
Sertifika veren kurumsal denetleyicilere bununla ilgili bilgi veriliyor mu acaba merak ediyorum. Abi kodunu dışarıdan yazdırdığın bir projeye insan çekmeye çalışmak da ayrı bir intihardır bence. Yarın öbür gün hukuki bir işlem başlatılsa hakkında "ben değil o yaptı" mı diyeceksin. Garip işler.
Bthd
Legendary
*
Offline Offline

Activity: 2226
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
September 01, 2021, 09:07:22 AM
 #4

Sertifika veren kurumsal denetleyicilere bununla ilgili bilgi veriliyor mu acaba merak ediyorum. Abi kodunu dışarıdan yazdırdığın bir projeye insan çekmeye çalışmak da ayrı bir intihardır bence. Yarın öbür gün hukuki bir işlem başlatılsa hakkında "ben değil o yaptı" mı diyeceksin. Garip işler.

Audit testi gerçekleştiren kurumlar kontratı denetliyor ancak kontratta bilerek açık bırakılmış özelliklere müdahale etmiyor yada hakkında uyarıda bulunmuyor. Çünkü bunu projenin çalışma yapısıyla ilgili olarak tanımlıyorlar. Basit bir örnekle daha açıklayıcı olabilirim.

Altına yada dolara dayalı stabil birimler örneğin USDT sonsuz token yaratabilir bu projenin çalışma yapısıyla ilgilidir. Bu yüzden USDT ve benzeri çalışma yapısına sahip bir birime ait audit raporunda bu bir açık olarak nitelendirilmez yada aynı şekilde blacklist özelliği de böyle.

Art niyetli kişi gerek olmamasına rağmen bu özelliği açık bırakır ve audit raporunda belirtilmeyeceği için kullanıcı/yatırımcı sorunun farkında değildir. Dolandırma günü geldiğinde kontrat yetkilisi istediği kadar birimi yaratır satar ve piyasaya yapacağı duyuruda kontrattaki bir açıktan dolayı kontrat key'i çalan hacker sonsuz birim üreterek sattı diye duyurur (bu kişi çoğu zaman yazılım hizmetini aldığı kişidir). Paraya halen doymamışsa yeni bir kontrat yaratıp yola devam edeceğiz der ve yeniden güven toplar.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
trendcoin
Legendary
*
Offline Offline

Activity: 2198
Merit: 1131


View Profile
September 01, 2021, 09:14:47 AM
 #5

Quote
Merkeziyetsiz lending platformu Cream Finance (CREAM), Iron Bank’e yapılan saldırı sonucunda 37.5 milyon dolar kaybetti. Iron Bank’in DeFi dünyasının kilit taşlarından biri olduğu düşünülüyordu.

Cream Finance ekibi, saldırının haberini saat 11:00 sularında yaptığı paylaşımla verdi. Yapılan inceleme sonucunda, saldırının hedefinin Iron Bank olduğu anlaşıldı.

Etherscan verileri, Cream Finance kasasından 37.5 milyon doların çalındığını gösteriyor. Saldırı sırasında 13 binden fazla ETH ve daha farklı tokenlar çalındı.
https://koinbulteni.com/cream-finance-iron-bank-saldiri-93610.html

alışmadık gıçta don durmazmış. :) adamların daha önceden bir tecrübesi vardı. :) daha önceki saldırıda çalınan fonlar kullanıcıların fonu değildi ama token büyük değer kaybı yaşamıştı.

Darbeciler emperyalistlerin işbirlikçileridir...
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!