Merkeziyetsiz borsa toplayıcısı 1inch, geçtiğimiz günlerde önemli bir güvenlik sorunu ile karşı karşıya kaldı. Ancak yapılan müdahale sonucunda, ihlal sırasında çalınan 5 milyon doların büyük bir kısmı başarıyla geri alındı.
Bu güvenlik ihlali, eski bir akıllı kontrat sisteminin bir sonucu olarak gerçekleşti. Olay sırasında son kullanıcılar herhangi bir kayıp yaşamazken, saldırı bir üçüncü taraf piyasa yapıcısını etkiledi.
WuBlockchain, Decurity’nin kapsamlı araştırmasına dayanarak, “hacker ile yapılan müzakerelerin ardından 1inch’ten çalınan 5 milyon doların büyük çoğunluğu geri döndü. Hacker, alınan bir kısmı hata ödülü olarak kabul etti.” şeklinde bir bilgi paylaştı.
Bu makalede, 1inch’in üzerine düştüğü son güvenlik ihlali ile çalınan fonların geri kazanım süreci ele alınıyor. Ayrıca, DeFi platformlarının güvenlik önlemlerinin mutlaka güçlendirilmesi gerektiği vurgulanıyor.
1inch, Çalınan Fonlarının Çoğunu Geri Aldı
1inch, 5 Mart tarihinde, akıllı kontrat sisteminde yer alan güncel olmayan bir versiyondaki bir güvenlik açığından dolayı ciddi bir tehdit ile karşılaştı. Hacker ile yürütülen müzakerelerin ardından, platform kaybolan 5 milyon doların büyük kısmını geri almayı başardı.
WuBlockchain, Decurity’nin ayrıntılı raporları ile uyumlu olarak, “Hacker ile yapılan müzakere sonucunda 1inch’ten alınan 5 milyon dolardan büyük bir kısmı geri döndü. Saldırgan, alınan miktarın bir kısmını hata ödülü olarak aldı.” ifadelerine yer verdi.
1inch’in 7 Mart’ta yayımladığı blog yazısında belirtilene göre, ihlal, artık aktif olmayan Fusion v1 çözüm akıllı kontratındaki bir hatadan kaynaklandı. Olay, yaşandığı gün UTC saatine göre 18:00 civarında tespit edildi ve saldırganların güncel olmayan mantık yardımıyla istenmeyen işlemler yapabildiği anlaşıldı.
Öne çıkan bir detay, bu güvenlik ihlalinde son kullanıcıların zarar görmemiş olmasıdır; ihlal, TrustedVolumes adını taşıyan bir üçüncü taraf piyasa yapıcısını hedef aldı. İhlalin tespiti sonrasında, 1inch, olası daha fazla saldırıyı engellemek için çözüm kontratlarını hızlı bir şekilde yeniden dağıttı.
Decurity’nin raporundaki detaylı inceleme, hackerın çalınan varlıkların geri dönüşü için hata ödülü karşılığında müzakere etmekte isteklilik gösterdiğini ortaya koydu. Bu müzakereler, TrustedVolumes’un saldırganla bir anlaşmaya varmasına olanak tanıyarak, merkeziyetsiz finans (DeFi) alanındaki çalınan fonların geri kazanılma olasılığını artırdı.
Bu durum, DeFi alanındaki güvenlik uygulamalarının önemini gözler önüne sererken, etik hacking ve güvenlik ihlalleri karşısında dostça çözümlere yönelmenin artan eğilimini de ifade ediyor.
Güvenlik, 1inch için Büyük Bir Sorun Olmaya Devam Ediyor
Bu olay, 1inch’in son altı ay içinde yaşadığı ikinci büyük güvenlik ihlalidir. Daha önce, Ekim 2024’te bir tedarik zinciri saldırısı nedeniyle yaşanan ön yüz ihlalinin ardından başka bir güvenlik sorunu ortaya çıkmıştır. Bu sürekli yaşanan problemler, DeFi protokollerinin doğasındaki riskleri net bir şekilde vurgulamakta ve kullanıcı yatırımlarını korumak amacıyla sürekli izleme ve hızlı yanıt stratejilerine olan gereksinimi ortaya koymaktadır.