Tapioca, 4,7 milyon dolar çalan ‘sosyal mühendislik’ saldırganına 1 milyon dolar teklif etti

Dijital dünyanın karmaşıklıklarını çözme becerisine sahip deneyimli bir araştırmacı olarak, Tapioca Vakfı’nda son zamanlarda yaşanan olaylar karşısında hem ilgimi çekiyor hem de cesaretimi kırıyorum. 1 milyon dolarlık ödül teklifi, durumu düzeltme girişimi açısından övgüye değer olsa da, merkezi olmayan finans (DeFi) alanında giderek yaygınlaşan bir kedi-fare oyununda umutsuz bir hamle gibi görünüyor.

Tapioca Vakfı, merkezi olmayan finans sisteminden 4,7 milyon doların çalınmasıyla sonuçlanan bir “sosyal mühendislik hack’ini” başarıyla gerçekleştiren herkese bir milyon dolar ödül verecek.

Tapioca, 20 Ekim’de gönderdiği bir mesajda, alıcının tüm kazancı hiçbir şart veya yükümlülük olmaksızın elinde tutmasını sağlayacak şekilde adil ve meşru bir tazminat önerdi.

Bir analist olarak, bu ifadeyi şu şekilde yeniden ifade edebilirim: Tether (USDT) cinsinden 1 milyon dolarlık bir ödül duyurdum ve bunun, kalan 3,7 milyon doları iade edebilen herkese normal %10’luk ödülden çok daha fazla olduğunu belirttim. çalındı.

Tapioca’nın 18 Ekim’de yaptığı bir paylaşıma göre, bir saldırganın yaklaşık 591 Ether (ETH) ve 2,8 milyon dolar değerinde USD Coin (USDC) çalmayı başardığı bir sosyal mühendislik olayı yaşadılar. Daha basit bir ifadeyle Tapioca, kurnaz bir bilgisayar korsanının eylemleri nedeniyle bu dijital varlıkları dağıtmak üzere kandırıldı.

Açıklama, saldırının Tapioca DAO Token (TAP) ve UDSO stablecoin’inin kazanılmış sözleşmesine ilişkin mülkiyet değişikliğiyle sonuçlandığını ortaya çıkardı.

Davetsiz misafir, halihazırda kazanılmış TAP tokenlerini ele geçirip pazarlamayı başardı ve ayrıca USDO ile USDC’yi birleştiren likidite rezervini tüketirken süresiz olarak USDO üretecek bir araç da tanıttı.

Tapioca, 4,7 milyon dolar çalan 'sosyal mühendislik' saldırganına 1 milyon dolar teklif etti

Projemizin Discord kanalında 19 Ekim’de yapılan son güncellemede ortağım Matt Marino bazı talihsiz haberler paylaştı: İsimsiz kurucu ortağımız “Rektora” bir kimlik avı dolandırıcılığının kurbanı oldu.

Rektora’nın “bir görüşme süreci sırasında bir şeyler indirdiğini” ve yazılımın bir işlemi kötü niyetli bir işlemle değiştirdiğini, böylece saldırganların sözleşmelere erişim sağladığını ekledi.

19 Ekim’de bir sonraki Discord gönderisinde Marino, “bilgisayar korsanını alt etmeyi” başardıklarını ve mevcut kurlarla 2,7 milyon dolardan fazlaya eşdeğer olan yaklaşık 1.000 ETH’yi ele geçirdiklerini iddia etti. Bu ETH, likidite havuzundaki USDO stablecoin’i için teminat görevi gördü.

Bir kripto yatırımcısı olarak yakın zamanda 18 Ekim olayı sırasında kimliği belirsiz bir bilgisayar korsanının kazanılmış sözleşmeden 30 milyona yakın TAP tokenini çekmeyi başardığını keşfettim. Bu siber suçlu daha sonra bu tokenleri yaklaşık 1,5 milyon dolarlık ETH karşılığında takas etti. Daha sonra bu ETH’yi USDT’ye dönüştürdüler ve cüzdanlarına kadar takip edilen işlemlerden de anlaşılacağı üzere, fonların hala park halinde olduğu BNB Zincirine aktardılar.

Saldırının ardından TAP tokenı esasen değersiz hale geldi. Şu anda yalnızca 2 sentten işlem görüyor; bu, CoinGecko’ya göre saldırı gerçekleşmeden önceki yaklaşık 1,40 dolarlık değerinden önemli bir düşüş.

2024-10-21 05:23