Qubit Finance, siber saldırganların ağından kaçamayan en son merkeziyetsiz finans (DeFi) protokolü oldu.
Binance Smart Chain tabanlı protokolün bugün paylaştığı gönderiye göre, siber saldırganlar protokole erişim sağlayıp 80 milyon dolardan fazla parayı çaldı. Siber saldırıyla ilişkili adresler, Qubit'in QBridge protokolünden 206.809 Binance Coin (BNB) çaldı. Kripto paraların değeri, çeviri yayın saati itibarıyl 80 milyon doları geçiyor.
Did @QubitFin just get hacked for $80M? Check out this address: https://t.co/1Oao54Ndnb
— claudeshannon.eth ⛽️ (@0xclaudeshannon) January 27, 2022
Qubit'in akıllı sözleşmelerini analiz eden PeckShield'a göre, QBridge ele geçirildikten sonra "yüklü miktarda xETH teminatı" oluşturuldu ve QBridge'de saklanan BNB'lerin tümünü çekmek için kullanıldı.
Güvenlik şirketi CertiK, olayla ilgili yayınladığı raporda siber saldırganın QBridge sözleşmesindeki yatırma seçeneğini kullanarak 77.162 qXETH'yi yasa dışı şekilde oluşturduğunu açıkladı. qXETH, Qubit ile köprü kurulan Ether'i temsil ediyor. Protokol, siber saldırganların aslında teminat yatırmamalarına rağmen yatırdıkları yönünde kandırıldı.
CertiK'e göre siber saldırgan, bu eylemleri birkaç kez gerçekleştirdi ve tüm varlıkları Binance Coin'e dönüştürdü. DeFiYield Rekt verilerine göre bu siber saldırı, DeFi dünyasının en büyük yedinci saldırısını temsil ediyor.
Qubit ekibi, müşterilere gönderilen bildiride siber saldırganı ve etkilenen varlıkları hala izlediklerini açıkladı. Ekip, ikinci bir bildiriye kadarSupply, Redeem, Borrow, Repay, Bridge ve Bridge Redemption özelliklerini devre dışı bıraktı.
— Qubit Finance (@QubitFin) January 28, 2022