Hacker, kullanıcıların yatırımlarını dolandırmak için doğrulanmamış etkinlikler oluşturmak üzere Merkl adlı tek duraklı Merkezi Olmayan Finans protokolünü kullanıyor.
Wu'nun bildirdiğine göre, DeFi oyuncusu YAM, hackerların Merkl'de doğrulanmamış etkinlikler yaratmak için tek duraklı DeFi protokolünü kullandığını ve kullanıcıların yatırımlarını dolandırdığını belirtti. Örneğin, son zamanlarda bir hacker, Sonic'te üç haneli APR teşvikleri oluşturarak kullanıcıları USDC'lerini Euler Vault'a yatırmaya teşvik etti ve ardından tüm yatırımları çekti. Euler izin gerektirmediği için, hackerlar “sahte” bir piyasa kurabildi, Oracle Makine fiyatları manipüle edildi ve ardından Merkl'de kullanıcı yatırımlarını çekmek için doğrulanmamış sahte bir etkinlik yaratıldı ve kullanıcı fonları transfer edildi. Şu anda bu eyewash, 145.000 dolardan fazla bir kayba neden oldu. Merkl ve Euler, etkinlik/pazarları doğrulanmamış olarak açıkça etiketlese de, YAM, bu tür doğrulanmamış etkinliklere yatırımları daha zor hale getirmenin ve daha fazla uyarı penceresi eklemenin gerektiğini vurguladı.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Hacker, kullanıcıların yatırımlarını dolandırmak için doğrulanmamış etkinlikler oluşturmak üzere Merkl adlı tek duraklı Merkezi Olmayan Finans protokolünü kullanıyor.
Wu'nun bildirdiğine göre, DeFi oyuncusu YAM, hackerların Merkl'de doğrulanmamış etkinlikler yaratmak için tek duraklı DeFi protokolünü kullandığını ve kullanıcıların yatırımlarını dolandırdığını belirtti. Örneğin, son zamanlarda bir hacker, Sonic'te üç haneli APR teşvikleri oluşturarak kullanıcıları USDC'lerini Euler Vault'a yatırmaya teşvik etti ve ardından tüm yatırımları çekti. Euler izin gerektirmediği için, hackerlar “sahte” bir piyasa kurabildi, Oracle Makine fiyatları manipüle edildi ve ardından Merkl'de kullanıcı yatırımlarını çekmek için doğrulanmamış sahte bir etkinlik yaratıldı ve kullanıcı fonları transfer edildi. Şu anda bu eyewash, 145.000 dolardan fazla bir kayba neden oldu. Merkl ve Euler, etkinlik/pazarları doğrulanmamış olarak açıkça etiketlese de, YAM, bu tür doğrulanmamış etkinliklere yatırımları daha zor hale getirmenin ve daha fazla uyarı penceresi eklemenin gerektiğini vurguladı.