$7.8M Gnosis Safe Soygunu Yoink MEV Botu Tarafından Ele Geçirildi: Ne Oldu?

2026-09-16
$7.8M Gnosis Safe Soygunu Yoink MEV Botu Tarafından Ele Geçirildi: Ne Oldu?

Bir Gnosis Safe cüzdanı üzerinde Ethereum 15 Eylül 2026'da hatalı bir yetkilendirme kontrolünü istismar eden bir saldırgan nedeniyle yaklaşık 7.8 milyon $ değerinde rsETH kaybetti.

Ancak, saldırgan çalınan fonları nihayetinde alamadı. Yoink olarak bilinen genel bir MEV botu Ethereum'un halka açık mempool'unda istismarı tespit etti ve benzer bir işlemi ilk önce gerçekleştirerek çoğu rsETHi aynı blokta ele geçirdi.

Olay, üçüncü taraf modüllerin, kamuya açık işlem görünürlüğünün ve karmaşık DeFi entegrasyonlarının risklerini vurgulamaktadır.

Anahtar Çıkarımlar

  • 7.8 milyon $'lık kayıp, bir yetkilendirilmiş yardımcı sözleşmeden kaynaklandı, Safe'in temel çoklu imza sisteminin bir başarısızlığından değil.
  • Yoink, kamuya açık mempool'daki istismarı fark etti ve işleminin ilk olarak işlenmesi için yaklaşık 46,000 $ ila 47,000 $ ödedi.
  • Kelp DAO, alma adresini geçici olarak duraklattı ve temel sözleşmelerinin güvende kalmaya devam ettiğini ve rsETH'nin tamamen desteklendiğini söyledi.

Gnosis Safe İstismarı Nasıl Gerçekleşti

$7.8M Gnosis Safe Heist Hijacked by Yoink MEV Bot

Kaynak: Pexels

Olay, o sırada yaklaşık 7.8 milyon $ değerinde 2,900 rsETH tutan bir Gnosis Safe cüzdanıyla başladı.

Güvenlik firmaları Blockaid, BlockSec ve SlowMist gibi, sorunu cüzdan sahibinin yetkilendirdiği yardımcı bir sözleşmeye izledi.

Sorun, Safe’in temel çoklu imza sözleşmeleri veya sahibi anahtarlarının bir tehlike altında olduğunu belirlenmedi.

Cüzdan, her işlem için yeni bir sahibi imzası gerektirmeden, varlıklarıyla etkileşime girebilen özel bir modül etkinleştirmişti.

Bu tür bir yapı otomatik stratejiler için yararlı olabilir, ancak aynı zamanda modülün cüzdanın güvenlik sınırının bir parçası haline geldiği anlamına gelir.

Yetkilendirme hatası

Yardımcı sözleşme, defectif bir yetkilendirme kontrolü içeriyordu. Araştırmacılar, bir çağırıcının sözleşmenin parametrelerini manipüle ederek yardımcıyı etkili bir şekilde talebi yetkilendirilmiş olarak ele alacak şekilde etkilediğini bildirdi.

Bu, saldırgana etkin Safe modülü aracılığıyla talimatları geçirme ve cüzdanın bağlamında eylemleri yürütme imkanı sağladı.

Saldırgan daha sonra cüzdanın varlıklarını özel bir Uniswap v4 likidite havuzundan yönlendirdi ve bir saldırganın kontrolündeki kancayı kullanarak pozisyonu devredilebilir rsETH’ye dönüştürdü.

Ana ders, güvenli bir çoklu imzanın, cüzdanın isteyerek yetkilendirdiği sözleşmeler tarafından yaratılan riskleri ortadan kaldırmadığıdır.

Ayrıca Oku: Kripto Borsa Hesabım Hacklendi! Ne Yapabilirim?

Kötü Niyetli Uniswap v4 Havuzunun Rolü

Saldırgan, rsETH'yi doğrudan kişisel bir cüzdana göndermedi. Bunun yerine, istismar, özel olarak inşa edilmiş bir Uniswap v4 ortamı kullandı.

Saldırgan, değersiz bir token ve özel bir kanca içeren bir havuz oluşturdu. Zayıf cüzdan modülü daha sonra bu havuza yönlendirildi.

Bu, saldırgana kurbanın pozisyonunu manipüle etme ve değerli rsETH'yi çekme yolunu sağladı.

aEthrsETH'den rsETH'ye

Etkilenen cüzdan, Aave aracılığıyla sağlanan rsETH'nin faiz getiren bir temsilini içeren kaldıraçlı bir pozisyona sahipti.

İstismar, yaklaşık 2,900 aEthrsETH'nin çekilmesine ve devredilebilir rsETH'ye dönüştürülmesine neden oldu.

Bu ayrım önemlidir çünkü olay, birinin özel bir anahtarı tahmin etmesi veya standart bir Safe imza gerekliliğini atlatması durumundan ibaret değildi.

Birçok bağlantılı DeFi altyapısını içeriyordu:

  • Gnosis Safe
  • Yetkilendirilmiş bir yardımcı sözleşme
  • Özel bir Safe modülü
  • Aave
  • Uniswap v4
  • Bir saldırgan kontrolündeki kanca
  • Kelp DAO'nun rsETH'si

Bu kombinasyon, bir bileşendeki bir zayıflığın başka bir bileşen aracılığıyla tutulan varlıkları etkileyebileceği karmaşık bir saldırı yolu oluşturdu.

Yoink MEV Botu Hırsızı Nasıl Önceliklendirdi

Olayın en alışılmadık kısmı, istismar zaten hazırlandıktan sonra geldi. Saldırgan işlemi Ethereum'un kamuya açık mempool'una sundu.

Kamuya açık mempool'daki bekleyen işlemler, kârlı fırsatlar için onları analiz eden otomatik sistemler tarafından gözlemlenebilir.

Yoink, genel bir MEV arayıcısı, bekleyen açığı tespit etti ve işlemin milyonlarca doları rsETH cinsinden hareket ettirebileceğini fark etti.

Yoink, oraya önce varmak için ödedi

Yoink kendi işlemini gönderdi ve saldırganın işlemi öncesinde dahil edilmesi için önemli bir öncelik ücreti ödedi.

Raporlar, maliyeti yaklaşık 46.000 $ ile 47.000 $ arasında veya yaklaşık 19 ETH olarak belirtiyor. Her iki işlem de Ethereum blok 25980525'te yer aldı.

Yoink’in işlemi önce gerçekleşti ve yaklaşık 2,882 rsETH topladı. Orijinal saldırı işlemi ise zaten boşalmış bir pozisyonla karşılaştı ve geri alındı.

Sonuç, alışılmadık bir durumu yarattı: zafiyet işledi, ancak orijinal saldırgan beklenen ödemeyi almadı.

Bireysel güvenlik olaylarının ötesinde daha geniş piyasa fırsatlarını takip etmek isteyen kripto kullanıcıları için Bitrue, desteklenen kripto varlıkları alma, satma ve ticaret yapma platformu sağlar.

Bitrue ile kayıt olun mevcut piyasaları keşfetmek ve kripto ticaret faaliyetlerinizi tek bir yerde yönetmek için.

Hırsızlık yapılan rsETH'ye ne oldu?

Yoink, orijinal saldırgandan fonların büyük kısmını almasını önlese de, varlıklar hemen kurbana iade edilmedi.

Zincir üzerindeki kayıtlar, yakalanan rsETH'nin çoğunun Yoink işlemiyle ilişkili ayrı bir adrese aktarıldığını gösteriyor.

Kelp DAO, rsETH'nin ihraççısı, alım adresinde geçici bir duraklama koyarak yanıt verdi.

Duraklama, etkilenen varlıkların hareket etmesini önlemek amacıyla yapılmıştır.

Kelp DAO ayrıca, temel sözleşmelerinin güvenli olduğunu ve rsETH'nin tamamen desteklendiğini belirtti.

Bu nedenle, olay cüzdanı ve yetkili modül yolunu içeriyordu, Kelp DAO’nun temel token sözleşmelerinin doğrudan bir ihlali değil.

Fonlar geri dönecek mi?

Bu, bildirimin yapıldığı sırada mevcut bilgilere dayanan açık bir soru olarak kalıyor.

MEV arayıcılarının açgözlülüklerden fonları yakaladığı ve daha sonra envanterin çoğunu geri döndüğü önceki DeFi olayları olmuştur.

Ancak bu, Yoink'in bu durumda nihayet ne yapacağını belirlemez.

Geçici duraklama, yakalanan fonların ilgili taraflar durumu değerlendirirken kısıtlı hareket dönemine girdiği anlamına geliyor.

join bitrue to get 938 usdt

Gnosis Safe Hırsızlığı’nın DeFi Güvenliği İçin Anlamı

Olay, kriptoyu yönetirken kullanıcılar için birkaç pratik ders sağlıyor akıllı sözleşme cüzdanlarıyla.

İlk olarak, cüzdan güvenliği temel cüzdan sözleşmesinin ötesine uzanır. Her yetkili modül, yardımcı, yürütücü ve entegrasyon ek riskler getirebilir.

Bir çok imzalı cüzdan, güvenilir bir modülde ciddi bir yetkilendirme hatası varsa hâlâ tehlikeye girebilir.

İkincisi, karmaşık DeFi stratejileri daha fazla bağımlılık yaratır. Saldırı, bir Safe modülü, bir yardımcı sözleşme, Aave, Uniswap v4 ve rsETH'yi içeriyordu.

Her ek bileşen, gözden geçirilmesi gereken bir başka nokta oluşturabilir.

Anahtar güvenlik hususları

  • Yetkili Safe modüllerini düzenli olarak gözden geçirin.
  • Artık gerekli olmayan entegrasyonları kaldırın.
  • Üçüncü taraf sözleşmelerin aldığı izinleri anlayın.
  • Saygın bir cüzdanın her bağlı sözleşmeyi güvenli hale getirdiğini varsaymayın.
  • Alışılmadık işlemleri ve sözleşme etkileşimlerini izleyin.

Yoink müdahalesi ayrıca kamuya açık blok zincirlerinin.

şeffaflığını göstermektedir.

Saldırganın işlemi, başka bir otomatik sistemin fırsatı tanımlayıp çoğaltması için mempool'da yeterince bilgi açığa çıkardı.

Bu şeffaflık, araştırmacıların saldırıları hızlı bir şekilde tespit etmelerine yardımcı olabilir, ancak aynı zamanda saldırganların, MEV arayıcılarının ve diğer otomatik aktörlerin aynı işlem üzerinde rekabet ettiği bir ortam yaratabilir.Ayrıca Oku: 

Kripto Phishing Saldırılarına Karşı Kendinizi Nasıl Korursunuz

Sonuç

7.8 milyon dolarlık Gnosis Safe olayı, Safe’in temel çok imzalı sisteminin ihlali yerine, yetkili bir yardımcı sözleşmesindeki bir zayıflıktan kaynaklandı.

Saldırgan, bu zayıflığı kullanarak yaklaşık 2,900 rsETH'yi kötü niyetli bir Uniswap v4 kurulumu üzerinden yönlendirdi, ancak açığın kamuya açık doğası, Yoink MEV botunun işlemi algılamasına ve önüne geçmesine olanak tanıdı.

Yoink, orijinal saldırı tamamlanmadan önce fonların çoğunu yakaladı.

Kelp DAO, daha sonra alım adresini duraklattı ve temel sözleşmelerinin ve rsETH’nin desteklenmesinin güvenli kaldığını doğruladı.

Daha geniş kripto ticaret ihtiyaçları için, Bitrue desteklenen dijital varlıklar ve piyasalarda daha kolay ve güvenli kripto ticareti sunar.

SSS

Gnosis Safe kendisi hacklendi mi?

Güvenlik firmaları, olayın cüzdan tarafından yetkilendirilmiş bir yardımcı sözleşmedeki hatalı bir yetkilendirme mekanizmasından kaynaklandığını, Safe’in temel çoklu imza sözleşmelerindeki bir güvenlik açığından değil olduğunu bildirdi.

Yoink MEV botu nedir?

Yoink, Ethereum işlemlerini fırsatlar için izleyen genel bir MEV arayıcısıdır. Bu olay sırasında, bekleyen istismarı tespit etti ve orijinal saldırgandan önce eyleme geçti.

Ne kadar rsETH çalındı?

Tahmini olarak 2,900 rsETH, o sırada yaklaşık 7.8 milyon dolara denk gelen hedef alındı. Yoink, orijinal istismar işlemi geri alındıktan önce yaklaşık 2,882 rsETH yakaladı.

rsETH nedir?

rsETH, Kelp DAO ile ilişkili likit yeniden stake edilen bir tokendir. Kelp DAO, olayın ardından, temel sözleşmelerinin güvende kaldığını ve rsETH'nin tamamen desteklendiğini söyledi.

Çalınan fonlar geri mi verildi?

Mevcut raporlar, ele geçirilen fonların nihai iadesini sağlamıyor. Kelp DAO, alıcı adresini geçici olarak duraklattı, potansiyel kurtarma veya ödül düzenlemesinin durumu rapor zamanında çözülmedi.

Sorumluluk Reddi: İfade edilen görüşler tamamen yazara aittir ve bu platformun görüşlerini yansıtmaz. Bu platform ve onun bağlı kuruluşları, sağlanan bilgilerin doğruluğu veya uygunluğu konusunda herhangi bir sorumluluk reddeder. Bu bilgiler yalnızca bilgilendirme amacı içindir ve finansal veya yatırım tavsiyesi olarak düşünülmemelidir.

Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.

6752 USDT değerinde bir yeni başlayanlar hediye paketini talep etmek için şimdi kaydolun

Özel ödüller için Bitrue'ye katılın

Şimdi Kaydolun
register

Önerilen

Agent Wormhole (WORM) Token Nedir?
Agent Wormhole (WORM) Token Nedir?

Agent Wormhole (WORM) nedir, tokenomisi, güncel fiyatı, yol haritası, 2030'a kadar fiyat tahminleri ve WORM token'ı güvenli bir şekilde nasıl alacağınızı keşfedin.

2026-09-21Oku