October 31, 2023
Son veriler, kullanıcıların Telegram uygulamaları aracılığıyla Uniswap V3'te token alıp satmalarını sağlayan bir ticaret botu olan Team Unibot'un bir istismarın kurbanı olduğunu ortaya koyuyor. Saldırıdan sorumlu bilgisayar korsanı, Unibot kullanıcılarından meme paralarını aktardı ve bunları ETH ile değiştirdi, bu da 560 bin dolar zarara yol açtı.
Bilgisayar korsanının transferleriyle ilişkili cüzdan adresi 0x413e4fb75c300b92fec12d7c44e4c0b4faab4d04'tür. Bu adresin şu anda toplam bakiyesi 583.762$'dır. 31 Ekim 2023'te transferlerde ani bir artış yaşanması nedeniyle cüzdanın büyük oranda aktif olmadığını belirtmekte fayda var. Saldırı haberi, UNIBOT tokeninin fiyatı üzerinde önemli bir etki yarattı ve fiyatın düşmesine neden oldu. %40'ın üzerinde.
Beosin Alert'e göre bu istismar, saldırganın kötü amaçlı çağrı verilerini 0xb2bd16ab() yöntemine göndermesine ve Unibot sözleşmeleri için onaylanmış tokenleri taşımasına olanak tanıyan bir CALL enjeksiyonu yoluyla mümkün oldu. Ayrıca bilgisayar korsanı, hızlı işlemleriyle bilinen bir kripto para borsası olan FixFloat'tan 1ETH gazı alıyor. Saldırgan, kullanıcıların kripto para birimlerini istismar ederek bunları Ethereum (ETH) ile değiştirmeyi başardı.
Unibot, kullanıcılarına yeni yönlendiricilerinde meydana gelen token onayı istismarını kabul eden bir tavsiye yayınladı. Sonuç olarak, daha fazla hasarı önlemek için yönlendiricinin kullanımı geçici olarak durduruldu. Ekip, kullanıcılara yeni yönlendiricideki hatalar nedeniyle kaybedilen fonların telafi edileceğine dair güvence verdi ve kullanıcıların anahtarlarının ve cüzdanlarının güvenliğini doğruladı. Soruşturma tamamlandıktan sonra kapsamlı bir rapor yayınlanacak. Bu arada Unibot, kullanıcılarına 0x126c9FbaB3A2FCA24eDfd17322E71a5e36E91865 sözleşmesine ilişkin tüm onayları inceleyip iptal etmelerini ve fonlarını mümkün olan en kısa sürede yeni bir cüzdana aktarmalarını tavsiye ediyor.
İstismarcının sözleşmesi iki gün önce Unibot ekibi tarafından uygulandı. İstismarcının, Unibot'un piyasaya sürülmesinden yaklaşık beş ay sonra bir kripto karıştırıcı olan fixfloat'tan fon aldığını belirtmekte fayda var.
Bu istismar haberinin ardından Unibot'un fiyatı önemli bir düşüş yaşadı ve bu yazının yazıldığı sırada %24,58 düşüşle 43,13 dolara geriledi. Ancak son 24 saatteki işlem hacmi %927,29 oranında önemli bir artışla 37,12 milyon dolara yükseldi.
Emir Kaya, tutkulu 27 yaşında bir Türk olarak, online casinoların dünyasıyla Türkçe lokalisasyon konusundaki becerisini ustalıkla birleştirerek Türk oyun topluluğuna özel çekici casino rehberleri üretiyor.