Nexera'nın akıllı sözleşmeleri hacklendi
Merkezi olmayan finans platformu Nexera, güvenlik zafiyeti sebebiyle büyük bir maddi kayıp yaşadı. Akıllı sözleşmeler üzerinden gerçekleşen bu saldırı, 1,5 milyon dolarlık Nexera tokenının çalınmasıyla sonuçlandı. Sektördeki diğer aktörler için ciddi bir uyarı niteliği taşıyan bu olay, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
Merkeziyetsiz finans dünyası yeni bir güvenlik ihlaliyle sarsıldı. Geleneksel ve DeFi sistemleri arasında köprü kurmayı hedefleyen Nexera platformu, akıllı sözleşme açığı nedeniyle 1.5 milyon dolarlık dijital varlık kaybetti.
Nexera Güvenlik Kriziyle Sarsıldı
Blockchain teknolojisinin finans dünyasına getirdiği yenilikler, beraberinde bazı riskleri de taşıyor. Son olarak, geleneksel ve merkeziyetsiz finans (DeFi) sistemleri arasında köprü kurmayı amaçlayan Nexera platformu, önemli bir güvenlik açığının kurbanı oldu.
Cyvers'ın gün içindeki açıklamasına göre Nexera'nın akıllı sözleşmelerindeki bir zafiyet, platformun 1,5 milyon dolar değerinde dijital varlık kaybetmesine neden oldu. Olayın detayları incelendiğinde, bir saldırganın proxy sözleşmesini ele geçirdiği ve ardından yönetici yetkilerini kullanarak tüm NXRA tokenlarını başka bir adrese aktardığı ortaya çıktı.
Nexera yetkilileri, "Sistemimizde şüpheli hareketler tespit ettik. Bir kullanıcının vekalet sözleşmemizi kontrol altına alıp güncellemeler yaptığını fark ettik. Bu kişi, kısa süre içinde yönetici haklarını kullanarak platformdaki tüm NXRA tokenlarını transfer etti." açıklamasında bulundu.
Bu olay, bir gün önce Ronin Network'ün yaşadığı ve 9,8 milyon dolarlık Ethereum (Ether) kaybıyla sonuçlanan güvenlik ihlalinin hemen ardından gerçekleşti. Ronin vakasında, bir "beyaz şapkalı" hackerın müdahalesiyle fonlar geri alınabilmişti.
Nexera'nın maruz kaldığı 1,5 milyon dolarlık kayıp, sektörde yaşanan diğer büyük ölçekli güvenlik ihlalleriyle kıyaslandığında görece küçük bir miktar olarak değerlendiriliyor. Ancak bu durum, merkeziyetsiz finans ekosisteminde güvenlik önlemlerinin sürekli güncellenmesi ve geliştirilmesi gerektiğini bir kez daha gözler önüne serdi.