Smart Contract Profile picture
Feb 2 10 tweets 4 min read
1️⃣ Farklı blockchain’ler arasında köprü amacıyla tasarlanan @wormholecrypto istismara uğradı, platformdan çalınan token miktarı yaklaşık 94.000-ETH

Wormhole, 8 den fazla blockchain e token ve Nft köprü hizmeti sağlıyor

Kod istismarı transactionı;
etherscan.io/tx/0x24c7d855a…
2️⃣ WormHole nasıl çalışır?

WormHole köprüsü varlıkları "dönüştürmez" veya "takas etmez": Tokenları Wormhole üzerinden köprülediğinizde, başlangıç ​​tokenı bir sözleşmede kilitlenir ve hedef zincirde yeni bir token basılır.
3️⃣ Wormhole NFT köprüsü bazı NFT'leri de destekler

Wormhole NFT köprüsü, ERC721 NFT'lerin Ethereum, BSC, Polygon, Avalanche, Oasis ve Solana arasında aktarılmasına izin verir.
4️⃣ Bu hack de 100.000 $ kaybettigini ve Hemşire oldugunu iddia eden biri Input mesaj ile hacker a mesaj gönderdi

etherscan.io/tx/0x12a235329… Image
5️⃣ Hacker , Tornado Cash den finanse ettiği cüzdanına 94.000-ETH ı çekti Image
6️⃣ Hacker cüzdanı bu ve birçok kişi transaction ile mesaj gönderiyor

UTF-8 ile mesajlı transaction lar; Transfer* ile * işareti olanlar, etherscan ın yeni hizmeti bu, ordan Input kısmından UTF-8 e çevirerek okuyabilirsiniz

etherscan.io/address/0x629e… Image
7️⃣ Projenin denetim raporlarına bakalım;
Denetim ekiplerinin kaçırdığı önemli bir hata var görünene göre

github.com/certusone/worm… Image
8️⃣ Görünüşe göre istismarcı, solana tarafında da tahribat yaratmış, 120k $ WETH almış görünüyor ve bunun 80k $ ını bridge ile Ethereum ağına geçti

solscan.io/account/2SDN4v… Image
9️⃣ Solona ağındaki Wrap Eth iğne attı ve Sentetik Eth piyasasında liquidity ler oldu, ayrıca Sentetik Eth lar arasında ciddi arbitraj fırsatları doğdu şuan ImageImage
1️⃣0️⃣ İlk incelemelerde hatalı akıllı kontrat islevinin Ecrecover kaynaklı olabileceği belirtildi, şuan incelemeler devam ediyor

Koda göre: işlevi imzalayan kişinin yetkisi sorgulanıyor ancak ecrecover da bir "salt" kullanılmamış 👀 Image

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Smart Contract

Smart Contract Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @KumpirMafyas

Feb 4
1️⃣ Ethereum-Bitcoin in işleyişini ,Web3 ü, Blockchaini , uzun floodlar veya medium makaleleri ile tam olarak hiçbir zaman anlayamazsınız

100 satırlık Js kodu ile, kendi Blockchain'inizi inşa ederseniz teknik olarak ilk kez anladığınızı hissedersiniz

⬇️⬇️ Image
2️⃣ Hiç kodlama bilmiyorsanız : Aşağıdaki Js videosu temel egitim için yeterli

3️⃣ Buda işlem çıktısı

Blocks 0 : İlk üretilen blok, yani Genesis Blok (Hatırlayın Satoshi nin Genesis bloğun içine yazdığı yazıyıda hatırlarsınız)

Her blok 1 transaction dan oluşuyor

PreviousBlockHash ilk blokta 0 görünüyor, çünkü bir önceki blok yok. Image
Read 9 tweets
Feb 3
1️⃣ ens.tools/domains ile ,değeri düşük değerli adları keşfetmenize yardımcı olan, güçlü filtrelerle süresi dolmuş adları ve OpenSea listelerini arayabilirsiniz.Bu ekran görüntüsünde OpenSea'de bulunan en ucuz kısa kelimelerden bazıları:

Image
2️⃣ Ciddi ens koleksiyoncuları için, çeşitli kategorilerde 200 bin ad ve soyad ve 500 bin İngilizce kelime ile birlikte Alexa/Majestic'ten milyonlarca potansiyel isim yüklenmiş.
Ens yatırımcıları için gayet iyi bir site
3️⃣ Ens yatırımcılığı ,şayet uzmanlık kazanır ve iyi piyasayı okursanız iyi kazandırabilir ama uzmanlık ve takip şart Image
Read 4 tweets
Feb 3
1️⃣ #Solana ağının en büyük kod istismarı dün gerçekleşti, kayıp yaklaşık 320 milyon $

Ethereum-Bsc-Avalanche gibi EVM tabanlı ve Solidity kodlarında gördüğümüz güvenlik açıkları vardı, Bugün bu süreç #Solana ve programlama dili #Rust için başladı.
3️⃣ @wormholecrypto hacker ının hesap hareketlerinde binance den bir bağlantı tespit edildi

etherscan.io/tx/0x276be195b… Image
Read 6 tweets
Feb 1
🔰Ethereum NFT Lansmanlarında , gas savaşları ile nft yatırımcıların yüksek gas ödemelerinin önüne geçmek için , projelerin 2 satır kod eklemeleri yeterliyken, bunu neden yapmazlar ?

İlk doğru cevap kimden gelecek bakalım Image
🔰 Cevap : Birden çok nedeni var

1)Mintleme anında Ethereum ağında gas 200 gwei üstünde geziyorsa , ArcherDao gibi bir röle kullanılarak "0" gas ile mintleme yapılabilir ,böylece kodlamaya hakim ekipler tüm projeyi mintler ve sıradan kullanıcılar projeye giremez Image
🔰 Gas ücreti ile Ethereum ağında bir ölçüm yapmak hatalı bir yöntem, bu nedenle projeler gas ücretine göre bir işlem yapmazlar

2) @DogaEtherOzcan hocamızın belirttiği , transaction ın yüksek gas a ihtiyacı olabilir (gas war den bağımsız)

Read 4 tweets
Feb 1
1️⃣ Blockchain de dex ler(merkeziyetsiz borsalar ) arası çalışan bir arbitraj botu aylık 150.000-$ nasıl kazanıyor

DEFİ lerde en üst düzey kodlama seviyesi bu olabilir

Konuya teknik dalışa geçelim
⬇️⬇️
2️⃣ Arbitraj Nedir?

Arbitraj,bir varlığın piyasalar arasındaki fiyatındaki bir farktan kâr elde etmek için bir varlığın alım satımıdır.

DeFI platformu Kyber da ETH satın almak ve sonra Uniswap gibi başka bir merkezi olmayan borsada daha yüksek bir fiyata satmak

Basitçe işlem bu
3️⃣Arbitraj Stratejileri

Arbitraj için yatay ve dikey ölçek olarak iki ana strateji vardır. 

Dikey ölçek, tek bir işlemde çok para kazanmak anlamına gelir. 

Yatay ölçek, birçok işlemi tekrar tekrar yapmak anlamına gelir, dikey değilde, yatay fırsatlar bulmanız daha olasıdır.
Read 14 tweets
Jan 31
1️⃣ Pepsi nin NFT Koleksiyonun akıllı kontratında, whitelist yetki kontrolü, sözleşmede nasıl yapılıyor

Akıllı kontratına yakından bakalın

⬇️⬇️

etherscan.io/address/0xa67d…
2️⃣Pepsi, Genesis NFT koleksiyonunu Aralık 2021'de yayınladı ( kaynak ), bugüne kadar işlem hacmi 2.3 bin ETH (5,6 milyon $) oldu.

Nft mintleyebilecekler, whitelist de olanlardı, kodlarda güvenli bir biçimde whitelist kontrolünü nasıl yaptılar? Merkle Proof ile yapıldı
3️⃣ Merkle Proof (Merkle Kanıtı) nedir ;

academy.binance.com/tr/articles/me…
Read 8 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

:(