1️⃣ Polygon ağında ki #QiDAO fiyatı -68.05% düştü . Kod istismarına uğrayan platformun kaybı 13 mio $

⬇️⬇️
polygonscan.com/token/0x580a84…
2️⃣ Saldırı bu cüzdandan geldi

polygonscan.com/address/0x1574…
3️⃣ Saldırı ,bu akıllı kontrat ile yapıldı

polygonscan.com/address/0x32d4…
4️⃣ Kodları verify değil, bu nedenle tersine mühendislik ile opcode larını okuyarak , kontratın ne yapmaya çalıştığını anlayabiliriz, ama biraz zaman gerekiyor

cointelegraph.com/news/polygon-s…
5️⃣ Polygon merkezi bir blockchain olduğu için, hacker hesabını isterlerse bloke edebilirler

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Smart Contract

Smart Contract Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @KumpirMafyas

Feb 10
1️⃣ Nft projelerinde , kopyala yapıştır kodlar çok sayıda, %70 i denetleme (audit) hizmeti almıyor,

Kopyala yapıştır kodlara sahip @sartoshi_nft projeside bunlardan biri

117.000 takipçisi olan projenin, kodlarına bakalım
⬇️⬇️
2️⃣ Projenin kodları @BoredApeYC ın birebir kopyasıdır ve oradaki kod hatalarıda projeye birebir gelmiştir

3️⃣ Bu, BAYC sözleşmesindeki aynı güvenlik açığı!!!

Proje bunu direkt almış ve kullanmış

Bu kod ile ,proje ekibi, tüm totalSupply kısıtlamalarınıda pas geçerek , tek transaction de 150 nft kendilerine mintleyebilir 😲 Image
Read 6 tweets
Feb 9
1️⃣ Nft projesi @GooniezNFT ciddi bir hype ile lansmanı yapıldı, 152.000 twitter takipçisi, 250.000 discord takipçisine sahiplerdi

Ancak kodlarında ki bir güvenlik açığı ile whitelistdekilere 2 nft mint sınırı, bazı botların sınırsız mintlemesine neden oldu

Detaylar
⬇️⬇️
2️⃣ Haftada min 1 Nft Kontratı audit yapıyorum, nft launch ları çok zorludur ve sıradan kullanıcılar için adil değildir

Projeler ne yazıkki yatırımcılardan çok,parayı ilk plana koydukları için, güvenlikden ödün verirler ve audit yaptırmazlar ve milyon $ lık projeler çöp olabilir
3️⃣ Bir NFT projesinin ilk çıkış ilkesi : ADİL LANSMAN olmalıdır

GooniezNFT projesi de lansmanında sorunlar yaşadı ve whitelist e katılanların 2 adet mint sınırını bazı botlwr aştı ve sınırsız nft mintlediler
Read 7 tweets
Feb 9
1️⃣ Yılın en tuhaf Kripto hikayesi

- Çalınan 4 milyar $ Bitcoin
- Güvenlik güçlerinin white hackerlık yapması
- 3.6 milyar $ lık private keyin pc de saklanması
- Yakalanan iki kişinin garip davranışları
- Amerika Federal Hükümetinin bilançolarında 3.6 mia $ bitcoin olması

⬇️⬇️
2️⃣ Ağustos 2016'da (hala bilinmeyen) bir bilgisayar korsanı, Bitfinex borsasını hackledi ve yaklaşık 2000 onaylanmamış işleme izin verdi. 119.754 $ BTC çaldılar. Kripto piyasası bu olayla %40 oranında düştü Image
3️⃣ Sonra bilgisayar korsanı, muhtemelen bu parayı aklamak için , Darkweb de müşteri arayışına girdi ve birileri ile anlaşmalar yaptı
Bu anlaşma karşılığı çalıntı bitcoin i birilerine satmış olmaları muhtemel
Read 19 tweets
Feb 8
1️⃣ 2016 Bitfinex hackinde çalınan 3.6 milyar $ ı aklamaya çalışanlar ile ilgili haberde ;" Ajanlar , arananların çevrimiçi hesaplarında ki dosyalara erişim elde etti. Bu dosyalar da Bitfinex'ten çalınan fonların saklandığı cüzdanın private key i vardı" justice.gov/opa/pr/two-arr…
2️⃣ Açıklamaya göre , 3.6 milyar $ lık cüzdan private key i, çevrimiçi olan bir cloud hesabında bir txt de yazıyordu. Büyük ihtimalle dosya ismide privatekey.txt olmalı 🙃

Yani Amerika Yasal organları dahi, kripto da hacker mantığı ile hareket edip şifreleri ele geçiriyorlar
3️⃣ 3,6 milyar dolar ile bugüne kadarki en büyük kripto para ele geçirme operasyonu olarak tarihe geçti.
Read 5 tweets
Feb 8
1️⃣ Yurtdışında, ciddi NFT koleksiyonu olan veya Kripto değeri yüksek olan kişiler cüzdan güvenliklerini sağlama yöntemlerinden biride : "Genel Guvenlik Denetimi" hizmeti alması

Hiç duymadınız muhtemelen
⬇️⬇️
2️⃣ Bu kavramı 🇹🇷 de pek duyamazsınız ancak yurtdışında bu var, profesyonel yazılımcılar , talep eden kişiye güvenlik cheklist i ve genel bir cüzdan taraması ile risk puanını çıkarıyorlar ve tavsiye dökümü yapıyorlar
3️⃣ Güvenlik kavramı kriptoda bir felsefedir. Bakış açısıdır. Nasıl Nft dahil yatırımları profesyonelce yürütüyorsak, Güvenliģide profesyonelce yürütmeliyiz

Bunlar maliyeti olan şeyler bu nedenle, yatırımınız küçük ise bu dediklerimi dikkate almayın
Read 7 tweets
Feb 6
1️⃣ Adaleti sağlamanın en iyi yollarından biri adaletsizliği ortaya çıkarmaktır.' diyen Julian Assange'ın özgürlüğü için savaşan ve yasal ücretlere ve kampanyalara yardımcı olmak için fon toplayan DAO @AssangeDAO; 20 milyon$ fon topladı
2️⃣ DAO, ABD hükümetinin Assange'ın ABD'ye iadesini engelleyen bir İngiliz mahkemesi kararına itirazını kazandığı gün olan 10 Aralık 2021'de bir Telegram grubunda harekete geçmeye başladı. Assange, Amerika Birleşik Devletleri'ne iade edilirse 175 yıl hapis yatması muhtemel
3️⃣ FreeRossDAO'dan (Ross Ulbricht'i serbest bırakmak için 12 milyon dolar toplayan) esinlenen AssangeDAO, Assange'ın NFT'sine teklif vermek için sermaye artırmayı planlıyor.
Read 5 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

:(