
Hedef, tokenleştirilmiş Google hissi GOOGLx'den türetilmiş sardık bir token olan wGOOGLx ile ilgiliydi. Saldırgan, wGOOGLx ve temel varlık arasındaki döviz kurunu manipüle ederek, sardık tokenin olması gerekenden çok daha değerli görünmesini sağladı. Bu şişirilmiş teminat, varlıkların gerçek değerini aşan borçlanmaya olanak tanıdı.
Akıllı sözleşmelere fiyat bilgisi sağlayan Chainlink gizli servisleri, yaklaşık 357 dolar olan Google hisse senedi fiyatını doğru şekilde bildirdi. Güvenlik açığı, fiyat beslemesinde değil, GOOGLx ve wGOOGLx arasındaki sardık mekanizmasının dönüşümünde yatıyordu; bu da temel fiyat beslemesi doğru kalırken teminatın yanlış fiyatlandırılmasına izin verdi.
Edel Finance, saldırıyı tespit edip kontrol altına aldığını, tüm birinci sürüm sözleşmelerini durdurduğunu ve bunların dondurulduğunu belirtti. Kullanıcıları, onlarla işlem yapmamaları konusunda uyardı. Ekip, saldırganın faaliyetlerini izliyor, borsalarla koordinasyon sağlıyor ve çoğu fonu geri almak için belirli bir ücret karşılığında bir beyaz şapka uzlaşması önerdi; bu süre zarfında yasal işlem yapılmayacak. Mevduat sahipleri koruma altında; protokol, kötü borcu üstlenerek dengeleri tek tek restore edecek.
Düzenlenmiş ikinci bir sürüm geliştirilmekte olup, benzer manipülasyonları önlemeye yönelik gelişmiş bir fiyatlandırma çerçevesi içeriyor. Tam teknik açıklama yakında gelecek. Sayısal miktar mütevazı olsa da, saldırı, sürekli var olan bir DeFi güvenlik açığını vurguluyor: bir protokolün okuduğu fiyatı manipüle etmek, sisteme giriş yapmak kadar etkili olabiliyor.
Tokenleştirilmiş hisse senetleri, DeFi içinde hızla büyüyen bir alan olmaya devam ediyor. Hissemı nakde çevrildiği ve teminat haline getirildiği sardık ve dönüştürme işlemleriyle, bir varlık ile fiyatı arasında yeni bir katman ekliyor.