Kriptoda 7,3 Milyon Dolarlık Soygun: 1.400 Havuz Boşaltıldı
- Kriptoda 7,3 Milyon Dolarlık Soygun: 1.400 Havuz Boşaltıldı
- Blokzincir güvenlik şirketleri, BNB Ağı üzerindeki eski DxSale akıllı sözleşmelerine bağlı 1.400’den fazla likidite havuzunun boşaltıldığını duyurdu. Organize...
Blokzincir güvenlik şirketleri, BNB Ağı üzerindeki eski DxSale akıllı sözleşmelerine bağlı 1.400’den fazla likidite havuzunun boşaltıldığını duyurdu. Organize siber saldırıda 7 milyon 300 bin dolar değerinde kripto varlık çalındı.
Uzmanlar eskiyen yazılımların ve zayıf yetkilendirme sistemlerinin merkeziyetsiz finans protokollerini savunmasız bıraktığını açıkladı. Güvenlik raporları, siber hırsızların çalınan fonları iz kaybettirmek amacıyla AnySwap protokolü üzerinden aktardığını ortaya koydu.
Çalınan Varlıklar Farklı Cüzdanlara Dağıtıldı
Elde edilen veriler, çalınan dijital varlıkların bir kısmıyla alınan 2 bin 958 adet BNB tokenın aracı borsalardaki çeşitli hesaplara dağıtıldığını gösterdi. Yaklaşık 5 yıl önce popüler olan platform, projelerin kendi altyapılarını kurmadan likidite havuzu oluşturmalarına imkan tanıyordu.
Geliştiricilerin aylar önce akıllı sözleşmenin yönetim yetkisini hiçbir duyuru yapmadan yeni bir cüzdana devrettiği iddia edildi. Doğrulanmamış sözleşme kodlarında yer alan gizli bir arka kapı, harici bir yazılımla tetiklenerek saatler içinde tüm havuzları boşaltma fırsatı sundu.
Öte yandan nisan ayında benzer yöntemlerle en az 650 milyon dolar kaybeden kripto sektörü, mayısta da açık hedef haline geldi. Geçtiğimiz hafta Verus köprü sistemindeki doğrulama hatasını kullanan bir saldırgan tek seferde 11 milyon dolar çaldı.
Eş zamanlı olarak TrustedVolumes protokolü de hatalı yetkilendirme mekanizması yüzünden 5 milyon 900 bin dolar kayıp yaşadı. Bir diğer operasyonda ise THORChain ağından 10 milyon dolardan fazla varlık sızdırıldı.
Güvenlik Açıkları Token Değerini Düşürdü
Yaşanan son siber hırsızlık vakası söz konusu projenin yerel kripto para biriminin dakikalar içinde yüzde 15 değer kaybetmesine sebep oldu. Peş peşe gelen büyük finansal kayıpların ardından siber emniyet mühendisleri sisteme yönelik eleştirilerini artırdı.
Yapay zeka destekli saldırganların yazılımsal açıkları kurumsal koruma ekiplerinden çok daha hızlı keşfettiği aktarıldı. Teknik uzmanlar, mevcut şartlar altında merkeziyetsiz finans sistemlerinin güven vermediğini savundu.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.