Dijital Varlıklar

DeFi Sömürülerinin Yeniden Canlanması, Kripto Hack Aktivitesini Geçen Yılın Zirvesinin Ötesine Sürükleyebilir

mm
Securities.io sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Geçen Çarşamba, tek durak dijital varlık yönetimi ve fiat temelli neo‑bankacılık hizmetleri sağlayıcısı Blockbank ipucu verdi Avalanche desteğinin, CeFi ve DeFi kapsayan platformunda yeni V3 güncellemesiyle tanıtımını. Blockbank V3, bu hafta Pazartesi piyasaya sürüldü ve hız ve istikrar iyileştirmeleri ile kullanıcıların Avalanche blokzincirine özgü protokollere/varlıklara erişimini sağladı.

Blockbank ortaklık kurdu teklifi için birkaç ekip ile, USD coin ihraççısı Circle, blokzincir istihbarat ve analiz platformu Chainalysis ve NFT domain sağlayıcısı Unstoppable dahil. Yeni sürüm – tüketici odaklı uygulama için en büyük güncelleme – yenilenmiş bir tasarım sunuyor ve kullanıcıların dijital varlıklarıyla daha iyi etkileşim kurmalarına odaklanıyor. Kullanıcılar daha hızlı bir KYC platformu, daha iyi geçiş ücreti hesaplaması ve ETH, AVAX ve BNB tokenları için takaslardan faydalanacak. Blockbank’ın pazarlama başkanı, geliştirilmiş güvenliği başka bir gelişme olarak vurguladı.

October sees a surge in hacking activity

Entegrasyon, son zamanlarda blokzincir alanında gözlemlenen birçok entegrasyondan biri olup, merkezi olmayan finans (DeFi) nişinin popülerliğini artırıyor. Bu patlamaya rağmen, daha geniş kripto para sektörü kötü niyetli aktörlerin çeşitli saldırı biçimlerine karşı hâlâ savunmasız ve açık durumda. 13 Ekim’de paylaşılan bir durum güncellemesinde, istihbarat ve risk yönetimi firması Chainalysis belirtti ki bu ay hack aktivitesi muazzam bir şekilde artmış.

Regülasyon ve uyumla ilgili içgörüler sağlayan firma, Ekim’in bu yılki kripto hack’lerinde zaten en büyük ay olduğunu raporladı ve mevcut trend devam ederse, 2022’nin 2021’i, şimdiye kadar görülen en fazla hack aktivitesine sahip yıl olarak geçeceğini öngördü. Chainalysis, iki yıl boyunca kaydedilen rakamları karşılaştırarak, bu yıl hacklerden kaybedilen değer açısından 2022 sayısının 125 hack üzerinden 3 milyar doları aştığını ortaya koydu.

Geçen Salı, Solana’nın Mango protokolüne yönelik devasa 113 milyon dolarlık saldırı başta olmak üzere, toplam 120 milyon dolar değerinde sömürü gerçekleşti. Ayın başlarında, Binance’in BNB ve Beacon zincirleri arasındaki köprüden 100 milyon dolar siphon edildi. Bu saldırı, bir ay içinde çapraz zincir platformlarını hedefleyen hackerların bir işaretiydi; bu dönemde şu ana kadar toplam kayıpların %82’si (600 milyon dolar) köprülerdeki ihlallerden kaynaklandı.

Mango Market DAO settles with exploiter

Mango Markets, bir hafta önce 113 milyon dolarlık bir sömürü yaşayan DeFi protokol yönetişim forumu, daha önce hacker ile anlaşma yapmayı düşündü. Oy kullanan tokenların ezici çoğunluğu bu kararı destekledi ve öneri %96,6 olumlu oy aldı. ‘Evet’ oyları, çalınan tokenları kullanan sömürücünün oylarını da içeriyordu. Anlaşmanın bir parçası olarak, merkezi olmayan, çapraz marj ticaret platformu, ilgili tarafa yasal olarak ücret talep etmeme kararı aldı ve bunun yerine onlara 47 milyon dolar bug ödülü olarak tutma ve çalınan tokenların 66 milyon dolarını iade etme imkanı verdi.

Mango sömürücüsü, Avraham Mayer Eisenberg, hafta sonu boyunca konuyu temiz bir şekilde ele alarak, eylemin arkasında kendisinin olduğunu kabul etti. Eisenberg, kendi eylemlerinin ve birlikte çalıştığı ekibin eylemlerinin yasal olduğunu açıkladı. Hazine ile olan kötü bir borcu gerekçe olarak ortaya koydu. Sömürücü ayrıca, farklı coinlerde anlaşmaya varılan 66 milyon dolar tutarını iade etmeyi taahhüt etti.

“Durumu düzeltmek için, tüm kullanıcıların mümkün olan en kısa sürede tam olarak telafi edilmesi ve borsanın yeniden sermaye artırılması hedefiyle sigorta fonu ile bir uzlaşma anlaşması müzakere etmeye yardımcı oldum […] Mango ekibi işleme tamamlandığında, tüm kullanıcılar fon kaybı olmadan mevduatlarına tam erişebilecekler,” Eisenberg yazdı.

Endüstrinin artan sömürüleri gördüğü bir dönemde, hackler birkaç sektör liderinden, özellikle FTX CEO’su Sam Bankman‑Fried’den yorum aldı. Sömürü sonrası paylaşılan bir tweet’te, borsa yöneticisi oracle’larda açıklar buldu. Bankman‑Fried, akıllı sözleşmeleri (zincir içi) dış dünya ile bağlayan ve bu off‑chain ortamdan veri sağlayan üçüncü taraf hizmetlerin, pozisyonları her zaman doğru okuyamayacağını belirtti.

Muhtemelen Mango Markets ve diğer geliştiriciler için en önemli çıkarım ve ders, DeFi projeleri geliştirirken titiz olunması gerektiğidir. Polygon kurucu ortağı Sandeep Nailwal görüş bildirdi 15 Ekim tweet’inde, blokzincirlerin şu anda kullanıcı problemlerini çözmediğini, ancak daha önce çözülmüş olanları iyileştirdiğini belirtti.

Phantom wallet users preyed on by a bogus password‑stealing update

Solana’nın Phantom cüzdanını hedef alan bir tehlikeli güncelleme, siber suçluların yavaşlamadığını kanıtlıyor. Parola koklayan bir kötü amaçlı yazılım, bu ayın başında NFT airdrop’larıyla dağıtılan sahte güncellemenin içinde yer alıyordu. Phantom cüzdanlarına yönelik bu güncelleme kılıfında, saldırganlar titiz olmayan kullanıcıları hedef aldı.

Güncelleme uyarısı, aciliyet tonunda yazılmış ve kullanıcılara yanlış bir şekilde “Phantom, tüm kullanıcıların cüzdanlarını güncellemesini gerektiriyor. Bu mümkün olan en kısa sürede yapılmalıdır. Bunu yapmamak, hackerların Solana ağını sömürmesi nedeniyle fon kaybına yol açabilir” şeklinde tavsiye vermişti.

Ekli bir bağlantıya tıklayan kullanıcılar, güvenlik güncellemesini indirme amacıyla yeni bir web sitesine yönlendirildi. Burada, farkında olmadan kötü amaçlı dosyayı – ‘Phantom_Update_2022-10-08.bat‘ – indirmeleri sağlandı. Kullanıcılar daha sonra başka bir dosya olan windll32.exe’ye erişmeleri yönlendirildi; bu dosya, Siber Güvenlik firması VirusTotal tarafından şifreleri ve SSH anahtarlarını çalan, tarayıcı bilgilerini boşaltan bir kötü amaçlı yazılım olarak tanımlandı. Dolandırıcılıktan etkilenen kullanıcılara, bilgisayarlarını güvenilir bir antivirüs programı ile taramaları ve kripto paralarını yeni bir Phantom cüzdana transfer etmeleri tavsiye edildi.

Sam, mali içerik uzmanı ve blockchain alanında büyük bir ilgiye sahiptir. Maliye ve Siber Güvenlik alanlarında several firms ve medya kuruluşları ile çalışmıştır.