Market Haberleri
Yaklaşık $600M Çalındıktan Sonra, ‘Uptober’ Hızla ‘Hacktober’ Olarak Bilinir Oldu

2022, kripto hack’lerinin yılı olarak adlandırıldı ve Ekim, yılın en çok hack’inin gerçekleştiği ay. Kripto analiz firması Chainalysis göre, bu yıl yalnızca hack’lerde 3 milyar dolardan fazla kripto kaybedildi. Sadece Ekim ayında, on bir hack üzerinden DeFi protokollerinden tahmini 718 milyon dolar çalındı.
Geçmişte, en belirgin kripto hack’leri merkezi borsaları (CEX) hedef alıyordu. Günümüzde hack’ler çoğunlukla DeFi platformları ve zincirlerarası köprülerde gerçekleşiyor. Ekim ayında üç zincirlerarası köprü saldırıya uğradı; kaydedilen kayıplar neredeyse 600 milyon dolar; en son DeFi protokol hack’leri arasında öne çıkan ise Solana’nın DeFi platformu Mango Protocol.
Solana, Hack’lerin Sıcak Yatağı
Hack’ler kripto alanında yeni bir şey değil. Solana birkaç kez saldırıya uğradı. En son saldırıda, Solana tabanlı bir DeFi protokolü olan Mango Markets, bir hack sonucunda 100 milyon doların üzerinde kaybetti. Saldırgan, fiyat oracle’ını manipüle ederek protokolün yönetişim token’ı MNGO’nun fiyatını değiştirdi ve teminatsız kripto para kredileri aldı.
Tyirmi dört saat içinde saldırı sonrası, Mango Protocol’teki Kilitli Varlıkların Toplam Değeri (TVL) 1,32 milyar dolardan yaklaşık 985 milyona düştü.
İlginç bir şekilde, saldırgan daha sonra Mango topluluğuna bir ültimatom gönderdi. Mango’nun DAO platformunda “Kötü borcu öde” başlıklı bir öneri yayınlayarak, saldırgan Mango hazinesinin USDC cinsinden mevcut 70 milyon dolarını kötü borcu ödemek için kullanmasını talep etti. kötü borç. Hacker daha sonra, önerinin şartları yerine getirildiği takdirde çalınan MNGO ve SOL token’larını belirlenen cüzdanlara göndereceğini vaat etti. Öneri daha sonra reddedildi ve başarısız oldu.
Solana’nın Ekim hack’inden önce, Ağustos ayında çok milyon dolarlık bir hack ile binlerce Solana cüzdanı boşaltıldı. Bir saldırgan, Solana ağında yaklaşık 8.000 Phantom sıcak cüzdandan fon çekti. Saldırı, cüzdana hesap aktarımıyla ilgili komplikasyonlara bağlandı.
Binance de Korumalı Kalmadı
En büyük CEX’in ve en aktif ekosistemlerden birinin operatörleri olan Binance, Binance Chain hack’inin kurbanı oldu. Saldırıda, saldırgan BNB Token Hub Bridge’i kandırarak 2 milyon BNB token’ını saldırganın cüzdanına gönderdi. Saldırının toplam büyüklüğü 500 milyon doların üzerindeydi. Saldırının hemen ardından Binance, tüm kırk dört doğrulayıcısını ağı geçici olarak durdurmasını isteyerek zincirini durdurdu. Binance Chain’in durdurulması, Binance Chain ağındaki merkezileşme endişelerine yol açtı.
Hack’ler çeşitli biçimlerde ve stratejilerde ortaya çıkar. Bazı hack’ler, kullanıcıların sosyal mühendislik saldırıları sonucunda meydana gelir; bu saldırılarda bir kullanıcı, sosyal mühendislik hilesine düşerek ‘isteyerek’ gizli bilgileri ifşa eder; diğerleri ise çok sofistike olup çok fazla planlama ve çaba gerektirir.
Kripto Hack’lerinin Tehlikesini Nasıl Azaltabiliriz
Hack’ler, bir proje ekibi ve son kullanıcılar için hoş olmayan bir deneyimdir. Hackerlar, her zaman “araçlarını” keskinleştirir ve yeni güvenlik açıkları arar.
Kripto hack olaylarını hafifletmenin yollarından biri, kapsamlı kod denetimidir. Kod, özellikle akıllı sözleşme kodları, kapsamlı güvenlik denetiminden geçtiğinde, proje geliştiricileri bir güvenlik açığını erken yakalayabilir ve istismar olmadan önce müdahale edebilir. Kripto ürün kullanıcılarına hem temel hem de ileri düzey kripto güvenlik kursları sunulmalıdır. Kullanıcılar sosyal mühendislik hilesini nasıl tespit edeceklerini öğrendikçe, kripto alanında belirli hack türlerinin mağdurları azalacaktır.
API’ler ve blokzincir Oracle’ları kaynaklı hack’leri önlemek için, tamamen merkeziyetsiz blokzincir altyapılarının ortaya çıkması bazı hack tehditlerini azaltmaya yardımcı olacaktır. Bazı önemli hack’ler, API’lerden gelen dış verilerin ele geçirilmesi nedeniyle gerçekleşti — FTX kullanıcıları son zamanlarda bu tür bir saldırıya maruz kaldı. Mango markets hack’i, saldırgan tarafından bulunan bir fiyat oracle’ındaki bir açık nedeniyle gerçekleşti. Tamamen merkeziyetsiz bir Web3 altyapısıyla, dApp’lere sunulan veriler doğrudan zincir üzerinde olacak ve hack’lere karşı dayanıklı olacaktır.












