Siber güvenlik ve blockchain teknolojisinde geniş deneyime sahip tecrübeli bir araştırmacı olarak, Hindistan’ın önde gelen kripto para borsalarından biri olan WazirX’i hedef alan son 235 milyon dolarlık hack olayını yakından takip ettim. Liminal Custody tarafından yayınlanan ayrıntılı rapor, başlangıçta platformlarının ihlale dahil olduğu konusunda endişeleri artıran bu karmaşık olaya yeni bir ışık tutuyor.
Liminal Custody, Hindistan’ın önde gelen dijital varlık borsalarından WazirX’i vuran 235 milyon dolarlık kripto para soygunu hakkında kapsamlı bir analiz yayınladı. Önceki bazı önerilerin aksine Liminal’in kendi sistemi saldırı boyunca güvende kaldı. Bunun yerine izinsiz giriş, WazirX’in ağındaki ihlal edilen cihazlardan kaynaklandı. Bu açıklama, Liminal’in kısa süreliğine ön bulgulara dahil edildiği olayla ilgili WazirX’in ilk raporunun ardından geldi.
Liminal Raporundan Önemli Bilgiler
1. Liminal’in incelemesi, üç WazirX cihazının etkilendiğini ortaya çıkardı, bu da olayı açıklıyor. Bu cihazların, saldırganların cüzdana erişimini sağlayan ana zayıf halka olduğu ortaya çıktı.
2. İmza istismarları:
Bilgisayar korsanları, onaylanan işlemler için gerekli imzaları elde etmek amacıyla incelikli teknikler kullandı.
GALA protokolünü kullanan ilk imza istismarında saldırganlar, ilgili verilerdeki tutarsızlıklar nedeniyle bir işlem oluşturma girişimini tespit etti ve manipüle etti.
Keystone’u kullanarak bir GALA işlemi gerçekleştirmeye yönelik ikinci girişimim, imzanın kötüye kullanılması nedeniyle risk altındaydı; bu da sürece birden fazla cihazın dahil olması anlamına geliyordu.
Siber güvenlik tehditleri üzerine çalışan bir araştırmacı olarak, saldırganların USDT işlemi istismarını gerçekleştirmek için gerekli üçüncü bileşeni, böyle bir işlemi kendileri onaylamaya çalışarak kazanabileceklerini açıklayabilirim. Bu yaklaşım, gerekli imzayı ele geçirmelerine ve güvence altına almalarına olanak tanır.
3. Son yararlanma
Saldırganlar gerekli tüm imzaları aldıktan sonra fonların kontrolünü ele geçirmek için son işlemi gerçekleştirdi. Her yasa dışı işlem, tehlikeye atılmış dizilerden bir imza taşıyordu; bu da karmaşık, senkronize ve otomatik saldırılara yol açıyordu.
Rapor, Liminal’in altyapısının ihlal edilmediğini açıkça ortaya koyuyor ve böylece güvenliğini doğruluyor. Ek olarak, WazirX platformundaki diğer cüzdanların Gnosis SAFE kullandığını ancak Liminal’in kendi platformundaki tüm cüzdanların güvende kaldığını da belirtmek gerekir. Liminal’den yapılan işlemler veya hesap çekimleri ile ilgili herhangi bir sorun bildirilmemiştir ve normal şekilde çalışmaya devam etmektedirler.
Şu anda WazirX bir polis raporu sundu ve dolandırıcılığın faillerine karşı daha ileri yasal adımlar atıyor. Bu olay hem Mali İstihbarat Birimi’ne (FIU) hem de CERT-In’e bildirildi. Ayrıca ekipleri şüpheli hesapları engellemek amacıyla 500’den fazla borsayla iletişime geçti.
- Vietnam’daki Kripto Düzenlemeleri 2024
- Hindistan Hükümeti Kripto Parayı Görmezden Geliyor: Birliğin 2024-25 Bütçesinde Bahsetmiyorum
- 2024 Yılında Satın Alınabilecek En İyi Kripto Cüzdan Tokenları
- Chace Crawford, ‘SNL’ After Party’de Kim Kardashian’la Fotoğraf Çekmeye Çalıştı
- Gösteriden Sonra Profesyonel Sporcularla Evlenen veya Çıkan Bachelor Nation Yıldızları
- Yaklaşan Boğa Rallisinden Önce Toplanacak En İyi Yapay Zeka Tokenları!
- 2024’ün En İyi Ünlü Sokak Stili Anları
- 2024’te Dikkate Alınacak En İyi 7 Tether (USDT) Cüzdanı
- Shannen Doherty ve Kurt Iswarienko’nun Boşanması Ölümünden 2 Gün Sonra Onaylandı
- Livepeer Fiyat Tahmini 2024, 2025: LPT Fiyatı 100 Doların Ötesine Çıkacak mı?
2024-07-19 20:22