Haftalık Kripto Hack Raporu: Convergence Finance’tan Terra’nın 5 Milyon Dolarlık Kaybına

Haftalık Kripto Hack Raporu: Convergence Finance'tan Terra'nın 5 Milyon Dolarlık Kaybına

Sürekli gelişen kripto para birimleri ve blockchain teknolojisi dünyasında uzun yıllara dayanan deneyime sahip tecrübeli bir araştırmacı olarak, topluluğumuzu rahatsız eden başka bir dizi hack olayını okurken bir deja vu hissinden kendimi alamıyorum. Bu olaylar, yalnızca bu sistemlerde hala mevcut olan güvenlik açıklarının altını çizmekle kalmıyor, aynı zamanda güvenlik önlemlerinde dikkatli olmanın ve sürekli iyileştirmenin önemini de hatırlatıyor.

Önemli hack’lerin birçok sektördeki güvenlik açıklarını ortaya çıkarması nedeniyle kripto para birimi topluluğu için zor zamanlar. Bu saldırılar hem ciddi mali kayıplara neden oluyor hem de bu platformlara olan güveni sarsıyor. Bu haftanın güvenlik güncellemesinde daha derine inip bulgularımızı sunarken bizi takip etmeye devam edin!

Yakınsama Finans İhlali

31 Temmuz 2024’te Convergence Finance önemli bir güvenlik ihlali yaşadı. Saldırı, ödül dağıtım sözleşmelerindeki ‘claimMultipleStaking’ işlevine karşı düzenlendi. Bu kontrol edilmeyen işlev, bilgisayar korsanlarının yaklaşık 210.000 dolara eşdeğer olan yaklaşık 58 milyon CVG tokenına izinsiz girip satmasına olanak tanıdı.

Ayrıca Convex’ten kaybedilen yaklaşık 2.000 $ değerindeki bonuslara da el konuldu. Bu miktar özellikle tamamen geri çekilen emisyonları ifade etmektedir.

Terra Blockchain’in 5 Milyon Doları Aşan Kullanımı

Aynı gün Terra blok zinciri, üçüncü taraf Blok Zincirleri Arası İletişim (IBC) bağlantılarındaki güvenlik açıklarından yararlanan bilgisayar korsanları tarafından önemli bir siber saldırıya uğradı. Sonuç olarak, zincirler arası rezervlerden çektikleri USDC stabilcoinleri ve Astroport tokenleri de dahil olmak üzere yaklaşık 5,28 milyon dolar değerindeki varlıkları çalmayı başardılar.

Çeşitli projelerde uzun yıllara dayanan deneyime sahip tecrübeli bir blockchain geliştiricisi olarak, Terra ağını ilgilendiren son olayın, sektörün karşılaştığı zorlukların açık bir hatırlatıcısı olduğuna inanıyorum. Herhangi bir ekibin sorunlarla karşılaşması ve bakım için operasyonları duraklatmak zorunda kalması anlaşılabilir olsa da, bu sorunları hızlı ve şeffaf bir şekilde ele almak çok önemlidir.

Metis ağı Anlaşmazlık Uzlaşması

30 Temmuz 2024’te, bir başka Ethereum Layer 2 ağı olan Metis, kullanıcılarını Discord sunucularındaki bir güvenlik ihlali konusunda uyardı. Davetsiz misafir, platformun kontrolünü ele geçirmeyi ve şüphelenmeyen kullanıcıları sağlanan bağlantılara tıklamaları için yönlendirmeyi amaçlıyordu. Güvenliği sağlamak için ekip, kullanıcıları herhangi bir bağlantıya, özellikle de ele geçirilen sitede paylaşılabilecek ‘airdrop’ bağlantılarına tıklamamaya çağırdı.

Kesin hasar ayrıntıları verilmediğinden bu olay, sosyal mühendislik senaryolarından kaynaklanan potansiyel tehlikelerin çarpıcı bir örneğidir.

Sağlam güvenlik önlemlerinin ve düzenli güncellemelerin önemini vurgulamak çok önemlidir çünkü bunlar akıllı sözleşmelerdeki güvenlik açıklarını ve sosyal mühendislik saldırıları gibi sahtekarlık faaliyetlerini en aza indirmeye yardımcı olabilir. Bu eylemler genellikle kullanıcı varlıklarını hedef alır ve hırsızlığa yol açabilir.

2024-08-05 08:37