WazirX Önemli Bir Siber Saldırıda Nasıl 230 Milyon Dolar Kaybetti?

Siber güvenlik ve blockchain teknolojisi alanında geniş deneyime sahip deneyimli bir araştırmacı olarak, yüksek profilli saldırılardan payıma düşeni gördüm. Ancak WazirX ve Liminal’in karıştığı son olay beni derinden endişelendirdi.

Yılın en önemli siber saldırılarından birinde WazirX, çoklu imzalı bir cüzdandan 230 milyon dolardan fazla para kaybetti. Saldırı, Şubat 2023’ten bu yana Liminal’in dijital varlık saklama ve cüzdan altyapısını kullanan çoklu imzalı cüzdanlarından birine yapıldı. Cüzdan ihlali, Liminal’in arayüzünde görüntülenen veriler ile gerçek işlem içerikleri arasındaki tutarsızlıklar nedeniyle meydana geldi. Saldırı sırasında yük değiştirildi ve hacker’ın çoklu imzalı cüzdanın kontrolünü ele geçirmesine ve içinde tutulan fonları çalmasına olanak tanındı. Gnosis Safe çoklu imzalı akıllı sözleşme platformu ve beyaz listeye alma politikası gibi güvenlik önlemlerinin kullanılmasına rağmen saldırı, bu savunmalardan yararlanmayı başardı. Liminal’in platformu ihlal edilmedi ve varlıkları, cüzdanları ve altyapısı güvende kaldı.

2024-07-19 13:52