Web3 Hackerları Büyük Balığı Hedefliyor Ancak Sektörün İyileşme Oranı %54’e Ulaştı: Hacken

2024’ün ilk üç ayında, siber suçluların önde gelen kişilere ve girişimlere yönelik saldırılarını yoğunlaştırması nedeniyle 67 hackleme olayından yaklaşık 824 milyon dolar ele geçirildi.

CryptoPotato tarafından elde edilen son Hacken raporuna göre, erişim kontrolü ihlalleri 2024 yılının ilk çeyreğinde en yaygın ve zarar veren hack türü oldu ve 26 ayrı olayda çalınan toplam fonun %83’ünü, yani 682 milyon $’ı oluşturdu.

Erişim Kontrolü Hükümdarlığı İhlal Ediyor

Toplam kayıpların yaklaşık üçte ikisi yalnızca dört önemli olaydan kaynaklandı. Bunlar şunlardı:

Birinci çeyrekte, karşılaştığımız her güvenlik ihlalinin ortak teması yetkisiz erişimdi. Özellikle erişim kontrolüyle ilgili olan bu tür bir istismarın, bilgisayar korsanları için özellikle etkili olduğu ve önemli sistem parçalarına sızmalarına olanak sağladığı kanıtlandı.

Siber saldırılar açısından token projeleri toplam 19 olaya maruz kaldı. Bu, bu tür 10 olayın yaşandığı diğer tüm kategorilerden daha fazlaydı. Borç verme protokolleri bildirilen 9 bilgisayar korsanlığı olayıyla karşılaştı. Çeşitli sektörler arasında en büyük finansal darbeyi oyun platformları alırken, Playdapp başı çekti. Bu olaylardan dolayı maddi kayıplar açısından Munchables onu yakından takip etti.

Önemli kişiler, Merkezi Olmayan Özerk Kuruluşlar (DAO’lar), tokenlar, köprüler ve Merkezi Finans (CeFi) platformları, önemli kayıplarla sonuçlanan ikinci en büyük ihlal sayısını yaşadı. Bunun örnekleri arasında Chris Larsen, Jeffrey Zirlin ve AirDAO’nun dahil olduğu olaylar yer alıyor.

Umut ışığı?

İlk çeyrekte Hacken, 800 milyon doların üzerinde çalınma nedeniyle önemli aksiliklerle karşı karşıya kaldı. Ancak farklı hack ve istismarlardan yaklaşık 444 milyon doları kurtarmayı veya dondurmayı başardılar. Bu, kaybedilen miktarın neredeyse yarısı, yani %54’ü anlamına geliyor. Sektör, bu kurtarma çabasını bu tür olaylara etkili bir şekilde müdahale etme konusunda ileriye doğru atılmış önemli bir adım olarak görüyor.

Seneca Protokolü hacklemesi ve Dolomite vakası, hackerların çalınan fonları ödül olarak geri vermesine örnektir; @coffeebabe_eth gibi beyaz şapkalı hackerlar ise Blueberry protokolü hacklemesinde müdahale edip fonları iade etmiştir. Bu eylemler, fonların nihai olarak geri kazanılmasına yardımcı oldu.

Proje ekipleri ve etik bilgisayar korsanları, çalınan fonların büyük bir kısmının geri alınması ve ek aksaklıkların sınırlandırılması konusunda hayati önem taşıyan girişimlerde bulundu. Bu zaman diliminde hacklenen para miktarı önemli olsa da, yarıdan fazlasının geri kazanılması sektörün güvenliği ve sağlamlığı açısından iyimser bir işaret.

CryptoPotato ile konuşurken Hacken’in Kıdemli Blockchain Araştırmacısı Edgar Pavlovski şunları söyledi:

Bu yılın başında geçmiş eğilimlerin devam ettiğini gördük; kaybedilen kripto para birimi fonlarının %83’ünden fazlası kişilerin özel anahtarlarını yanlış yerleştirmesinden kaynaklandı. Ancak bazı iyi haberler de vardı: Çalınan fonların yarısından fazlası ya iade edildi ya da saldırganların erişimine kapalı hale getirildi. Bu, önceki yıllara göre önemli bir gelişmedir ve artan güvenlik önlemlerine yönelik bu eğilimin ilerlemeye devam etmesini bekliyoruz.

2024-04-17 13:04