Yüzlerce Finans korsanı, 7 milyon dolarlık istismardan bir yıl sonra çalınan varlıkları taşıdı

Blockchain güvenliği ve merkezi olmayan finans (DeFi) alanında deneyimli bir analist olarak, yıllar içinde hack ve istismarlardan payıma düşeni gördüm. Geçen yıl Hundred Finance’ten çalınan fonları taşıyan bir bilgisayar korsanının son haberi, blockchain üzerinde akıllı sözleşmelere yatırım yapma ve bunlarla etkileşim kurmanın getirdiği riskleri net bir şekilde hatırlatıyor.


Siber suç ve merkezi olmayan finans dünyasını inceleyen bir araştırmacı olarak ilgi çekici bir gelişmeyle karşılaştım: Hundred Finance’in kötü şöhretli hacklenmesinden bu yana bir yıldan fazla bir süre sonra, fail yaklaşık 7,4 milyon dolar değerinde çalınan kripto varlıklarını transfer etmeye başladı.

Yaklaşık 800.000 dolarlık Ether (ETH) ve Tether (USDT), 1 Mayıs’ta Curve’un merkezi olmayan borsasından (DEX) bir bilgisayar korsanı tarafından ele geçirildi. Bu transfer, bilgisayar korsanının bir yıl önce platforma likidite sağlamasından sonra gerçekleşti.

Yüzlerce Finans korsanı, 7 milyon dolarlık istismardan bir yıl sonra çalınan varlıkları taşıdı

Siber suç eğilimlerini inceleyen bir araştırmacı olarak, bilgisayar korsanlarının başarılı bir fon çekme işleminin ardından USDT ve diğer kripto para birimlerini Ethereum’a (ETH) dönüştürmeyi başardıkları vakalarla karşılaştım. Bu dönüşüm süreci, ETH varlıklarını 1 milyon doların üzerinde önemli ölçüde artırdı.

Şu anda bilgisayar korsanının dijital cüzdanında yaklaşık 4,3 milyon dolar değerinde çeşitli kripto para birimleri bulunuyor. Bu varlıklar Dai, Wrapped Ethereum, Frax ve Wrapped Bitcoin’den oluşuyor.

I. 15 Nisan 2023’te Merkezi Olmayan Finans (DeFi) protokolünden endişe verici bir duyuruyla karşılaştım: İyimser Katman-2 ağında meydana gelen bir güvenlik olayının kurbanı olmuşlardı.

Siber güvenlik şirketi CertiK’in bulgularına göre, bir davetsiz misafir ERC-20 tokenleri ile hTOKENS arasındaki dönüşüm oranını ustaca kurcaladı. Sonuç olarak, başlangıçta yatırılandan daha fazla miktarda token çıkarmayı başardılar.

Merkezi Olmayan Finans (DeFi) topluluğunda buna genellikle “hızlı kredi saldırısı” adı verilir. Bu, bir borç verme protokolünden teminat almadan önemli miktarda kredi almanın alışılmadık bir yöntemidir.

Bir kripto yatırımcısı olarak, saldırganların çalınan varlıkları kullanarak kripto para birimlerinin fiyatını manipüle ederek Merkezi Olmayan Finans (DeFi) platformlarından yararlanabileceğini öğrendim. Örneğin, Yüz Finans hackleme vakasında, sahte döviz kuru üzerinden büyük miktarda kredi almayı başardılar.

2022’de Hundred Finance, Gnosis Chain’e yeniden giriş saldırısının kurbanı olunca önemli bir gerileme yaşadı. Bu saldırı, protokolün likiditesinin çekilmesine yol açtı ve 6 milyon dolar tutarında parasal kayba yol açtı.

Tecrübeli bir kripto yatırımcısı olarak son birkaç yılda flaş kredi saldırılarının topluluğumuz üzerindeki yıkıcı etkisine tanık oldum. Ancak Nisan 2024’te dikkat çekici bir şey oldu: Bu saldırıların sıklığı ve büyüklüğü önemli ölçüde azaldı.

CertiK’in raporundan elde ettiği bulgulara göre, Nisan ayındaki ani kredi saldırılarının neden olduğu mali zararın toplamı yaklaşık 129.000 doları buldu. Bu dönemdeki en önemli olay yaklaşık 55.000 dolar değerinde hasarla sonuçlandı. Bu, özellikle Şubat 2022’den bu yana ani kredi saldırılarından kaynaklanan en düşük kayıp miktarını temsil ediyor.

Nisan ayı boyunca kripto hack kaynaklı kayıplarda önemli bir düşüş görüldü. PeckShield’ın raporuna göre bu dönemde hack yoluyla yalnızca 60 milyon dolar çalındı. Bu, şubat ve mart aylarında görülen sırasıyla 360 milyon dolar ve 187 milyon dolar tutarındaki kayıplarla karşılaştırıldığında önemli bir azalma.

2024-05-02 14:17