Hackerlar Wormhole DeFi Projesinden 320 Milyon Dolarlık Kripto Para Çalarken Tüyler Ürpertici

Fredrick Awino
20.07.2022
179 Views

Kripto para birimleri hem sayıca hem de küresel olarak kabul görmeye devam ediyor. Yeni ülkeler kripto para birimlerini tanıma mücadelesine katılmaya devam ediyor, aynı şekilde artık daha fazla perakendeci kripto para birimi ödemelerini tanıyor. Kripto meraklıları için gerçek bir ilham kaynağı olabilecek bu ilerlemenin ortasında kripto korsanlığı ve dolandırıcılar sorunu var. Farklı biçimlerde ve şekillerde gelirler, ancak gerçek şu ki, her başarılı kripto işlemi sadece yüksek teknoloji korsanlarına karşı bir zafer anlamına gelir. Her zaman avlayacakları bir sonraki kurban arayışındadırlar.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Pek çok kripto dolandırıcılığı ve bilgisayar korsanlığı vakası bildirildi, ancak diğerleri de bildirilmedi. Çok fazla alarm vermeksizin, kriptodaki en güvenli işlemler bile dolandırıcıların hedefi olmaktan muaf değildir.

Solucan Deliği DeFi Projesi

Solucan deliği, Solana ile diğer blok zincirleri arasında bir köprüdür. Yaklaşık 120.000 eter çalındı ve bu da onu en büyük ikinci DeFi hack’i yapıyor. Bir solucan deliğinin toplam varlığı 1 milyar doların üzerindedir. Ayrıca, Polygon, Binance Smart Chain, Avalanche, Ethereum, Terra ve Solana dahil olmak üzere yaklaşık altı blok zincirini desteklemektedir.

Hackleme sırasında sadece WETH etkilenmiştir. Diğer simgeler hâlâ sağlam. Wormhole, bir tüccar blok zincirlerindenbirinden diğerine varlık aktardığında işlemi kilitleyecek şekilde çalışır. Buna ek olarak, son zincire sarılmış eter (wETh) gibi sarılmış bir versiyon çıkarır.

Saldırının ardından Wormhole, saldırıya neden olan güvenlik açığının yamanmış olduğunu söyledi. Ağ ayrıca, wETH’in bire bir temelinde sürekli olarak desteklenmesini sağlamak için ETH’yi de ekledi. Şirket tüccarlarına paralarının güvende olduğuna dair güvence vermiş olsa da, saldırı SOL (Solana) fiyatını etkiledi. Saldırının ardından fiyat %14,36 oranında düşürüldü.

DeFi’nin Güvenliği İyi mi?

Saldırının ardından Bloomberg’in kurucu ortağı Tom Robinson, DeFi hizmetlerinin güvenliğinin çok büyük miktarları depolayabilecek bir yere ulaşmadığını söyledi. Bu nedenle, güvenliğini artırmalıdır. Ayrıca, blok zincirinin şeffaf olmasının saldırganların ana hataları istismar etmesine ve tanımlamasına neden olduğunu söyledi.

Elliptic rakamları bunun en büyük dördüncü kripto hırsızlığı olduğunu doğrulamaktadır. Ne yazık ki, DeFi alanında bu ikinci en büyük alan. Bazı kurbanlar bilgisayar korsanıyla doğrudan iletişime geçmeye çalışmıştır. İşte kişiye gönderilen bir mesaj örneği, “Saldırınızda 100.000 dolar kaybettim. Ben bir hemşireyim. Bunların hepsi benim birikimim. Umarım bana geri verebilirsiniz. Herkes hastalanacak. Hasta olduğunuzda sizinle ilgilenen hemşireleri düşünün. Her zaman sağlıklı olmanızı ve dünya mutluluğunun tadını çıkarmanızı dilerim. TANRI SENI KORUSUN.”

Geçen yıl Ocak ayında 80 milyon dolarlık Binance coin’in kaybolduğu saldırı da dahil olmak üzere geçmişte meydana gelen saldırılar endişe vericidir. En yüksek saldırı 600 milyon dolarlık Poly Network kripto soygunuydu. Bu durum, kamuoyunun DeFi projelerinin güvenliği konusunda endişe duymasına neden olmaktadır. DeFi projelerine baktığınızda cazip görünüyorlar. Ancak bu, bir tüccarın sadece projelere yatırım yapmasına neden olmamalıdır. Bunun yerine, güvenliğini ve korunmasını göz önünde bulundurmalısınız.

DeFi projeleri, kolluk kuvvetlerinin ve resmi düzenleyicilerin denetimini ortadan kaldırdığı için endişe kaynağıdır. Bu sorun, onu saldırılara karşı savunmasız hale getirir. Şu an itibariyle, aralarından seçim yapabileceğiniz birkaç DeFi projesi var. Bu nedenle, bir yatırımcı olarak, sadece güvenilir olduğunu düşündüğünüz yatırımlara yatırım yapmalısınız. Şu anda, güvenlik açıkları nedeniyle DeFi projelerinden yaklaşık 2,2 milyar çalınmıştır.

Çapraz Zincirli Köprüler

Kripto sahipleri genellikle tek bir blok zinciri ekosisteminde faaliyet göstermezler. Bu nedenle, geliştiriciler zincirler arası köprüler geliştirmiştir. Amaç, kullanıcıların bir zincirden diğerine kripto para gönderebilmelerini sağlamaktır.

Solucan Deliği, kullanıcıların NFT’lerini ve tokenlerini Ethereum ve Solana arasında taşımalarını sağlıyor. Saldırıdan sonra ağ çevrimdışı oldu. Bu süre zarfında, geliştiriciler bakım için kapalı olduğunu söyledi.

Wormhole iki akıllı sözleşmeye sahip olarak çalışır. Her zincirde bir tane var ve şirketlere ve geliştiricilere blok zinciri altyapısı sunuyorlar. Bu nedenle saldırgan, Solana’nın Wormhole köprüsündeki güvenlik açığından 120.000 sarılmış Ethereum tokenı oluşturarak yararlandı. Bundan sonra, tokenleri Ethereum köprüsü tarafında tutulan Ethereum’u talep etmek için kullandılar.

 

Author Fredrick Awino