Aralıkta, DeFi protokolü Ankr, kodundaki bir hata nedeniyle milyonlarca dolarlık bir dolandırıcılığın kurbanı oldu. Bu yapılandırma, herhangi bir kullanıcının doğrulama sürecinden geçmeden sınırsız sayıda token çekmesine olanak sağladı. Saldırgan bu şekilde 20 milyar token'ı hareket ettirerek platform kullanıcılarını etkiledi.
Ancak aradan biraz zaman geçmiş olsa da, Geri ödemeler yeterince etkili olmadı. Şirketin varlık teslimatındaki gecikmeleri bildiren mağdurlara gelince, uzmanlar yöneticilerin taahhütlerini yerine getirmek için yeterli likiditeye sahip olduğuna ancak farklı davranmayı tercih ettiklerine inanıyor.
ANKR'den milyonlarca dolar çalıyorlar ve etkilenen kullanıcılara sadece %50'sini geri ödüyorlar.

ANKR'nin saldırısından etkilenenler « adlı bir grup kurdularAnkr Saldırısının Mağdurları Amaçları varlıklarını geri almak ve gerekli tüm işlemleri başlatmaktır. Nakit olarak kayıpları 4 milyon Euro'ya ulaşıyor, ancak şimdiye kadar şirketten bunun sadece yarısını alabildiler. Kısa vadede tasarruflarını serbest bırakması için şirkete baskı yapmaları konusunda diğer kuruluşlardan da yardım istediler.
1/4 Ankr, Wombat LP mağdurlarına son derece adaletsiz bir tazminat ödemesi gerçekleştirmiştir. Wombat BNB LP sahiplerine %100 tazminat öderken, Wombat BNBx LP ve stkBNB LP sahiplerine sadece %50 ödeme yapmıştır.@cz_binance @zachxbt @definidude @stader_bnb https://t.co/VeZNyLONNy
— Alex Soh (@AlexSoh14) Ocak 5, 2023
Ödemelerin ilk aşamasında yalnızca tedarikçilere ödeme yapıldığını, ancak Sıradan kullanıcılar ayrıştırıldı ve ayrımcılığa maruz bırakıldı. Geçerli bir açıklama olmaksızın. Uzmanlaşmış medya kuruluşları aracılığıyla yayınlanan bir kamuoyu açıklamasında, ANKR'nin 1.559 ETH'yi geri kazandığını ve bunun da taahhütlerini tamamen yerine getirmelerini sağlayacağını savundular. O dönemde şirket sözcüleri, saldırının protokolleri bilen eski bir çalışan tarafından gerçekleştirildiğini belirtmişti.
ANKR'ın teknik ekibi, saldırı sırasında token'ların çeşitli sistemlerden geçtiğini ve üçüncü tarafların bu süreçten kar elde ettiğini savundu. Varlık akışının herkes tarafından anlaşılması gerektiğini ve şu ana kadar yapılan ödemelerin ilk miktarın dört katı olduğunu belirtiyorlar. Buna karşılık, etkilenenler tazminat eksikliğinin, çalınan token'ların ANKR'ın sorumluluğunda olmasından kaynaklandığını ifade etti. Şimdilik, Ceza soruşturmacılarının varacağı sonuçları beklememiz gerekiyor.Dava kapsamındaki sorumlulukların belirleneceği yer burasıdır.
2023'ün üzerinden henüz bir ay bile geçmedi ve kripto korsanları hâlâ eski numaralarına devam ediyor.
Kripto paralara yönelik siber saldırılar hız kesmeden devam ediyor.Bu durum, şirketleri ve projeleri güvenlik önlemlerini güçlendirmeye zorluyor. Bir araştırma grubunun sağladığı verilere göre, son zamanlarda dijital cüzdanlarda saklanan fonları çalmak amacıyla 130.000 bulut hizmeti hesabı oluşturuldu.
Bu durumlarda Freejacking kullanıyorlar.Bu tür bulut saldırıları, kripto para madenciliği konusunda uzmanlaşmıştır. CAPTCHA gibi doğrulama sistemlerindeki güvenlik açıklarından yararlanırlar. Bunu yapmak için, süreci otomatikleştirmek ve sahte bir giriş kodu elde etmek amacıyla bir Gmail e-posta adresi kullanırlar. Şifreyi ele geçirdikten sonra, kalan işlemler daha basit ve kolay bir şekilde gerçekleştirilebilir.
Kripto para birimlerine yönelik siber saldırılarla ilgili en son haberler, şu olayların ardından geldi: Dijital ticaret platformu Robinhood'un Twitter profilinin hacklenmesi RBH adlı bir token'ı tanıtmak amacıyla açılan hesap, bir milyon aktif takipçisinden ilk hissedarlar arasında yer almak için belirli bir miktarda para yatırmalarını istedi. Saatler sonra, güvenlik ekibi soruşturma devam ederken hesabı bloke etti.
BINANCE İŞİN İÇİNDE | Robinhood hacklendi, Twitter'da şüpheli kripto para birimlerini tanıtıyor https://t.co/dsZ1VnHEh1
— Urgente24.com (@U24noticias) Ocak 25, 2023
Benzer şekilde tatsız bir deneyim yaşayan başka bir platform daha vardı. O da... 1 milyon avro değerinde NFT'nin çalındığı Moonbirds adlı cüzdan. Cool Cats, Squiggles ve OnChainMonkey ile ilgili olan bu olay hakkında çok az bilgi verildi; ancak yaşananlar, bilgisayar korsanlarının asla durmadığını ve dijital varlık kullanıcıları arasında en popüler mekanizmalara saldırmanın yollarını sürekli aradığını gösteriyor.
2023'ün ilk günlerinde gördüklerimiz, Chainalysis firmasına göre, 2022'de yaşananların bir devamı niteliğinde. Sahte adresler, bilgisayar korsanlarının 20 milyar avroyu aşan bir miktarı ele geçirmesini engelledi. Vakaların %60'ında DeFi sistemlerini kullananlar oldu. Kripto para piyasasının özellikle yılın ikinci yarısında karanlık bir dönemden geçmesine rağmen, bu baskın bir eğilimdi.
Atlas VPN'in bir raporuna göre, 2022 yılında 331 olay kaydedildi.Bu, 2021 yılına kıyasla %27'lik bir artışı temsil ediyor; yılın ilk yarısı rekor dönem oldu ve bu dönemde 79 saldırı rapor edildi, ardından Haziran sonuna kadar 98 saldırı daha gerçekleşti. Yılın son bölümünde sadece 59 saldırı kaydedildi, ancak varlık hareketlerinin önemli ölçüde daha düşük olduğunu belirtmek önemlidir. Sonuç olarak, en büyük kaybedenler küçük tasarruf sahipleri veya merak nedeniyle bu dünyaya dahil olanlardır.



