ANKR'deki bir güvenlik açığı nedeniyle milyonlarca dolar çalıyorlar ve şirket etkilenen kullanıcılara yalnızca %50'sini geri ödüyor.

Son Güncelleme: 30/01/2023
ANKR'deki bir güvenlik açığı nedeniyle milyonlarca dolar çalıyorlar ve şirket etkilenen kullanıcılara yalnızca %50'sini geri ödüyor.

Aralıkta, DeFi protokolü Ankr, kodundaki bir hata nedeniyle milyonlarca dolarlık bir dolandırıcılığın kurbanı oldu. Bu yapılandırma, herhangi bir kullanıcının doğrulama sürecinden geçmeden sınırsız sayıda token çekmesine olanak sağladı. Saldırgan bu şekilde 20 milyar token'ı hareket ettirerek platform kullanıcılarını etkiledi.

Ancak aradan biraz zaman geçmiş olsa da, Geri ödemeler yeterince etkili olmadı. Şirketin varlık teslimatındaki gecikmeleri bildiren mağdurlara gelince, uzmanlar yöneticilerin taahhütlerini yerine getirmek için yeterli likiditeye sahip olduğuna ancak farklı davranmayı tercih ettiklerine inanıyor.

ANKR'den milyonlarca dolar çalıyorlar ve etkilenen kullanıcılara sadece %50'sini geri ödüyorlar.

ANKR'den milyonlarca dolar çalıyorlar ve etkilenen kullanıcılara sadece %50'sini geri ödüyorlar.

ANKR'nin saldırısından etkilenenler « adlı bir grup kurdularAnkr Saldırısının Mağdurları Amaçları varlıklarını geri almak ve gerekli tüm işlemleri başlatmaktır. Nakit olarak kayıpları 4 milyon Euro'ya ulaşıyor, ancak şimdiye kadar şirketten bunun sadece yarısını alabildiler. Kısa vadede tasarruflarını serbest bırakması için şirkete baskı yapmaları konusunda diğer kuruluşlardan da yardım istediler.

Ödemelerin ilk aşamasında yalnızca tedarikçilere ödeme yapıldığını, ancak Sıradan kullanıcılar ayrıştırıldı ve ayrımcılığa maruz bırakıldı. Geçerli bir açıklama olmaksızın. Uzmanlaşmış medya kuruluşları aracılığıyla yayınlanan bir kamuoyu açıklamasında, ANKR'nin 1.559 ETH'yi geri kazandığını ve bunun da taahhütlerini tamamen yerine getirmelerini sağlayacağını savundular. O dönemde şirket sözcüleri, saldırının protokolleri bilen eski bir çalışan tarafından gerçekleştirildiğini belirtmişti.

ANKR'ın teknik ekibi, saldırı sırasında token'ların çeşitli sistemlerden geçtiğini ve üçüncü tarafların bu süreçten kar elde ettiğini savundu. Varlık akışının herkes tarafından anlaşılması gerektiğini ve şu ana kadar yapılan ödemelerin ilk miktarın dört katı olduğunu belirtiyorlar. Buna karşılık, etkilenenler tazminat eksikliğinin, çalınan token'ların ANKR'ın sorumluluğunda olmasından kaynaklandığını ifade etti. Şimdilik, Ceza soruşturmacılarının varacağı sonuçları beklememiz gerekiyor.Dava kapsamındaki sorumlulukların belirleneceği yer burasıdır.

2023'ün üzerinden henüz bir ay bile geçmedi ve kripto korsanları hâlâ eski numaralarına devam ediyor.

Kripto paralara yönelik siber saldırılar hız kesmeden devam ediyor.Bu durum, şirketleri ve projeleri güvenlik önlemlerini güçlendirmeye zorluyor. Bir araştırma grubunun sağladığı verilere göre, son zamanlarda dijital cüzdanlarda saklanan fonları çalmak amacıyla 130.000 bulut hizmeti hesabı oluşturuldu.

Bu durumlarda Freejacking kullanıyorlar.Bu tür bulut saldırıları, kripto para madenciliği konusunda uzmanlaşmıştır. CAPTCHA gibi doğrulama sistemlerindeki güvenlik açıklarından yararlanırlar. Bunu yapmak için, süreci otomatikleştirmek ve sahte bir giriş kodu elde etmek amacıyla bir Gmail e-posta adresi kullanırlar. Şifreyi ele geçirdikten sonra, kalan işlemler daha basit ve kolay bir şekilde gerçekleştirilebilir.

Kripto para birimlerine yönelik siber saldırılarla ilgili en son haberler, şu olayların ardından geldi: Dijital ticaret platformu Robinhood'un Twitter profilinin hacklenmesi RBH adlı bir token'ı tanıtmak amacıyla açılan hesap, bir milyon aktif takipçisinden ilk hissedarlar arasında yer almak için belirli bir miktarda para yatırmalarını istedi. Saatler sonra, güvenlik ekibi soruşturma devam ederken hesabı bloke etti.

Benzer şekilde tatsız bir deneyim yaşayan başka bir platform daha vardı. O da... 1 milyon avro değerinde NFT'nin çalındığı Moonbirds adlı cüzdan. Cool Cats, Squiggles ve OnChainMonkey ile ilgili olan bu olay hakkında çok az bilgi verildi; ancak yaşananlar, bilgisayar korsanlarının asla durmadığını ve dijital varlık kullanıcıları arasında en popüler mekanizmalara saldırmanın yollarını sürekli aradığını gösteriyor.

2023'ün ilk günlerinde gördüklerimiz, Chainalysis firmasına göre, 2022'de yaşananların bir devamı niteliğinde. Sahte adresler, bilgisayar korsanlarının 20 milyar avroyu aşan bir miktarı ele geçirmesini engelledi. Vakaların %60'ında DeFi sistemlerini kullananlar oldu. Kripto para piyasasının özellikle yılın ikinci yarısında karanlık bir dönemden geçmesine rağmen, bu baskın bir eğilimdi.

Atlas VPN'in bir raporuna göre, 2022 yılında 331 olay kaydedildi.Bu, 2021 yılına kıyasla %27'lik bir artışı temsil ediyor; yılın ilk yarısı rekor dönem oldu ve bu dönemde 79 saldırı rapor edildi, ardından Haziran sonuna kadar 98 saldırı daha gerçekleşti. Yılın son bölümünde sadece 59 saldırı kaydedildi, ancak varlık hareketlerinin önemli ölçüde daha düşük olduğunu belirtmek önemlidir. Sonuç olarak, en büyük kaybedenler küçük tasarruf sahipleri veya merak nedeniyle bu dünyaya dahil olanlardır.

🔥YENİ IP@P TOPLULUĞUNA KATILIN🔥! BURADAN KAYDOLUN!

Temas

Yazar: Mario José

Araştırmacı gazetecilik alanında uzmanlaşmış bir gazetecilik mezunu olarak, her şeyde gerçeği ararım. Şu anda tamamen teknoloji, bilişim ve internete odaklanmış durumdayım.

En son haberler