Coinspot.io'ya göre Coinsbuy, bir cüzdan saldırısının ardından 7.9 milyon dolar kaybetti. Olay, cüzdan altyapısı tehlikeye girdiğinde kripto servislerinin karşılaştığı güvenlik risklerini vurguluyor.
Çalınan Varlıklar Nereye Gitti
Çekimden sonra saldırgan, kripto varlıkları bölmeye ve değişim servisleri üzerinden taşımaya başladı. Varlık hareket verilerine göre, birkaç yön söz konusuydu:
- FixedFloat: çalınan varlıkların geçmiş olabileceği bir değişim servisi.
- ChangeNOW: fonların hareketiyle bağlantılı bir platform; daha sonra miktarın bir kısmının dondurulmasına yardımcı oldu.
- BingX: dahil olan servisler arasında adı geçen bir diğer platform.
- Monero: gizli transferler ve kara para aklama riskleri nedeniyle miktarın bir kısmı bu coine dönüştürüldü.
Güvenlik ekipleri için bu tür şemalar geniş bir tehdit yelpazesinin parçasıdır: fonlar geleneksel banka altyapısı üzerinden değil, çekim hızının kilit önem taşıdığı kripto rotaları üzerinden hareket eder. Bu olayda Bitcoin ana çekim ağları arasında değildi; odak noktası Ethereum ve Tron idi.
Bazı Fonlar Durduruldu
Saldırıdan sonra Coinsbuy ve ortakları, daha fazla varlık çekimini durdurmaya ve servis operasyonlarını geri yüklemeye odaklandı.
- Coinsbuy ekibi, ChangeNOW ile birlikte çalınan varlıkların bir kısmını engellemeyi başardı.
- Coinsbuy ödeme ağ geçidi, para yatırma ve çekme işlemlerini birkaç saatliğine askıya aldı.
- Daha sonra servis, tüm fonksiyonların geri yüklendiğini ve normal şekilde çalıştığını bildirdi.
Kripto Platformları Neden Sıklıkla Saldırıların Hedefi Oluyor
Kripto servisleri; varlıkların yüksek likiditesi, transfer hızı ve fonları farklı ağlar ve değişim rotaları arasında hızla dağıtma yeteneği nedeniyle saldırganları cezbetmektedir.
En tipik saldırı senaryoları şunlardır:
- Kimlik avı (Phishing): bir kullanıcı veya çalışan; sahte web siteleri, e-postalar veya mesajlar yoluyla erişimi ifşa etmesi için kandırılır.
- Özel anahtarların ele geçirilmesi: saldırgan cüzdanın kontrolünü ele geçirir ve fonları çekebilir.
- Altyapı güvenlik açıkları: saldırı; sunuculardaki, anahtar saklama sistemlerindeki veya dahili süreçlerdeki zayıf noktalardan yararlanır.
- Akıllı sözleşme hataları: bilgisayar korsanları, protokolden varlık çekmek için kod hatalarını kullanır.
Kripto köprüleri farklı blokzincirlerini birbirine bağlar ve ağlar arasında varlık transferine yardımcı olur. Eğer böyle bir mekanizmanın bir güvenlik açığı varsa, bir saldırgan transfer mantığını taklit edebilir veya köprü sözleşmesindeki veya altyapısındaki zayıf bir nokta üzerinden kilitli varlıkları çekebilir.
Fon Kaybetme Riskini Nasıl Azaltabilirsiniz?
- Büyük miktarları platformun sıcak hesaplarında değil, soğuk cüzdanlarda saklayın.
- Hesaplar ve çekim işlemleri için iki faktörlü doğrulamayı etkinleştirin.
- Benzersiz, karmaşık şifreler kullanın ve bunları düzenli olarak güncelleyin.
- Web sitesi adreslerini, e-postalardaki bağlantıları ve servislerden gelen mesajları kontrol edin.
- Kripto platformlarında mevcut operasyonlar için gerekenden fazla fon tutmayın.
- Servis güvenlik bildirimlerini, para yatırma ve çekme duraklamalarını ve şüpheli etkinlikleri izleyin.
Bağlam: THORChain Saldırısı
Daha önce PeckShield ve anonim blokzinciri araştırmacısı ZachXBT, zincirler arası takaslar için kullanılan merkeziyetsiz THORChain protokolünün hacklendiğini bildirmişti. O saldırıdan kaynaklanan zararın yaklaşık 10 milyon dolar olduğu tahmin ediliyordu.
{
“@context”: “https://schema.org”,
“@type”: “Article”,
“about”: [
{
“@type”: “Organization”,
“name”: “Coinsbuy”
},
{
“@type”: “Organization”,
“name”: “ChangeNOW”
},
{
“@type”: “Organization”,
“name”: “PeckShield”
},
{
“@type”: “Thing”,
“name”: “sıcak cüzdan”
},
{
“@type”: “Thing”,
“name”: “özel anahtarlar”
},
{
“@type”: “Thing”,
“name”: “dijital varlıklar”
},
{
“@type”: “Thing”,
“name”: “blokzinciri”
},
{
“@type”: “Thing”,
“name”: “hırsızlık”
},
{
“@type”: “Thing”,
“name”: “kara para aklama”
}
]
}