Kripto sektörü, Nisan ayında hack saldırıları nedeniyle 600 milyon doların üzerinde kayıp yaşadı

Kripto sektörü, Nisan ayında hack saldırıları nedeniyle 600 milyon doların üzerinde kayıp yaşadı
Hackerlar Nisan ayında ne kadar para çaldı?

Nisan ayında kripto sektöründe hack saldırıları keskin bir artış gösterdi. DeFiLlama’ya göre, hackerlar ayın başından bu yana yaklaşık 629,7 milyon dolar çaldı; bu, bir yılı aşkın süredir kaydedilen en kötü rakam.

Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.

Cointelegraph’ın bildirdiği üzere, en büyük kayıplar DeFi sektöründen geldi. En büyük iki olay — 293 milyon dolarlık KelpDAO hacki ve 280 milyon dolarlık Drift Protocol istismarı — Nisan ayındaki tüm kayıpların yaklaşık %82'sini oluşturdu.

Son vakalardan biri Wasabi Protocol ile ilgiliydi. CertiK'e göre, DeFi türev platformu, Ethereum, Base, Blast ve Berachain ağlarında devam eden bir istismarda yaklaşık 5,5 milyon dolar kaybetti.

Bir başka olay ise "hareket ederek kazan" platformu Sweat Economy'yi vurdu. Projenin 30 saniyeden kısa bir sürede 3,46 milyon dolar — likidite havuzunun yaklaşık %65'i — kaybettiği bildirildi. Ekip daha sonra çalınan fonların MEXC'de dondurulduğunu ve geri kazanım çabalarının sürdüğünü açıkladı.

Sui blok zincirindeki merkeziyetsiz bir ticaret platformu olan Aftermath Finance de saldırıdan etkilendi. Blockaid'e göre, saldırgan yaklaşık 36 dakika içinde 11 işlemle 1,1 milyon dolarlık USDC çekti.

Hackerlar nasıl çalışıyor?

Uzmanlar, saldırıların niteliğinin değiştiğini söylüyor. Chainalysis güvenlik çözümleri başkanı Yaniv Nissenboim'e göre, hackerlar akıllı sözleşmelerin kendisinden ziyade giderek daha fazla zincir dışı altyapıyı hedef alıyor. Buna, güvenliği ihlal edilmiş RPC düğümleri, bulut tabanlı anahtar yönetim sistemleri ve uzun süredir devam eden sosyal mühendislik kampanyaları da dahildir.

Sonuç olarak, erişim katmanları veya altyapı zaten güvenliği ihlal edilmiş olsa bile zincir içi işlemler meşru görünebilir. Bu da gerçek zamanlı izleme ve otomatik güvenlik önlemlerini DeFi için kritik hale getiriyor. Örneğin KelpDAO vakasında, hızlı müdahale yaklaşık 95 milyon dolarlık ikinci bir hırsızlığın önlenmesine yardımcı oldu.

Aynı zamanda Standard Chartered, bu tür olayların DeFi'nin çöküşüne işaret etmediğine inanıyor. Geoffrey Kendrick liderliğindeki analistler, sektörün olgunlaştığını ve güvenlik açıklarını azaltmak için çözümleri kademeli olarak uyguladığını söylüyor. Onlara göre, büyük çaplı hack saldırılarına rağmen DeFi'nin büyümesi devam edebilir.

Deepfake cephaneliği

Hackerlar saldırılarında giderek daha fazla yapay zeka kullanıyor. Bu, sadece güvenlik açıklarını bulmayı değil, aynı zamanda güvenlik sistemlerini atlatabilen sahte sesler ve videolar olan deepfake'leri oluşturmayı da içeriyor. Örneğin, saldırganlar hesaplara veya iç sistemlere erişim sağlamak için bir şirket yöneticisinin veya destek çalışanının sesini taklit edebilir.

Bu saldırılar, akıllı sözleşmeler veya kodlarla doğrudan bağlantılı olmadıkları için tespit edilmesi daha zordur. Ana risk, insan faktörlerine ve harici altyapıya doğru kaymaktadır. Bu, teknik olarak güvenli protokoller bile, kimlik doğrulamadan şüpheli faaliyetlerin gerçek zamanlı izlenmesine kadar ek koruma katmanları uygulamazlarsa savunmasız kalacakları anlamına gelir.

Ayrıca, Upbit saldırısının Güney Kore'de Solana token fiyatlarında keskin bir artışa yol açtığını da belirtmek gerekir.

Bu materyal üçüncü taraf görüşlerini içerebilir, bu web sayfasındaki hiçbir veri ve bilgi Feragatnamemize göre yatırım tavsiyesi teşkil etmez. Katı Editoryal Dürüstlük ilkelerine bağlı kalmamıza rağmen, bu gönderi ortaklarımızın ürünlerine referanslar içerebilir.