Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Blokzincir köprü saldırıları geri döndü: Allswap, Across Protocol ve TeleSwap’ten 5,7 milyon dolar çalındı

Blokzincir köprü saldırıları geri döndü: Allswap, Across Protocol ve TeleSwap’ten 5,7 milyon dolar çalındı / Tokenpost

Kripto para sektöründe *blokzincir köprü* saldırıları yeniden hız kazandı. Bir hafta içinde 5,7 milyon doların üzerinde fon çalındı. Hedef alınan projeler Allswap, Across Protocol ve TeleSwap oldu. Bu saldırı dalgası, *köprü altyapısı*ndaki güvenlik açıklarının hâlâ tam olarak giderilemediğini gösteriyor.

16’sında (yerel saatle), *Protos*’un aktardığına göre bu hafta gerçekleşen saldırılarda Allswap’ın yaklaşık 1,65 milyon dolar, Across Protocol’ün 3,35 milyon dolar, TeleSwap’in ise 735 bin dolar civarında zarara uğradığı tahmin ediliyor. Tutarlar, yılın başındaki büyük ölçekli saldırılar kadar yüksek olmasa da, *blokzincir köprüler*in peş peşe hedef alınması piyasadaki tedirginliği artırıyor.

Across Protocol, 11’inde (yerel saatle) *Solana(SOL)* üzerinde bir saldırı tespit ettiğini duyurdu ve bu ağ üzerindeki *deposit* işlemlerini geçici olarak durdurdu. Proje ekibi, kayıpların Risk Labs tarafından işletilen *relayer* varlıklarına ait olduğunu belirtti; ancak net zarar tutarını açıklamadı. Buna karşın Across’ın işaret ettiği iki EVM adresini izleyen zincir üstü analizler, saldırı günü sabah saatlerinde yaklaşık 3,35 milyon dolarlık fon girişi olduğunu ortaya koydu. Bu varlıkların büyük kısmı daha sonra başka adreslere taşındı ve şu anda yaklaşık 1.500 *Ethereum(ETH)*, yani yaklaşık 2,85 milyon doların söz konusu adreslerde kaldığı değerlendiriliyor.

Araştırmacılara göre saldırgan adres, fonlarını *Ethereum* üzerindeki gizlilik protokolü ‘Tornado Cash’ ve *Solana* tarafında kimlik doğrulaması gerektirmeyen borsa ‘FixedFloat’ üzerinden elde etti. Across ekibi, olayın ayrıntılarını içeren *teknik bir olay sonrası rapor*u gelecek hafta yayımlamayı planladığını açıkladı.

Allbridge(Allbridge) cephesinde ise 14’ünde (yerel saatle) *Solana* ağında *flash loan (anlık kredi)* mekanizmasının kötüye kullanıldığı bir saldırı gerçekleşti. Saldırgan, fiyatları manipüle ederek likidite havuzunu hedef aldı ve bu süreçte *USDC* ile *USDT* gibi stabil kripto paralarda toplam 1,66 milyon dolar çekildi. Allbridge, ilk açıklamasında saldırının yarattığı “geçici arbitraj fırsatları”ndan yararlanıp kazanç elde eden kullanıcılara, fonları geri iade etmeyi değerlendirmeleri çağrısında bulundu. Şirket, geri dönen varlıkların zarar gören kullanıcıların tazmini için kullanılacağını belirtti.

‘Bitcoin DeFi merkezi’ olma iddiasıyla öne çıkan TeleSwap(TeleSwap) tarafında ise saldırı daha geç ortaya çıktı. Zincir üstü araştırmacı ZachXBT, 15 Temmuz’da (yerel saatle) projeye yönelik bir saldırı gerçekleştiğini, olay duyurulmadan beş gün geçtiğini vurguladı. ZachXBT, yaklaşık 735 bin doların üzerinde şüpheli fon hareketi tespit ettiğini ve TeleSwap’in *Bitcoin* sıcak cüzdanının olay sonrasında işlem yapmayı kestiğini aktardı. Buna rağmen TeleSwap, şu ana kadar resmi X hesabı üzerinden saldırıya dair bir açıklama yayımlamadı.

Protos’un derlediği verilere göre yalnızca bu yıl içinde tespit edilen *köprü hack* vakası sayısı 20’ye ulaştı. Toplam zarar ise 355 milyon doların üzerinde. Uzmanlara göre miktarlardan daha kritik olan nokta, *blokzincir köprüler*in birden fazla ağda tekrar tekrar hedef alınması. Bu durum, köprülerin kripto güvenliği zincirinin en zayıf halkası olmaya devam ettiğini gösteriyor. Son bir haftadaki *solana ve ethereum tabanlı art arda saldırılar* da bu endişeyi bir kez daha ortaya koymuş durumda.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1