Blok Zinciri varlık güvenliği takibi, sıkça yaşanan hırsızlık olayları çoklu riskleri ortaya koyuyor
Merkeziyetsiz finans ve fungible olmayan tokenler gibi zincir üzerindeki ürünlerin yükselişiyle birlikte, kullanıcı varlıkları giderek geleneksel merkezi kanallardan merkeziyetsiz cüzdanlara, çapraz zincir köprülerine ve borç verme platformlarına kaymaktadır. Ancak, zincir üzerinde sıkça meydana gelen projelerin ve kullanıcı varlıklarının çalınması olayları geniş çapta ilgi uyandırmıştır; hatta bazıları blok zincirini hackerların "para çekme makinesi" olarak adlandırmıştır.
Bu güvenlik olaylarının nedenleri çeşitlidir; hem kod seviyesinde açıklar hem de insan hatasından kaynaklanan durumlar vardır. Tipik bir örnek, 20 Eylül'de kripto piyasa yapıcısı Wintermute'un maruz kaldığı 160 milyon dolarlık hırsızlık olayıdır.
İnsan hatası büyük varlık kaybına neden oldu
Wintermute kurucusu olaydan sonra şirketin merkezi finans ve OTC (tezgah üstü) işlemlerinin etkilenmediğini, yeterlilik oranının ise kalan sermayenin iki katı olduğunu belirtti. Kullanıcılara, Wintermute ile bir piyasa yapıcı anlaşması varsa, fonların güvende olduğunu temin etti. Hackerların saldırısına uğrayan 90 varlık arasında yalnızca ikisinin nominal değeri 1 milyon doları aştığı için büyük ölçekli bir satışın meydana gelmesi pek olası değil.
Blok Zinciri güvenlik şirketi Salus Security, hızlı bir şekilde hacker adresini tespit etti ve bu adresin fon kaynağının belirli anonim karıştırıcı araçları ve bazı ticaret platformlarından büyük miktarda para çekim yapan bağımsız cüzdanlar olduğunu keşfetti. Bu adres ayrıca şüpheli Wintermute kullanıcı adresleri ile bağlantılıdır ve belirli bir tanınmış borsa ile resmi sözleşme arasında fon çıkışı işlemleri bulunmaktadır.
Zincir üzerindeki veri analizine göre, Wintermute'un çalınan 160 milyon dolarının yaklaşık %73'ü stablecoin, %8'i WBTC, %6'sı ETH'dir. Saldırgan, 114 milyon doları bir merkeziyetsiz borsa üzerinde likidite sağlamak için yatırdı ve bu platformun üçüncü en büyük LP'si oldu.
Güvenlik şirketi Slow Mist, çalınma nedeninin Wintermute'un bir güvenlik açığına sahip olan şık cüzdan adresi oluşturma aracını kullanmış olabileceğini düşünüyor. Wintermute'un kurucusu daha sonra, şirketin gerçekten de Haziran ayında bu aracı kullanarak cüzdan adresi oluşturduğunu, amacının işlem ücretlerini optimize etmek olduğunu değil, şık bir adres oluşturmak olduğunu doğruladı. Geçen hafta bu aracın güvenlik açığı olduğunu öğrendikten sonra eski anahtarları kullanmaktan vazgeçmiş olmalarına rağmen, içsel insan hatası nedeniyle yanlış bir fonksiyonu çağırdıkları için etkilenen adresin imza yetkisini zamanında kaldırmayı başaramadılar.
Çalınan fonların geri alınması için Wintermute, hackerlara %10'luk bir ödül teklif etmeyi düşündüğünü, bunun yaklaşık 16 milyon dolar olduğunu belirtti. Şirket, bu olayın normal operasyonlarını etkilemeyeceğini, çalışanları işten çıkarmayacağını, stratejisini değiştirmeyeceğini, ek fon sağlamayacağını veya DeFi işlerini durdurmayacağını vurguladı.
Ancak, zincir üzerindeki veriler, Wintermute'un şu anda birden fazla ticari ortağa karşı DeFi borcunun 200 milyon dolardan fazla olduğunu gösteriyor; bunlar arasında en büyük tutar, Ekim ayında vadesi dolacak olan 92 milyon dolarlık USDT kredisi. Eğer çalınan fonlar zamanında geri alınamazsa, Wintermute borç krizi riskiyle karşı karşıya kalabilir.
Wintermute, insan hatası nedeniyle kayıplar yaşadı.
Dikkate değer olan, bu durumun Wintermute'un insan faktörleri nedeniyle kayıplar yaşadığı ilk kez olmadığıdır. Bu yılın Haziran ayında, şirket bir Layer 2 projesine likidite hizmeti sağlarken, adres hatası nedeniyle 20 milyon tokenin çalınmasına neden oldu.
O dönemde Wintermute, projeye likidite sağlamak üzere davet edildi ve vakıf ona 20 milyon tokenlık geçici bir hibe tahsis etti. Ancak, Wintermute'un sağladığı alım adresi Ethereum ana ağındaki çoklu imza adresiydi, Layer 2 ağı üzerindeki bir adres değil. Bu, Wintermute'un bu tokenlara erişememesine neden oldu ve saldırganlar çoklu imza sözleşmesini Layer 2'ye dağıtarak bu tokenları kontrol altına aldı.
Neyse ki, hacker sonunda 17 milyon tokeni geri iade etti, Wintermute geri kalan 2 milyon tokeni ödemeyi taahhüt etti. Bu olay, insan kaynaklı hataların ciddi sonuçlar doğurabileceğini bir kez daha vurguladı.
https://img-cdn.gateio.im/webp-social/moments-b269dd7050dd4fad2d60319b19a2619f.webp(
Güvenlik küçük bir mesele değildir, özellikle de blok zinciri alanında, varlıkların çalınması durumunda geri alınması zordur ve genellikle yasal koruma altında değildir. Bu nedenle, kullanıcıların zincir üzerindeki işlemleri yaparken son derece dikkatli olmaları ve dijital varlık güvenliğini korumak için olası tüm önlemleri almaları gerekmektedir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
26 Likes
Reward
26
9
Share
Comment
0/400
DaoResearcher
· 07-10 13:09
Güvenilir veri analizi temelinde, bu tür hatalar %68,3 güven aralığında beklenen sapmalar içindedir.
View OriginalReply0
SignatureCollector
· 07-09 22:02
Yine insan hatası, sonsuz tuzak...
View OriginalReply0
AirdropBlackHole
· 07-09 12:28
Aptal insanlar, para çok ama az değil.
View OriginalReply0
SelfMadeRuggee
· 07-09 06:02
Yine mi çalındı? Bu sözleşmede ne yazıyor?
View OriginalReply0
AirdropHunter9000
· 07-07 16:12
Bir başka tuhaf işlem hatası örneği
View OriginalReply0
BugBountyHunter
· 07-07 16:12
Zeka, aptallığı engelleyemez...
View OriginalReply0
AirdropHunterKing
· 07-07 16:08
Dikkat! İki yıl boyunca kazandığım her şeyi çaldılar, sık sık kontrol etmek en iyisidir.
View OriginalReply0
GasFeeCrier
· 07-07 16:03
Yine çalındı... Ayı Piyasası bile durulmuyor
View OriginalReply0
AllInDaddy
· 07-07 15:59
İnsan hatası mı? Bir şey söylemek gerekirse, hak etti!
Blok Zinciri varlık güvenliği alarmı yeniden çaldı: Wintermute insan hatası nedeniyle 160 milyon dolar kaybetti.
Blok Zinciri varlık güvenliği takibi, sıkça yaşanan hırsızlık olayları çoklu riskleri ortaya koyuyor
Merkeziyetsiz finans ve fungible olmayan tokenler gibi zincir üzerindeki ürünlerin yükselişiyle birlikte, kullanıcı varlıkları giderek geleneksel merkezi kanallardan merkeziyetsiz cüzdanlara, çapraz zincir köprülerine ve borç verme platformlarına kaymaktadır. Ancak, zincir üzerinde sıkça meydana gelen projelerin ve kullanıcı varlıklarının çalınması olayları geniş çapta ilgi uyandırmıştır; hatta bazıları blok zincirini hackerların "para çekme makinesi" olarak adlandırmıştır.
Bu güvenlik olaylarının nedenleri çeşitlidir; hem kod seviyesinde açıklar hem de insan hatasından kaynaklanan durumlar vardır. Tipik bir örnek, 20 Eylül'de kripto piyasa yapıcısı Wintermute'un maruz kaldığı 160 milyon dolarlık hırsızlık olayıdır.
İnsan hatası büyük varlık kaybına neden oldu
Wintermute kurucusu olaydan sonra şirketin merkezi finans ve OTC (tezgah üstü) işlemlerinin etkilenmediğini, yeterlilik oranının ise kalan sermayenin iki katı olduğunu belirtti. Kullanıcılara, Wintermute ile bir piyasa yapıcı anlaşması varsa, fonların güvende olduğunu temin etti. Hackerların saldırısına uğrayan 90 varlık arasında yalnızca ikisinin nominal değeri 1 milyon doları aştığı için büyük ölçekli bir satışın meydana gelmesi pek olası değil.
Blok Zinciri güvenlik şirketi Salus Security, hızlı bir şekilde hacker adresini tespit etti ve bu adresin fon kaynağının belirli anonim karıştırıcı araçları ve bazı ticaret platformlarından büyük miktarda para çekim yapan bağımsız cüzdanlar olduğunu keşfetti. Bu adres ayrıca şüpheli Wintermute kullanıcı adresleri ile bağlantılıdır ve belirli bir tanınmış borsa ile resmi sözleşme arasında fon çıkışı işlemleri bulunmaktadır.
Zincir üzerindeki veri analizine göre, Wintermute'un çalınan 160 milyon dolarının yaklaşık %73'ü stablecoin, %8'i WBTC, %6'sı ETH'dir. Saldırgan, 114 milyon doları bir merkeziyetsiz borsa üzerinde likidite sağlamak için yatırdı ve bu platformun üçüncü en büyük LP'si oldu.
Güvenlik şirketi Slow Mist, çalınma nedeninin Wintermute'un bir güvenlik açığına sahip olan şık cüzdan adresi oluşturma aracını kullanmış olabileceğini düşünüyor. Wintermute'un kurucusu daha sonra, şirketin gerçekten de Haziran ayında bu aracı kullanarak cüzdan adresi oluşturduğunu, amacının işlem ücretlerini optimize etmek olduğunu değil, şık bir adres oluşturmak olduğunu doğruladı. Geçen hafta bu aracın güvenlik açığı olduğunu öğrendikten sonra eski anahtarları kullanmaktan vazgeçmiş olmalarına rağmen, içsel insan hatası nedeniyle yanlış bir fonksiyonu çağırdıkları için etkilenen adresin imza yetkisini zamanında kaldırmayı başaramadılar.
Çalınan fonların geri alınması için Wintermute, hackerlara %10'luk bir ödül teklif etmeyi düşündüğünü, bunun yaklaşık 16 milyon dolar olduğunu belirtti. Şirket, bu olayın normal operasyonlarını etkilemeyeceğini, çalışanları işten çıkarmayacağını, stratejisini değiştirmeyeceğini, ek fon sağlamayacağını veya DeFi işlerini durdurmayacağını vurguladı.
Ancak, zincir üzerindeki veriler, Wintermute'un şu anda birden fazla ticari ortağa karşı DeFi borcunun 200 milyon dolardan fazla olduğunu gösteriyor; bunlar arasında en büyük tutar, Ekim ayında vadesi dolacak olan 92 milyon dolarlık USDT kredisi. Eğer çalınan fonlar zamanında geri alınamazsa, Wintermute borç krizi riskiyle karşı karşıya kalabilir.
Wintermute, insan hatası nedeniyle kayıplar yaşadı.
Dikkate değer olan, bu durumun Wintermute'un insan faktörleri nedeniyle kayıplar yaşadığı ilk kez olmadığıdır. Bu yılın Haziran ayında, şirket bir Layer 2 projesine likidite hizmeti sağlarken, adres hatası nedeniyle 20 milyon tokenin çalınmasına neden oldu.
O dönemde Wintermute, projeye likidite sağlamak üzere davet edildi ve vakıf ona 20 milyon tokenlık geçici bir hibe tahsis etti. Ancak, Wintermute'un sağladığı alım adresi Ethereum ana ağındaki çoklu imza adresiydi, Layer 2 ağı üzerindeki bir adres değil. Bu, Wintermute'un bu tokenlara erişememesine neden oldu ve saldırganlar çoklu imza sözleşmesini Layer 2'ye dağıtarak bu tokenları kontrol altına aldı.
Neyse ki, hacker sonunda 17 milyon tokeni geri iade etti, Wintermute geri kalan 2 milyon tokeni ödemeyi taahhüt etti. Bu olay, insan kaynaklı hataların ciddi sonuçlar doğurabileceğini bir kez daha vurguladı.
https://img-cdn.gateio.im/webp-social/moments-b269dd7050dd4fad2d60319b19a2619f.webp(
Güvenlik küçük bir mesele değildir, özellikle de blok zinciri alanında, varlıkların çalınması durumunda geri alınması zordur ve genellikle yasal koruma altında değildir. Bu nedenle, kullanıcıların zincir üzerindeki işlemleri yaparken son derece dikkatli olmaları ve dijital varlık güvenliğini korumak için olası tüm önlemleri almaları gerekmektedir.