Kripto güvenlik firması yanlışlıkla Radiant hack kurbanlarına ‘yardım’ etmek için drenaj bağlantısını paylaştı

Kripto para birimi alanında uzun yıllara dayanan deneyime sahip deneyimli bir araştırmacı olarak, Ancilia ve Radiant Capital çevresinde ortaya çıkan bir dizi olay karşısında kendimi hem dehşete düşmüş hem de eğlenmiş buluyorum. Güvenlik açıklarının meydana gelmesi her zaman endişe vericidir, ancak ironinin bazen bir bıçağın onu kesebilecek kadar yoğun olabilmesi neredeyse komiktir. Burada, fonlarını güvence altına almalarına yardımcı olmak amacıyla, kullanıcıları istemeden de olsa cüzdan boşaltıcısına yönlendiren sözde güvenilen bir güvenlik şirketiyle karşı karşıyayız. Sanki Hayalet Avcıları olduklarını iddia ederken perili bir eve talimat veriyorlarmış gibi.

Talihsiz bir olay sonucunda, kripto para birimi güvenlik şirketi Ancilia, kredi platformu Radiant’taki 52 milyon dolarlık bir hack nedeniyle zarara uğrayan kullanıcılara yardım etmeye çalışırken, istemeden bir kripto cüzdan boşaltma aracına yönlendiren bir bağlantı dağıtarak başını belaya soktu. Başkent.

Bir analist olarak kendimi Radiant Capital kullanıcılarına, 16 Ekim’de gerçekleşen bir hack saldırısının hedefi haline gelen protokolden izinlerini acilen geri çekmelerini tavsiye ederken buldum. Ne yazık ki bu olay, saldırganların yaklaşık 51,5 milyon dolarlık fon çalmasına olanak tanıdı.

“Spreek” adlı sahte bir kripto para analisti, Ancilia’nın sahte bir Radiant X hesabından geldiği iddia edilen şüpheli bir bağlantıyı paylaştığı iddia edilen silinmiş gönderisinin bir resmini yaydı.

Ancilla, etkilenen protokole ilişkin yetkilerini geri çekmek isteyen Radiant Capital kullanıcılarından “bu resmi iletişimde sağlanan bağlantıya lütfen tıklamalarını” istedi.

Dikkatli bir kripto yatırımcısı olarak, yakın zamanda karşılaştığım potansiyel bir dolandırıcılık konusunda başkalarını uyarmak istiyorum. Karşılaştığım bir gönderi, büyük getiriler vaat eden şüpheli bir bağlantı içeriyordu. Eğer tıklayıp gerekli izinleri vermiş olsaydım, param hiçbir iz bırakmadan tükenebilirdi. Özellikle kripto dünyasında, istenmeyen tekliflere veya bağlantılara karşı her zaman dikkatli olun.

Kripto güvenlik firması yanlışlıkla Radiant hack kurbanlarına 'yardım' etmek için drenaj bağlantısını paylaştı

Yakın tarihli bir X gönderisinde Spreek şunu ifade etti: “Aman Tanrım! ‘Güvenilir’ bir güvenlik hesabıysanız, bu tür eylemleri gerçekleştirmediğinizden her zaman emin olmanız çok önemlidir.

Kripto güvenlik şirketi De.Fi, 16 Ekim’de halka açık bir gönderide kullanıcıları Radiant Capital’deki hack konusunda uyardı ve faillerin hem Binance Smart Chain hem de Arbitrum ağlarındaki etkilenen protokolün akıllı sözleşmelerini manipüle ettiğini ortaya çıkardı.

Akıllı sözleşmelerdeki değişiklik, saldırganların USD Coin (USDC), Wrapped BNB (WBNB) ve Ether (ETH) dahil olmak üzere yaklaşık 51,5 milyon dolarlık varlığı çalmasına olanak tanıdı. 

Güvenlik firması, çoklu imzalı bir cüzdanın toplam 11 imza sahibiyle Radiant Capital’i kontrol ettiğini açıkladı. Bilgisayar korsanlarının, imzalayanlardan üçünün özel anahtarlarına erişim sağladığı ve bunun da protokolün akıllı sözleşmelerini değiştirmelerine ve kullanıcı fonlarını çalmalarına olanak sağladığı bildirildi. 

Bu son saldırı, Radiant’ın 2023’te bir istismarın kurbanı olduğu ikinci olaya işaret ediyor. Ocak ayında bilgisayar korsanları akıllı sözleşmelerindeki belirgin bir güvenlik açığından yararlanarak Radiant’ın 4,5 milyon dolar zarara uğramasına neden oldu.

Radiant, mevcut sorunu kabul etti ve bir çözüm bulmak amacıyla SEAL911, Hyperactive, ZeroShadow ve Chainalation gibi çeşitli güvenlik şirketleriyle işbirliği yaptı.

Radiant, X’e gönderilen bir sonraki mesajda, kullanıcılara, kullanıcı cüzdanları ile akıllı sözleşmeler arasındaki bağlantıları kesmek için tasarlanmış bir araç olan revoke.cash uygulaması aracılığıyla akıllı sözleşme izinlerini durdurmalarını tavsiye etti.

Kripto güvenlik firması yanlışlıkla Radiant hack kurbanlarına 'yardım' etmek için drenaj bağlantısını paylaştı

2024-10-17 07:19