Radiant Capital hacker’ı çalıntı fonlardan 52 milyon doları aktardı

Sürekli gelişen kripto para birimleri ve blockchain güvenliği dünyasında uzun yıllara dayanan deneyime sahip deneyimli bir araştırmacı olarak, Radiant Capital gibi DeFi platformlarını rahatsız eden aralıksız hack ve istismar dizisinden dolayı cesaretimin giderek kırıldığını görüyorum. Radiant’ta yaşanan son hırsızlık, bu sektörde süregelen zayıf noktaların ve bu siber suçluların haksız kazançlarını gizlemek için kullandıkları karmaşık taktiklerin açık bir hatırlatıcısıdır.

Radiant Capital’in merkezi olmayan finans platformundaki son soygundan sorumlu kişi, çalınan varlıkların çoğunu katman 2 ağlarından Ethereum’a aktarmış olabilir; bu, potansiyel olarak fonların gelecekte takip edilmesini zorlaştırmanın bir yolu olabilir.

24 Ekim’de blockchain güvenlik firması PeckShield, Radiant Capital saldırganıyla ilişkili adreslerin, yasa dışı olarak elde edilen kripto para biriminin çoğunu, katman 2 ağı Arbitrum ve Binance BNB Chain’deki istismardan Ethereum ağına aktardığını bildirdi.

Gözlemlendiği üzere, yaklaşık 52 milyon dolara denk gelen yaklaşık 20.500 Ether transfer edildi.

23 Ekim’de Radiant Capital, kullanıcılarına, etkilenen akıllı sözleşmelerle bağlantılı tüm onayları iptal ederek cüzdan güvenliklerini güçlendirmelerini tavsiye etti.

“Bunu yapmamak, fonlarınızın tükenme riskiyle karşı karşıya kalmasına neden olur” uyarısında bulundu. 

16 Ekim’de meydana gelen bir siber güvenlik olayı, zincirler arası merkezi olmayan finans (DeFi) kredi platformundaki operasyonların geçici olarak durdurulmasına yol açan ve 50 milyon doları aşan kayıplara neden olan bir istismarla sonuçlandı.

Radiant Capital hacker'ı çalıntı fonlardan 52 milyon doları aktardı

Bunun yerine, bu istismar akıllı sözleşmeler için tipik bir durum değildi. 18 Ekim’de, saldırganların gelişmiş kötü amaçlı yazılım kullanarak Radiant’taki en az üç temel geliştiricinin cihazına sızarak çoklu imza cüzdanını manipüle etmelerine olanak sağladığını ayrıntılarıyla anlatan bir otopsi raporu yayınlandı. Daha basit bir ifadeyle, belirli geliştiricilerin bilgisayarlarına karmaşık kötü amaçlı yazılım bulaştırarak çoklu imza cüzdanı üzerinde yetkisiz kontrol elde ettiler.

Radiant Capital, kullanıcıların yatırımlarından getiri elde edebilecekleri ve Ethereum, BNB Smart Chain ve Arbitrum gibi çeşitli blockchain sistemlerini kullanarak kredileri güvence altına alabilecekleri Merkezi Olmayan Finans (DeFi) merkezi olarak hizmet veriyor. İstismar olayından bu yana platformun kilitlenen toplam değeri %66 oranında azaldı ve DefiLlama’nın son verilerine göre şu anda yaklaşık 24 milyon dolar seviyesinde bulunuyor.

Bu yıl Radiant Capital güvenlik sorunlarıyla birden fazla kez karşılaştı. Ocak ayında, 4,5 milyon dolarlık ani kredi saldırısı nedeniyle borç verme piyasalarını geçici olarak durdurdular.

Sistemleri hackleyen ve siber suç işleyen suçlular, dijital para çamaşırhanesi olarak işlev gören Tornado Cash gibi hizmetleri kullanarak yasa dışı olarak elde ettikleri fonları gizlemek için sıklıkla Ethereum’u aracı olarak kullanıyor.

Bu yıl WazirX, CoinStats, Orbit Chain, Pancake Bunny, Unizen ve Penpie’dekiler de dahil olmak üzere birçok kripto para birimi hackleme ve istismarında ana taktik olarak tutarlı bir yaklaşım kullanıldı.

CryptoMoon ile son sohbetimde PeckShield’ın Ether’e hızlı bir şekilde fon transferi konusunda görüşlerini paylaştım. Bu eylem, potansiyel olarak bir bilgisayar korsanının, yetkililer veya merkezi token ihraççıları tarafından daha fazla kaybı önlemek veya çalınan varlıkları kurtarmak için yapılacak herhangi bir işlemden önce, haksız kazançlarını korumasına olanak tanıyabilir.

Bir analist olarak PeckShield’ın raporuna göre bu yılın eylül ayında kripto para birimi saldırılarından kaynaklanan toplu kayıpların 120 milyon doların üzerinde olduğunu gözlemledim. Şaşırtıcı bir şekilde bu rakamın 2024 yılında gördüğümüz en düşük ikinci aylık kaybı temsil ettiği görülüyor.

2024-10-24 08:45