Spectral Labs, Sözdizimi güvenlik açığını tespit ediyor, sözleşmeleri duraklatıyor

Detaylara meraklı ve blockchain için atan bir kalbe sahip deneyimli bir araştırmacı olarak, bir kripto hack olayının başka bir örneğini okuduğumda şaşkınlık ve endişe karışımı bir duygudan kendimi alamıyorum. Spectral Labs’ın karıştığı olay, bu yeni gelişen sektörde karşılaştığımız zorlukların açık bir hatırlatıcısı olarak hizmet ediyor.

Daha basit bir ifadeyle Spectral Labs, kullanıcıların kodlama olmadan AI ajanları oluşturabildiği ve potansiyel olarak bir siber suçlunun yaklaşık 200.000 dolar değerinde likidite çalmasına izin veren bir alan olan Syntax platformunda bir zayıflık keşfettiklerini açıkladı.

Spectral Labs tarafından bildirildiği üzere, çözülmesi gereken devam eden bir sorun nedeniyle Sözdizimi’ne erişimi geçici olarak engellediler. Ek olarak, ek sorunların ortaya çıkmasını önlemek için platformlarındaki tüm sözleşmeler askıya alındı. Spectral Labs, CryptoMoon ile yaptığı görüşmede güvenlik açığının nedenini açıkladı.

“Bilgisayar korsanının tokenları ucuz bir fiyata kaldırabildiği bağ eğrisinde bir güvenlik açığı yaşadık. Sorunu düzeltiyoruz ve devam etmeden önce testleri kapsamlı bir şekilde gerçekleştireceğiz.”

Ayrıca Spectral ekibi, sorunun üstesinden gelmek ve hizmetleri mümkün olan en kısa sürede geri getirmek için sektördeki meslektaşlarıyla işbirliği yaptıklarını paylaştı.

Spectral Labs, Sözdizimi güvenlik açığını tespit ediyor, sözleşmeleri duraklatıyor

Kripto saldırıları ve istismarları kripto endüstrisini rahatsız ediyor

Immunefi’nin raporuna göre, kripto para birimi saldırıları ve dolandırıcılık faaliyetlerinden kaynaklanan toplam kayıp, Kasım 2024’te yaklaşık 71 milyon doları buldu. Bu kayıpların büyük çoğunluğu, bilgisayar korsanlığı olaylarının veya kodun kötüye kullanılmasının bir sonucuydu.

2023 yılının ilk yarısının aksine, 2024 yılı için değerdeki yıllık düşüş %15 seviyesinde bulunuyor ve bu da kripto para sektörü için cesaret verici bir haber.

Genel kayıplardaki azalmaya rağmen, kripto saldırıları ve istismarları dijital varlık yatırımcıları için ciddi bir tehdit olmaya devam ediyor. 15 Kasım’da merkezi olmayan finans projesi Thala, 25,5 milyon dolara saldırıya uğradı; bu, Kasım 2024’ün en büyük ikinci hacklenmesi anlamına geliyor.

Şu anda Thala’dan temsilciler, tehditkar varlığın Thala’nın v1 tarım sözleşmesindeki tek bir zayıflıktan veya kusurdan yararlandığını ve böylece likidite tokenlerini platformdan boşaltmalarına olanak sağladığını belirtti.

18 Kasım’da Thala, çalınan 25,5 milyon doları geri almayı başardı ve suçluyu bulmak için kolluk kuvvetleriyle birlikte çalıştı. Ancak hackerın kimliği henüz açıklanmadı.

16 Kasım’da DEXX zincir üstü ticaret terminalinde özel anahtar sızıntısını içeren önemli bir güvenlik olayı meydana geldi ve platform için önemli aylık kayıplara neden oldu. Bu saldırıdan kaynaklanan zararlara ilişkin ilk değerlendirme, yaklaşık 21 milyon dolarlık bir kayıp olduğunu öne sürdü, ancak daha sonraki analizler, toplam kayıpların yaklaşık 30 milyon dolara çıktığını ortaya çıkardı.

2024-12-01 23:31