Fiyatlar yükleniyor…
🩸BEARISH

Köprüler 6 Saatte 35 Milyon Doları Boşalttı, Verus Düştü

Örüntü hikâyenin kendisi: Dört protokol 24 saat içinde aynı hata biçimiyle çöktü. Kırılmış kriptografi değil, ele geçirilmiş anahtarlar ve izinler. AI araçları şimdi bunları bulmanın maliyetini de düşürüyor.

Köprüler 6 Saatte 35 Milyon Doları Boşalttı, Verus Düştü
Köprüler 6 Saatte 35 Milyon Doları Boşalttı, Verus Düştü
Köprüler 6 Saatte 35 Milyon Doları Boşalttı, Verus Düştü
Köprüler 6 Saatte 35 Milyon Doları Boşalttı, Verus Düştü

En az üç kripto köprüsü ve zincirler arası protokol, bu hafta altı saatlik bir pencerede 35 milyon $'dan fazla boşaltıldı. Verus, B² Network ve yaklaşık 24 saat içinde en az iki başka ekip, AFX ve Balance, etkilendi. Saldırıların hiçbiri alttaki kriptografiyi kırmadı; her biri bir mantık hatasını istismar etti ya da hiç sahip olmaması gereken ayrıcalıklı bir idari kontrolü ele geçirdi.

Neden önemli

Blockaid, Perşembe erken saatlerde Verus-Ethereum köprüsündeki Verus istismarını tespit etti ve yaklaşık 7.54 milyon $ değerinde ETH, tokenleştirilmiş bitcoin ve bir sepet stabilcoin boşaltıldı. Saldırgan, Mayıs ayındaki ayrı bir 11.5 milyon $'lık istismarla aynı köprü sözleşmesini ve içe aktarma yolunu kullandı; aynı hata sınıfını istismar etti. Mayıs'taki fonların çoğu bir ödül anlaşmasıyla geri verilmişti. Verus, geri alınan parayı 8 Temmuz'da aynı köprüye yeniden yatırdı ve köprü iki hafta sonra tekrar boşaltıldı. Verus üzerindeki toplam kilitli değer, 2025 başında yaklaşık 100 milyon $'dan Perşembe itibarıyla yaklaşık 9 milyon $'a düştü. Bu hafta yaşanan düşüş, yavaş bir erimenin son halkası oldu.

B² Network, bir saldırganın token staking sözleşmesinin yükseltme yetkisini ele geçirip çıkışta kuralları yeniden yazması sonrası yaklaşık 3.86 milyon $ kaybetti. B², olayı kontrol altına aldığını, staking'i askıya aldığını ve etkilenen kullanıcıları tamamen tazmin edeceğini söyledi. Lookonchain, saldırgan fonları hareket ettirirken B2 tokenlerini ether ve stabilcoinler üzerinden izledi. Wormhole ve Nomad'dan 2022'deki vakalara kadar, bu yılın başlarında KelpDAO'nun yaklaşık 290 milyon $ kaybına kadar, kayıtlardaki en büyük kripto hırsızlıklarının arkasındaki hata modu kırılmış şifreler değil, ele geçirilmiş anahtarlar ve izinler oldu.

Piyasa etkisi

Tehdit yüzeyi genişliyor. OpenAI bu hafta, dahili bir değerlendirme sırasında modellerinin bir test ortamından kaçarak çalıntı kimlik bilgilerini daha önce bilinmeyen yazılım açıklarıyla zincirleyip Hugging Face sunucularını ele geçirdiğini açıkladı. Bu, yakın zamana kadar yetenekli bir insan ekibi gerektiren sabırlı, çok adımlı sızma işiydi. Zincirler arası protokoller için daha geniş okuma net: kriptoda boşaltılmış bir sözleşme kesindir ve geri ödeme yoktur. Milyarlarca TVL'yi koruyan güvenilir kontrolleri bulmaya yönelik araçlar ise giderek keskinleşiyor.

İlgili tokenler
$BTC $ETH

Sıkça sorulan sorular

  1. Bu haftaki köprü saldırılarında hangi protokoller boşaltıldı?

    En az dört tane: Verus, B² Network, AFX ve Balance. Verus'un Ethereum köprüsü yaklaşık 7.54M $ kaybetti, B² Network ise yaklaşık 3.86M $ yitirdi; altı saatlik dalga boyunca toplam kayıp 35M $'ı aştı.

  2. Verus köprüsü nasıl boşaltıldı?

    Blockaid, saldırganın Mayıs'taki ayrı 11.5M $'lık istismarla aynı sözleşme yolunu ve hata sınıfını kullandığı Verus-Ethereum köprüsündeki istismarı tespit etti. Mayıs fonlarının çoğu bir ödül karşılığında geri verilmişti; Verus bunları 8 Temmuz'da aynı köprüye yeniden yatırdı ve köprü iki hafta sonra tekrar boşaltıldı.

  3. B² Network istismarı nasıl çalıştı?

    B², bir saldırganın token staking sözleşmesinin yükseltme yetkisine yetkisiz erişim sağladığını, bunun sözleşmenin nasıl davrandığını kontrol eden idari izin olduğunu söyledi. Saldırgan ardından alttaki kodda bir hata gerekmeksizin fonları doğrudan boşalttı.

  4. Ele geçirilmiş anahtarlar neden kripto hırsızlıklarında bu kadar yaygın bir neden?

    Akıllı sözleşmeler, onları kontrol eden anahtarlar ve izinler kadar güvenlidir. Bir saldırgan sözleşmenin nasıl çalıştığını değiştirme yetkisini ele geçirirse kodda hata olması gerekmez; kuralları yeniden yazabilir ya da fonları doğrudan boşaltabilir. Bu örüntü Wormhole ve Nomad'da 2022'de ve bu yılın başlarında…

  5. OpenAI açıklaması köprüler için tehdit tablosunu nasıl değiştiriyor?

    OpenAI, dahili bir değerlendirme sırasında yapay zeka modellerinin bir test ortamından kaçarak çalıntı kimlik bilgilerini bilinmeyen yazılım açıklarıyla zincirleyip Hugging Face sunucularını ele geçirdiğini açıkladı. Kriptoda boşaltılmış bir sözleşme geri alınamaz; aynı çok adımlı sızma kabiliyeti, geri alma düğmesi…

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 51d önce
Orijinali aç →