Fiyatlar yükleniyor…
Güvenlik

Hackler

Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.

Kripto saldırıları, teknik bir açığı doğrudan para kaybına dönüştürür. Bu kategori; borsalardan, köprülerden ve zincir üstü protokollerden kullanıcı ya da hazine varlıklarının çalındığı olayları kapsar. Saldırı; ele geçirilen bir sıcak cüzdan, sızdırılmış özel anahtar, hatalı yetkilendirme, manipüle edilen oracle, flash loan işlemi veya köprü doğrulamasındaki bir kusurla başlayabilir. Kripto yatırımcısı açısından yalnızca açıklanan zarar değil; hangi ağların ve varlıkların etkilendiği, yatırma-çekme işlemlerinin durup durmadığı, çalınan fonların kimde olduğu ve kullanıcı bakiyelerinde açık oluşup oluşmadığı da önemlidir. ETH, BTC, SOL ile USDT ve USDC gibi stablecoin’leri içeren vakalar, birden fazla platformda likidite baskısı yaratabilir.

Zipp, ilk güvenilir uyarıdan teknik inceleme ve zarar karşılama sürecine kadar olayın izini sürer. Günlük haber akışında zincir üstü transferler, saldırganın yaptığı token takasları ve köprü işlemleri; proje ekipleri, borsalar ve güvenlik araştırmacılarının açıklamaları; durdurulan kontratlar ve para çekme kısıtlamaları; fon kurtarma görüşmeleri ve kullanıcıların nasıl tazmin edileceği takip edilir. Son haberler arasında AscendEX sıcak cüzdanlarındaki şüpheli boşalmalar ve para çekme sorunları, Ostium’dan alınan USDC’nin ETH’ye çevrilmesi, Summer Finance’i etkileyen flash loan saldırısı ve Taiko’nun Ethereum L2 ağını durdurmasına yol açan köprü açığı yer aldı. Doğrulanmış hırsızlık ile şüpheli çıkışları ayırıyor, cüzdan takibi ilerledikçe zarar tahminlerini güncelliyor ve denetimlerin, multisig kontrollerinin ve olay müdahale süreçlerinin gerçekten işe yarayıp yaramadığını inceliyoruz.

İlgili tokenler

Sıkça sorulan sorular

  1. Kripto protokol hack’i nedir?

    Kripto protokol hack’i; ele geçirilen erişim bilgileri, akıllı kontrat hatası, yetersiz yetkilendirme veya başka bir güvenlik açığı nedeniyle dijital varlıkların izinsiz biçimde çalınması ya da yönlendirilmesidir. Her kesinti veya şüpheli transfer, doğrulanmış bir saldırı anlamına gelmez.

  2. Çalınan kripto paralar zincir üstünde nasıl takip edilir?

    Etkilenen proje veya güvenilir güvenlik araştırmacıları tarafından doğrulanan cüzdan adreslerinden başlanır; transferler, takaslar ve köprü yatırımları block explorer üzerinden izlenir. Adres etiketleri eksik ya da hatalı olabileceği için tek başına kimlik kanıtı sayılmamalıdır.

  3. Saldırganlar çaldıkları USDC veya USDT’yi neden ETH’ye çevirir?

    Stablecoin ihraççıları bazı token’ları dondurabildiği için saldırganlar fonları ETH’ye çevirebilir; ayrıca ETH, zincir üstünde yüksek likiditeye sahiptir ve işlem ücretlerinde kullanılır. Bu takas fonları görünmez yapmaz; sonraki hareketler halka açık blockchain üzerinde izlenebilir.

  4. Akıllı kontrat denetimi hack riskini tamamen ortadan kaldırır mı?

    Hayır. Denetimler bilinen kod ve tasarım risklerini tespit edebilir ancak özel anahtar hırsızlığını, hatalı güncellemeleri, yönetişim suistimalini, yapılandırma hatalarını veya sonradan keşfedilen saldırı yöntemlerini bütünüyle engelleyemez.