Trezor'un Alan Adı, Tedarikçi İhlali Sonrası Phishing Saldırısında Kullanıldı
Trezor'un iki ay içinde ikinci üçüncü taraf ihlali ve bu sefer saldırganlar, benzer bir adres yerine tedarikçinin kendi alan adından phishing e-postaları gönderdi.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Kripto saldırıları, teknik bir açığı doğrudan para kaybına dönüştürür. Bu kategori; borsalardan, köprülerden ve zincir üstü protokollerden kullanıcı ya da hazine varlıklarının çalındığı olayları kapsar. Saldırı; ele geçirilen bir sıcak cüzdan, sızdırılmış özel anahtar, hatalı yetkilendirme, manipüle edilen oracle, flash loan işlemi veya köprü doğrulamasındaki bir kusurla başlayabilir. Kripto yatırımcısı açısından yalnızca açıklanan zarar değil; hangi ağların ve varlıkların etkilendiği, yatırma-çekme işlemlerinin durup durmadığı, çalınan fonların kimde olduğu ve kullanıcı bakiyelerinde açık oluşup oluşmadığı da önemlidir. ETH, BTC, SOL ile USDT ve USDC gibi stablecoin’leri içeren vakalar, birden fazla platformda likidite baskısı yaratabilir.
Zipp, ilk güvenilir uyarıdan teknik inceleme ve zarar karşılama sürecine kadar olayın izini sürer. Günlük haber akışında zincir üstü transferler, saldırganın yaptığı token takasları ve köprü işlemleri; proje ekipleri, borsalar ve güvenlik araştırmacılarının açıklamaları; durdurulan kontratlar ve para çekme kısıtlamaları; fon kurtarma görüşmeleri ve kullanıcıların nasıl tazmin edileceği takip edilir. Son haberler arasında AscendEX sıcak cüzdanlarındaki şüpheli boşalmalar ve para çekme sorunları, Ostium’dan alınan USDC’nin ETH’ye çevrilmesi, Summer Finance’i etkileyen flash loan saldırısı ve Taiko’nun Ethereum L2 ağını durdurmasına yol açan köprü açığı yer aldı. Doğrulanmış hırsızlık ile şüpheli çıkışları ayırıyor, cüzdan takibi ilerledikçe zarar tahminlerini güncelliyor ve denetimlerin, multisig kontrollerinin ve olay müdahale süreçlerinin gerçekten işe yarayıp yaramadığını inceliyoruz.
Trezor'un iki ay içinde ikinci üçüncü taraf ihlali ve bu sefer saldırganlar, benzer bir adres yerine tedarikçinin kendi alan adından phishing e-postaları gönderdi.
PLN 350M ($94M) tutarındaki kayıplar ve 3.600'den fazla suç duyurusuyla Zondacrypto davası artık beş sanığı kapsıyor; savcılar daha fazla suçlamanın gelebileceğine işaret ediyor.
Kısmi iade Liquid'in acil rezerv krizini hafifletiyor, ancak operatörler ihlali onarırken, zincir bölünmesini çözerken ve L-BTC teminatına güveni yeniden tesis ederken ağ duraklatılmış durumda kalmaya devam ediyor.
Kurtarma kayda değer olsa da tamamlanmadı: görünüşe göre bir ödül olarak yaklaşık $47M hackerların elinde kaldı.
Buterin'in Liron Shapiro'nun %50'lik çöküş tahminine karşı tezi bir alıntı değil, bilançosu. Zaten servetinin yaklaşık onda dokuzu kriptoda bulunan Ethereum kurucu ortağı, etkili bir şekilde bu pozisyonda kalıyor.
Araştırmacılar, teminatlandırılmamış L-BTC'nin bir Bitcoin peg-out işlemine ulaşmasına izin vermiş olabilecek bir doğrulama-önbelleği açığına odaklanıyor; etkilenen yazılım dağıtımı ise henüz doğrulanmadı.
Liquid, federasyon üyelerinin hizmeti yeniden başlatmak için çalıştığını söylüyor, ancak ağ bir yeniden başlatma takvimi açıklamadı ve bitcoin rezervlerinin yaklaşık yüzde 95'inin çıkışına izin veren kök güvenlik açığını henüz kamuoyuyla paylaşmadı.
Coinbase Ventures destekli Router, $56.600 piyasa değerine karşılık 24 saatlik köprü hacminde $677'lik bir gün açıkladı; kapanış sonrası rapor, köprü ekonomisinin yapısal olarak tersine döndüğünü söylüyor; bu okuma, çoğu...
Coinkite'in 2021'de piyasaya sürdüğü bir donanım yazılımı hatası, ilk sızıntıdan neredeyse iki ay sonra hâlâ cüzdanları kanatıyor.
Saldırgan, ağ yöneticileriyle on-chain Bitcoin işlemleri aracılığıyla iletişim kuruyor ve temel zafiyet düzeltildiğinde fonların geri döneceğini söylüyor.
~4.000 BTC Federation emanetinde dışarıda beklerken ve yan zincir durdurulmuşken, her L-BTC peg'i artık 'white-hat' çerçevesinin geçerli kalıp kalmayacağına ve fonların geri gelip gelmeyeceğine bağlı.
Ham petrol eylülde %6 yükseldi ve Fed'in eli artık sıcak istihdam verisiyle bağlı; 320 milyon dolarlık Liquid Network istismarı, hafta sonunun riskten-kaçış tonunu ağırlaştırıyor.
Kayıp, Bitcoin yan zincir güvenliğini derhal sorgulanır hale getirirken, saldırganın white-hat iddiası $319,5M'lik kaybın ölçeğini değiştirmiyor.
Ledger'ın CTO'su, drain'i Ronin hack'ine benzeterek çerçeveyi kamuya açık bir şekilde tartıştı ve borsa LBTC'yi dondurdu. Blockstream, SideSwap anahtarının kullanıldığını, ancak tehlikeye atılmadığını belirtti.
Kapanış, Tether bağlantılı bir borsa için nadir görülen bir başarısızlığa işaret ediyor ve stablecoin devinin desteğiyle faaliyet gösteren bölgesel platformlardaki saklama denetimi hakkında soruları gündeme getiriyor.
Tether, 2025'te Orionx'in Series A turunu tek başına yönetti; müşterilere ait BTC, ETH, XRP ve POL'de ortaya çıkan $7M+ açık, şimdi stablecoin ihraççısının durum tespiti sicilini yeniden gündeme taşıyor.
Dava, statik bir adli defterden canlı bir çapraz zincir izine geçti: 20,5 BTC 34 takas üzerinden yönlendirilirken, tespit edilen 1.402 BTC'lik ganimet hâlâ park halinde duruyor.
Önlem amaçlı durdurma, olayı bir DeFi protokolü vakası olmaktan çıkarıp Cronos kullanıcıları, borç verenler ve ekosistem projeleri için daha geniş bir operasyonel riske dönüştürüyor.
Bir araştırmacı, integer-underflow açığını 25 Nisan'da Cosmos Labs'ın ödül programı kapsamında bildirdi, ancak testçiler canlı zincirleri güvenli buldu, bir yama sessizce yayımlandı ve genel bir kod değişikliğinden sonraki 20 saat içinde...
Duraklama, daha Mart ayında kendi web sitesinde %100 mainnet çalışma süresi reklamı yapan bir projeyi sekteye uğratıyor; Vakıf ise hâlâ saldırı vektörünü, hedeflenen adresleri ya da bir yeniden başlatma takvimini henüz açıklamadı.
Kripto protokol hack’i; ele geçirilen erişim bilgileri, akıllı kontrat hatası, yetersiz yetkilendirme veya başka bir güvenlik açığı nedeniyle dijital varlıkların izinsiz biçimde çalınması ya da yönlendirilmesidir. Her kesinti veya şüpheli transfer, doğrulanmış bir saldırı anlamına gelmez.
Etkilenen proje veya güvenilir güvenlik araştırmacıları tarafından doğrulanan cüzdan adreslerinden başlanır; transferler, takaslar ve köprü yatırımları block explorer üzerinden izlenir. Adres etiketleri eksik ya da hatalı olabileceği için tek başına kimlik kanıtı sayılmamalıdır.
Stablecoin ihraççıları bazı token’ları dondurabildiği için saldırganlar fonları ETH’ye çevirebilir; ayrıca ETH, zincir üstünde yüksek likiditeye sahiptir ve işlem ücretlerinde kullanılır. Bu takas fonları görünmez yapmaz; sonraki hareketler halka açık blockchain üzerinde izlenebilir.
Hayır. Denetimler bilinen kod ve tasarım risklerini tespit edebilir ancak özel anahtar hırsızlığını, hatalı güncellemeleri, yönetişim suistimalini, yapılandırma hatalarını veya sonradan keşfedilen saldırı yöntemlerini bütünüyle engelleyemez.