NEAR Intents, çalınan 3,8 milyon doların tamamını geri aldı
NEAR Intents, çalındığı bildirilen 3,8 milyon doların tamamını geri aldı. Soruşturma kapandı.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Kripto saldırıları, teknik bir açığı doğrudan para kaybına dönüştürür. Bu kategori; borsalardan, köprülerden ve zincir üstü protokollerden kullanıcı ya da hazine varlıklarının çalındığı olayları kapsar. Saldırı; ele geçirilen bir sıcak cüzdan, sızdırılmış özel anahtar, hatalı yetkilendirme, manipüle edilen oracle, flash loan işlemi veya köprü doğrulamasındaki bir kusurla başlayabilir. Kripto yatırımcısı açısından yalnızca açıklanan zarar değil; hangi ağların ve varlıkların etkilendiği, yatırma-çekme işlemlerinin durup durmadığı, çalınan fonların kimde olduğu ve kullanıcı bakiyelerinde açık oluşup oluşmadığı da önemlidir. ETH, BTC, SOL ile USDT ve USDC gibi stablecoin’leri içeren vakalar, birden fazla platformda likidite baskısı yaratabilir.
Zipp, ilk güvenilir uyarıdan teknik inceleme ve zarar karşılama sürecine kadar olayın izini sürer. Günlük haber akışında zincir üstü transferler, saldırganın yaptığı token takasları ve köprü işlemleri; proje ekipleri, borsalar ve güvenlik araştırmacılarının açıklamaları; durdurulan kontratlar ve para çekme kısıtlamaları; fon kurtarma görüşmeleri ve kullanıcıların nasıl tazmin edileceği takip edilir. Son haberler arasında AscendEX sıcak cüzdanlarındaki şüpheli boşalmalar ve para çekme sorunları, Ostium’dan alınan USDC’nin ETH’ye çevrilmesi, Summer Finance’i etkileyen flash loan saldırısı ve Taiko’nun Ethereum L2 ağını durdurmasına yol açan köprü açığı yer aldı. Doğrulanmış hırsızlık ile şüpheli çıkışları ayırıyor, cüzdan takibi ilerledikçe zarar tahminlerini güncelliyor ve denetimlerin, multisig kontrollerinin ve olay müdahale süreçlerinin gerçekten işe yarayıp yaramadığını inceliyoruz.
NEAR Intents, çalındığı bildirilen 3,8 milyon doların tamamını geri aldı. Soruşturma kapandı.
Bybit, para çekme işlemlerini açık tuttu ve başka sorun yaşanmadı. Bu sonuç, ihtiyat ile kesintisiz erişim arasındaki dengeyi ortaya koydu.
Lubin, soruşturmacıların MetaMask cüzdanlarının veya müşteri fonlarının etkilendiğine dair bir bulguya rastlamadığını, müşterilerin çekim anahtarlarının ise ayrı tutulduğunu söyledi.
Saldırı, petrol yatırımcıları için denizcilikte siber riski gündeme taşıdı. Arza etkisi, tankerin yolculuğunun etkilenip etkilenmediğine bağlı.
Kullanıcılar kurtarma tokenlarını şimdi USDT’ye çevirebilir, ancak daha yüksek geri ödemeler gelecekte sağlanacak fonlara ve çalınan varlıkların geri alınmasına bağlı.
Hırsızlık, 2026'da Kuzey Kore bağlantılı kripto varlık kayıplarını 1 milyar doların üzerine taşırken hızlı zincirler arası transferler, çalınan varlıkların ne kadar çabuk dağıtılabildiğini gösteriyor.
Tek bir borsa saldırısı toplam kaybın yaklaşık üçte birine yol açarak kripto güvenliği riskinin ne kadar yoğunlaşabildiğini gösterdi.
Bitget'in kendi yönettiği destek fonundan $388M'lik çekiş, kamuya açıklanan en büyük borsa kayıplarından biri; asıl sınav, %131 rezerv anlık görüntüsünün 2 Ekim'deki çekim yeniden başlangıcına kadar dayanıp dayanmayacağı.
Birkaç mega ihlal artık sektörün yıllık güvenlik bilançosunu belirliyor. Devlet destekli bir saldırgan faturanın %37'sinin arkasında duruyor ve bu durum her borsa ile protokol emaneti için riskleri yükseltiyor.
Önlem amaçlı doğrulayıcı çıkışları Ethereum’un çıkış kuyruğunu uzatırken saldırganın erişiminin kapsamı belirsizliğini koruyor.
ETF girişleri doğrudan güvenlik kayıplarını aşsa da tekrarlanan saldırılar, kurumsal benimsemenin maliyetini ve üzerindeki denetimi artırabilir.
Bildirilen blok ödülü kaybı küçük olsa da ele geçirilmiş olabilecek imzalama anahtarları, hâlâ aktif doğrulayıcılar için ayrı bir slashing riski yaratıyor.
Bildirilen kayıp küçük, ancak etkilenen doğrulayıcılar Ethereum staking sisteminden çıkıp yeniden girerken haftalarca ödül geliri elde edemeyebilir.
MetaMask Staking, müşteri varlıklarını korumak için önlem alırken bu adım, staking altyapısındaki riskleri gündeme taşıyor.
Tedbir, saklama hizmeti içermeyen staking işlemlerini etkiliyor; MetaMask, müşterilerin çekim anahtarlarını elinde tutmadığını söylüyor.
MetaMask, cüzdanlar için acil bir tehdit olmadığını ancak staking operasyonlarında önlem aldığını söylüyor.
Bu hamle, NEAR Intents üzerinden 50 milyon dolardan fazla fon aktarma girişimlerinin başarısız olmasının ardından geldi. Daha sıkı denetimlerin çalıntı fonları gizlilik araçlarına ve izinsiz platformlara yöneltebileceğini gösteriyor.
Transfer, Bitget’ten çalınan 18.900 ZEC’nin bir bölümünü oluşturuyor. Zcash’in korumalı havuzu, işlem gizliliğini artırmak üzere tasarlandı.
Zaman çizelgesine göre kötü amaçlı faaliyetler, Bitget’in sıcak cüzdanlarının boşaltılmasından üç haftadan uzun süre önce başladı. Bu nedenle saldırı öncesindeki dönem soruşturmanın odağında.
Dava, büyük bir kripto hack’inden elde edildiği öne sürülen gelirleri, fonların bir kısmının nasıl harcandığına ilişkin çarpıcı bir iddiayla gündeme getiriyor.
Kripto protokol hack’i; ele geçirilen erişim bilgileri, akıllı kontrat hatası, yetersiz yetkilendirme veya başka bir güvenlik açığı nedeniyle dijital varlıkların izinsiz biçimde çalınması ya da yönlendirilmesidir. Her kesinti veya şüpheli transfer, doğrulanmış bir saldırı anlamına gelmez.
Etkilenen proje veya güvenilir güvenlik araştırmacıları tarafından doğrulanan cüzdan adreslerinden başlanır; transferler, takaslar ve köprü yatırımları block explorer üzerinden izlenir. Adres etiketleri eksik ya da hatalı olabileceği için tek başına kimlik kanıtı sayılmamalıdır.
Stablecoin ihraççıları bazı token’ları dondurabildiği için saldırganlar fonları ETH’ye çevirebilir; ayrıca ETH, zincir üstünde yüksek likiditeye sahiptir ve işlem ücretlerinde kullanılır. Bu takas fonları görünmez yapmaz; sonraki hareketler halka açık blockchain üzerinde izlenebilir.
Hayır. Denetimler bilinen kod ve tasarım risklerini tespit edebilir ancak özel anahtar hırsızlığını, hatalı güncellemeleri, yönetişim suistimalini, yapılandırma hatalarını veya sonradan keşfedilen saldırı yöntemlerini bütünüyle engelleyemez.