Upbit Hacki: Güney Kore Dunamu’ya Yaptırım Başlattı
Upbit’in hırsızlara $30M kaptırmasından sekiz ay sonra FSS nihayet harekete geçti, ancak Kore kripto yasasında hack’ler için doğrudan yaptırım maddesi bulunmadığından gerçek ceza hâlâ belirsiz.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Upbit’in hırsızlara $30M kaptırmasından sekiz ay sonra FSS nihayet harekete geçti, ancak Kore kripto yasasında hack’ler için doğrudan yaptırım maddesi bulunmadığından gerçek ceza hâlâ belirsiz.
Etki alanı, herhangi bir istismarın önünde başlıyor: bir alt yüklenicide ele geçirilmiş bir geliştirici dizüstü bilgisayarı, bir sonraki sürüm yayınlanmadan önce on milyonlarca kişinin kullandığı bir cüzdana zehirli kod enjekte edebilir.
Kampanya, cüzdanları boşaltmak için USB kısayollarını, pano izlemeyi ve Tor'u kullanıyor. Uber Eats teslimat izi, operatörlerin uç noktaları toplu biçimde kirletmeye ne kadar hazır olduğunu gösteriyor.
21 yaşındaki kişinin, kimlik bilgisi çalan ve cüzdan boşaltan zararlı yazılımı beş Steam oyununa gizleyerek yaklaşık 8.000 makineye bulaştırdığı ve ajanlar kripto ödemelerini Uber Eats bağlantılarına kadar izlemeden önce yaklaşık 220.000 dolar çektiği iddia ediliyor.
Varlıklar veya veriler tehlikeye girmedi, kötü amaçlı kod yayına alınmadı. Ancak olay, DPRK IT çalışanlarının Batılı kripto şirketlerine sızmasının münferit değil, yapısal bir risk olduğunu yeniden gösterdi.
Çöküş, MiCA'nın geçiş süresi son tarihinin kayıtlı AB kripto şirketlerinin yaklaşık dörtte üçünü piyasa dışına itmesiyle aynı döneme denk geliyor ve tek bir platform iflasını kıta çapında bir sınava çeviriyor.
Ele geçirme alışılmadıktı: paylaşım dizisi token satışı yerine tokenizasyon argümanlarını öne çıkardı, bu da olayı tipik bir kripto hesap ele geçirmesine göre daha az belirgin kıldı.
İddia edilen 2020 dönemi ihlali, önceki devlet destekli seçim olaylarını gölgede bırakıyor ve ABD-Çin lider görüşmesinden günler önce ortaya çıkarak veri dayanıklılığı ve misilleme duruşu konusunda yeni sorular doğuruyor.
DeFi borç verme protokolü Morpho ve kardeş proje YEET, AWS CloudFront kaynaklı aksama sonrası halka açık frontend’lerini yaklaşık üç saat kaybetti; kullanıcı fonları etkilenmedi.
Argüman tehdidi yeniden çerçeveliyor: Bybit 1,5 milyar dolar, Radiant 50 milyon dolar kaybetti; bunun nedeni anahtar sızıntısı değil, geçerli imzaların yanlış işlemi onaylamasıydı. ERC-7730 ve politika cüzdanları artık bu açığı kapatmaya çalışıyor.
Bank of Korea’nın üç yılı aşkın süredeki ilk faiz artırımı makro gündemin ana başlığı olurken, $2,4 milyonluk LayerZero cüzdan ihlali ve Summer.fi kapanışı DeFi riskini yeniden masaya taşıdı.
Saldırgan tüm ganimeti yaklaşık $1.966 seviyesinden 12.084 ETH'ye çevirdi ve büyük kısmını, OFAC'ın dikkatini çekmeye devam eden aklama modeliyle Tornado Cash üzerinden yönlendirdi.
Üç katalizör tek bir ABD seansında birleşiyor: 8:30 ET’de Haziran TÜFE, 10:00 ET’de Fed Başkanı Warsh’ın ifadesi ve 16:00’da ABD’nin abluka uygulaması. Petrol pazartesiyi şimdiden %9 yükselişle kapattı.
SpaceX bağlantılı AI ve uydu internet markalarının X hesapları ele geçirilerek, operatörün dakikalar içinde basıp boşalttığı ve yaklaşık $125K kazandığı bir memecoin tanıtıldı.
Cüzdan, varlıkları 2018’de BTC başına $6.513 seviyesinden almış ve o günden beri dokunmamıştı. Bu da işlemi, döngünün daha büyük uzun süre hareketsiz kalmış kâr realizasyonu olaylarından biri yapıyor.
Bu kaçış, aynı dönemde Gate’i CEX’ler arasında çıkışlarda ikinci sıraya taşırken, Binance 308 milyon dolarlık net giriş çekti. Veriler, kullanıcıların kriptodan tamamen çıkmak yerine platform değiştirdiğini gösteriyor.
Exploit’in üzerinden altı hafta geçti, ancak cüzdanın büyüyen ETH bakiyesi fonları izleyen her araştırmacı için dosyayı canlı bir takip sürecine dönüştürüyor.
Zincir üstü araştırmacı zachxbt, vurgunu anlık satış, Ethereum'a köprü ve 7,918 ETH'ye takas üzerinden izledi; klasik bir özel anahtar ele geçirilmesi senaryosu.
İki risk de gerçek, ama çok farklı zaman dilimlerinde ilerliyor: kuantum yavaş ilerleyen kriptografik bir tehdit, ücret piyasasındaki boşluk ise bir sonraki yarılanmanın blok ödülünü yeniden yarıya indirmesiyle birlikte ortaya çıkıyor.
Hong Kong SFC, lisanslı borsaları tek kullanımlık şifreleri kriptografik 2FA ile değiştirmeye zorluyor ve sorumluluk kayışı borsaların yakından okuduğu kısım.