THORChain, Hacker Adreslerini Engelleme Baskısıyla Karşı Karşıya
Çalınan fonlar bir protokolden geçtiğinde izinsiz erişimin sınırlarının nerede başlayıp bittiği tartışılıyor. Yakın tarihli kasa saldırısı, güvenlik risklerini yeniden gündeme taşıdı.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Çalınan fonlar bir protokolden geçtiğinde izinsiz erişimin sınırlarının nerede başlayıp bittiği tartışılıyor. Yakın tarihli kasa saldırısı, güvenlik risklerini yeniden gündeme taşıdı.
Zincirler arası rota, çalınan varlıkları BTC'ye dönüştürerek iz sürmeyi zorlaştırıyor. Yaklaşık 350 milyon dolarlık saldırının arkasında kimin olduğu hâlâ soruşturuluyor.
Reddedilen yatırma işlemi dondurulmak yerine gönderene iade edildi. Böylece bu kanal kapatıldı, ancak fonların kendileri güvence altına alınmadı.
Bu olay, “izinsiz” olmanın pratikte nerede sınırlandığını ortaya koyuyor: NEAR Intents takasları tarayabiliyor, ancak bekletilen fonların nasıl serbest bırakılacağı ve hatalı işaretlemelerin nasıl düzeltileceği hâlâ net değil.
Apple, açığın belirli hedeflere yönelik son derece gelişmiş saldırılarda kullanılmış olabileceğini belirtti. Bu nedenle eski iOS sürümlerini kullananlar mercek altında.
Bildirilen engellemeler, işlem düzeyindeki güvenlik önlemlerinin çalınan fonların hareketini nasıl kısıtlayabileceğini gösteriyor. Ancak paranın geri alındığını kanıtlamıyor.
Rezervlerdeki düşüş, Bitget'in açıkladığı müşteri çekimlerini aşarken araştırmacılar çalınan fonların köprüler, zincirler arası protokoller ve karıştırıcılar üzerinden hareket ettiğini söylüyor.
Müdahale, izinsiz erişime açık bir protokolü kapatmadan, zincirler arası risk kontrolleriyle bilinen çalıntı fonların nasıl hedef alınabileceğini gösteriyor.
Yeniden açılış ilk adım niteliğinde; müşteri transferlerinin tamamlandığını kanıtlamıyor. ETH, USDT ve diğer hizmetler kademeli takvime göre açılacak.
Yanıt kapsamında yeni onay katmanları ekleniyor ve kimlik bilgileri yenileniyor. Etkilenen üçüncü taraf güvenlik işlevleri, iyileştirme çalışmaları tamamlanana kadar devre dışı kalacak.
Saldırgan, üçüncü taraf bir güvenlik ürünündeki sıfır gün açığını kullanarak sahte para çekme işlemleri gerçekleştirmeden önce yaptığı iki küçük test transferiyle hiçbir uyarı tetiklemedi.
Halving sonrası geçmiş toparlanmalar bir tahmin değil, yalnızca olası bir senaryo sunuyor. ETF akışları, faiz oranları ve yapay zekâ yatırımları, önceki döngülerde bulunmayan yeni değişkenler getiriyor.
İhlal, odağı ilk erişimden olay müdahalesine kaydırıyor: Bitget’in kendi sistemleri, en büyük kayıplar başlamadan önce yetkisiz transferleri tespit etti.
İddiaya konu aklama izleri, ayrı bir Kelp DAO saldırısından gelen fonlarla da kesişiyor. ZachXBT, daha fazla verinin paylaşılacağını söylüyor.
Güncelleme, kullanıcılara köprü doğrulaması üzerinde daha fazla kontrol sağlıyor. Ancak Chainlink'in ayrı Risk Management Network'ü artık ikinci bir kontrol sunmuyor.
Anlaşmazlık, Bitget’in çalınan varlıkları geri alma çabası ile THORChain’in belirli adresleri engellemeyi reddetmesi arasında yaşanıyor. Zincirler arası takaslar saldırganın faaliyetlerini görünür kılmaya devam ediyor.
Borsa, ara vermenin kullanıcı varlıklarının yetersizliğinden değil, bir güvenlik önleminden kaynaklandığını ve kayıpların Koruma Fonu tarafından karşılandığını belirtti.
CEO, özel anahtarların ele geçirilmediğini ancak saldırganların cüzdan arka uç sistemlerine erişip para çekme işlemlerindeki risk kontrollerini aştığını söyledi.
Yeniden başlatma kullanıcıların erişimini sağlıyor, ancak 388 milyon dolarlık olay borsaların güvenliğini ve merkezi platformlara duyulan güveni gündemde tutuyor.
Aşamalı yeniden başlatma, hizmetlerin normale dönmesi yönünde bir adım. Ancak olay, borsa güvenliğini ve çekim erişimini gündemde tutuyor.