Taiko Köprü Saldırısı: 1M$ Kullanıcı Fonu Açıkta
Layer-2 ağının köprü kanıtlama mekanizması ele geçirildi; 1 milyon doların üzerinde fon zaten boşaltıldı ve Taiko bir çözüm duyurana kadar kalan tüm köprülü pozisyonlar risk altında.
Kripto güvenliği — hackler, akıllı sözleşme istismarları, dolandırıcılıklar, denetimler ve kullanıcı fonlarını koruyan gizlilik haberleri.
Layer-2 ağının köprü kanıtlama mekanizması ele geçirildi; 1 milyon doların üzerinde fon zaten boşaltıldı ve Taiko bir çözüm duyurana kadar kalan tüm köprülü pozisyonlar risk altında.
Ethereum katman-2 rollup'u Taiko, yaklaşık 1,7 milyon dolarlık bir istismarla kayıp yaşadı; saldırgan, elinde 1,52 milyon dolarlık ETH tutarken 189 bin dolarlık TKO'yu çoktan MEXC'ye aktardı.
Tanıtım tasarım gereği platform dışındaydı — neredeyse tıpatıp aynı taklit sayfalarda sahneye kondu — dolayısıyla bu işlemler ne gerçek bahis ne de Polymarket'in uzlaşma motoruna hiç dokunmuş değildi; geriye şu soru kalıyor…
Dolandırıcılık, küresel kripto kullanıcılarını kandırmak için ZKsync markasını kullandı; zincir üstü izleme 120'den fazla işlemi ABD'nin yaptırım uyguladığı yapılara bağladı.
Dört yıllık telekom KYC saklama süresi, isimleri, kimlikleri ve hizmet geçmişini zaten borsa ve cüzdan kurtarmayı açan telefon numaralarına bağlayacak — ve FCC'nin kendi dosyası bunun...
Bir zamanlar tek bir günde Ethereum gazının yüzde 7'sini tüketen aynı bot, dikkatsiz bir token onayını sömüren bir saldırgana sermayesini kaptırdı — MEV kârının bir kimlik avı tıkı kadar uzak olduğunu bir kez daha hatırlatan bir vaka.
Ethereum'un sandviç saldırılarının yaklaşık %70'inden sorumlu tutulan bot, tipik bir sandviç mağdurunun bir yılda kaybettiğinden fazlasını kendi onay mantığı nedeniyle kaybetti — makine hızında işlem yapan taraflar için öğretici bir ders.
Saldırgan tüm varlığı ETH'ye çevirip 1.000 ETH'yi saatler içinde Tornado Cash üzerinden yönlendirdi — klasik bir MEV operatörü çıkışı ve Ethereum'un mempool'unu kullanan botların artık hedefte olduğunu hatırlatan bir işaret.
Saldırı, akıllı kontrat açığından çok otomatik onay mantığını istismar etti — MEV çıkarmak için kurulan altyapının kendisinin de giderek daha değerli bir hedefe dönüştüğünü hatırlatan bir gelişme.
AlphaUSDC Delta V2'nin donmuş piyasaya %30 maruz kalması, tek bir teminat yerindeki likidite krizini daha geniş bir DeFi bulaşma testine dönüştürüyor; $8M'lik USDC çoktan devredeyken gelişmeler sürüyor.
Şifreli bakiyeler açığı bir hafta boyunca gizledi — asıl bedel, eksik olan izleme katmanı ve Axelar'ın harekete geçmeyi reddettiği 770 bin dolarlık kurtarma penceresi.
USDC'ye ve merkezi bir borsaya geçiş, klasik bir kara para aklama manevrası — ancak zincir üstü iz bu vakayı görünmez değil, takip edilebilir kılıyor.
Kaspersky, animasyonlu duvar kağıtları kılığında binlerce zararlı Steam Workshop indirmesini izini sürüyor; yük Lumma ve Vidar bilgi hırsızları olup tarayıcı verilerini, giriş bilgilerini ve cüzdan seed ifadelerini boşaltıyor.
Açıklama yeni bir soruşturma değil, bir yaptırım sinyali; ancak FBI'ın yeni direktör döneminde kripto dolandırıcılığını yeniden öncelik olarak öne çıkardığı bir anda geldi.
Düşüş kolay manşet; daha ilginç sinyal ise kararlılık — zincir üstü net serveti 67 milyon dolardan 11 milyon dolara gerileyen bir KOL tek bir pozisyon bile kısmadı.
Garcia kardeşler Minnesota'da bir aileyi sekiz saatten fazla silah zoruyla tutarak 8 milyon doların üzerinde kripto çaldı; şimdi her biri 20 yıla kadar hapis ve tam tazminatla karşı karşıya.
Sabit kayması makro sinyali veriyor: bilanço BTC vekilinden çıkan mikro sermayeli bir tercihli enstrüman bile riskten kaçışı fiyatlarken, clipper kampanyası şunu hatırlatıyor…
CryptoBandits, sessiz bir tırmanışı gözler önüne seriyor: pano ele geçirme ile kopyala-yapıştır transferi sırasında canlı adres değiştirme, tek bir USB takılmasını tam bir cüzdan boşaltmasına dönüştürüyor ve Tor tabanlı sızıntıyla…
Aşırı korku seviyesi ve %56 BTC dominansı riskten kaçışı işaret ediyor; birkaç küçük sermayeli coin gün içinde %30-95 arası sıçramalar yaparken altcoin genel görünümü kırılgan.
Tehdit USB ve .lnk kısayollarıyla çevrimdışı yayılıyor, ardından paketlenmiş Tor'u çalıştırarak gizli servis C2'ye ulaşıyor — asıl kayıp vektörü sadece adres değiştirmek değil; pano değişimi ve tohum ifadesi hırsızlığı.