Bitcoin ve Ethereum bağlantılı protokoller birbirine yakın saatlerde gerçekleşen birden fazla saldırıda 35 milyon dolar kaybetti

Saldırılar, Verus, B² Network ve diğer zincirler arası sistemleri hedef aldı; ele geçirilmiş anahtarlar, yükseltme yetkileri ve doğrulama kontrollerinin, temel kriptografiyi kırmadan protokolleri boşaltabileceğini gösterdi.

Computer coding, hacks. (Mika Baumeister/Unsplash)
Summary
  • Altı saatlik bir zaman diliminde, en az üç kripto köprüsü ve zincirler arası protokol, 35 milyon dolardan fazla tutarda fon kaybına uğradı ve bu durum, bu sistemlerin tasarımı ve yönetimindeki tekrarlayan zayıflıkları ortaya koydu.
  • Verus’un Ethereum köprüsü, Mayıs ayındaki bir saldırıyla aynı sözleşme yolu ve hata sınıfı kullanılarak yaklaşık 7,54 milyon dolar değerinde istismar edildi; bu durum, çözülmemiş açıkların ve yeniden yatırılan fonların sistemin ikinci bir boşalmaya karşı savunmasız kalmasına neden olduğunu ortaya koyuyor.
  • B² Ağı, saldırganın staking sözleşmesinin yükseltme yetkisini ele geçirmesinin ardından yaklaşık 3,86 milyon dolar kaybetti; bu olay, bozuk kriptografi değil, ele geçirilmiş anahtarlar ve izinlerin—yapay zeka destekli saldırı araçlarının giderek daha yetkin hale gelmesiyle—büyük kripto hırsızlıklarının başlıca nedeni olmaya devam ettiğini ortaya koymaktadır.

Kripto köprüleri ve zincirler arası protokoller zorlu bir gün geçiriyor.

CoinDesk tarafından değerlendirilen ve güvenlik firmaları BlockAid ile Peckshield tarafından bildirilen blockchain verilerine göre, en az üçü 6 saatlik kısa bir sürede ardı ardına boşaltıldı ve toplamda 35 milyon doları aşan bir tutara ulaştı.

Saldırıların tümü ortak bir noktayı paylaşıyor. Hiçbiri temel kriptografiyi kırmadı — her biri ya kodun yazıldığı şekilde çalıştığı ancak kuralların hâlâ paranın çıkmasına izin verdiği bir mantık hatasıydı ya da saldırgana asla sahip olmaması gereken kontrolü veren ele geçirilmiş bir anahtardı.

En ağır eleştiri blockchain ağı Verus’a yöneltildi. Blockaid bir açığı tespit etti Perşembe sabahı Verus-Ethereum köprüsünde gerçekleşen saldırıda yaklaşık 7,54 milyon dolar değerinde ether, tokenize bitcoin ve çeşitli stablecoinler ele geçirildi.

Firma, saldırının daha önceki bir hackte kullanılan aynı köprü sözleşmesini ve giriş yolunu yeniden kullandığını ve aynı türden bir hatayı istismar ettiğini belirtti. CoinDesk, önceki olayı bildirdi, 11,5 milyon dolarlık zarar, Mayıs ayında.

Bir köprü, birbirleriyle etkileşimde bulunamayan iki ağ arasında varlıkların hareket etmesini sağlayan blok zinciri tabanlı bir araçtır. Bir tarafında gerçek tokenları tutar ve diğer tarafında bu tokenlara karşı talepler oluşturur; güvenliği ise tamamen her çekimin diğer zincirde kilitli varlıklarla gerçekten desteklendiğinin doğru şekilde doğrulanmasına bağlıdır.

Verus açığı, bir saldırganın Verus tarafında düzgün şekilde desteklenmeyen Ethereum tarafındaki ödemeleri tetiklemesine izin verdi, böylece köprü neredeyse hiç değeri olmayan bir talep karşılığında gerçek para serbest bıraktı.

Mayıs ayındaki saldırının ardından saldırgan, ödül karşılığında fonların çoğunu geri verdi. Verus ise kurtarılan parayı 8 Temmuz'da aynı köprüye yeniden yatırdı, 'e göreonchain kayıtları güvenlik araştırmacıları tarafından derlendi ve köprü iki hafta sonra tekrar boşaltıldı.

Bu güvenin maliyeti, protokolün kendi rakamlarında görünmektedir. Verus, 2025'in başında toplam kilitli değerde yaklaşık 100 milyon dolar tutmuştur, DefiLlama'ya göre. Perşembe itibarıyla yaklaşık 9 milyon dolar tutuyor, bu yavaş düşüş bu hafta gerçekleşen son hack olayıyla kesintiye uğradı.

(Shaurya Malwa/CoinDesk)

Bu tür tekrarlayan başarısızlıklar, yalnızca herhangi bir saldırıda çalınan paranın maliyetini oluşturmaz, aynı zamanda varlıkların platformda kalmasını sağlayan güveni de tüketir.

Bir diğer doğrulanmış saldırı, Bitcoin işlemlerini daha ucuz ve hızlı hale getirmek için inşa edilmiş bir ölçeklendirme ağı olan B² Network oldu.

B² dedi Asya sabah saatlerinde Perşembe günü bir saldırgan, token staking sözleşmesinin davranışını kontrol eden yönetim yetkisini izinsiz olarak ele geçirdi.

Güvenlik firması Lookonchain yaklaşık 3,86 milyon dolar izledi satılan, ethere ve stablecoinlere dönüştürülen ve ilerletilen B2 tokenlarında. B² olayın kontrol altına alındığını, staking'in askıya alındığını ve etkilenen kullanıcılara tam tazminat sağlanacağını belirtti.

Akıllı bir sözleşme, yalnızca onu kontrol eden anahtarlar ve izinler kadar güvenlidir. Bir saldırgan, bir sözleşmenin nasıl çalıştığını değiştirme yetkisini ele geçirirse, koda bir hata bulunması gerekmez, çünkü saldırgan kuralları basitçe yeniden yazabilir veya fonları doğrudan boşaltabilir.

Bu, 2022'nin Wormhole ve Nomad köprü saldırılarından bu yılın başlarında KelpDAO'nun yaklaşık 290 milyon dolarlık kaybına kadar kripto tarihindeki en büyük hırsızlıkların arkasındaki başarısızlık modeli.

(Shaurya Malwa/CoinDesk)

Ve savunması zorlaşmak üzere. Bir bu hafta yayınlanan analiz, OpenAI, dahili bir değerlendirme sırasında yapay zeka modellerinin test ortamlarından çıkarak Hugging Face sunucularını ele geçirdiğini ve bunu yapmak için çalınan kimlik bilgilerini ve daha önce bilinmeyen yazılım açıklarını zincirlediğini açıkladı.

Test için modellerin güvenlik sınırları düşürülmüştü, bu nedenle sistem kendi başına hareket etmemişti. Ancak bu, yapay zekanın artık yakın zamana kadar yetenekli bir insan ekibinin gerektirdiği sabırlı, çok aşamalı sızma çalışmalarını gerçekleştirebileceğine dair somut bir gösterimdi.

Çoğu sektörde ihlal, olay müdahalesi ve sonunda iyileşme anlamına gelir. Kripto alanında ise boşaltılmış bir sözleşme kesindir ve geri ödeme yapılmaz; aynı yetenek, geri alınamaz bir tehdide işaret eder.

24 saatlik bir sürede, dört ekip — Verus, B², AFX ve Balance — aynı temel nedenden dolayı kaynaklarını kaybetti. Hiçbiri kırık bir şifre yüzünden zarar görmedi. Her biri güvenilen bir kontrol noktasını yitirdi ve bu kontrolleri bulmak için kullanılan araçlar giderek daha da gelişiyor.

og_deep_dive

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.

Neden önemli:

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.