Polymarket'te 2,94 milyon dolarlık saldırı güvenlik risklerini artırdı

Özet:Polymarketin ön yüzüne üçüncü taraf tedarikçi kaynaklı kötü amaçlı bir komut dosyası yerleştirilmesi, en az 11 kullanıcı cüzdanından yaklaşık 2,94 milyon dolar çekilmesine yol açtı.

Perşembe günü tespit edilen üçüncü taraf tedarikçi kaynaklı güvenlik ihlali, saldırganların Polymarketin ön yüzüne kötü amaçlı bir komut dosyası yerleştirmesine imkan tanıdı ve birden fazla kullanıcıyı etkiledi.

Blockchain analisti Specter, kötü amaçlı komut dosyasının bir kimlik avı saldırısını kolaylaştırmış göründüğünü ve en az 11 Polymarket kullanıcı cüzdanından tahmini 2,94 milyon dolar çekildiğini söyledi.

Polymarket, X üzerinden yaptığı açıklamada ihlalin kontrol altına alındığını ve etkilenen bağımlılığın kaldırıldığını belirtti. Platform, kullanıcıların zararlarının tamamen karşılanacağını da ekledi.

Cointelegraph, yorum talebiyle Polymarkete ulaştı, ancak yayın saatine kadar yanıt alamadı.

DefiLlama verilerine göre saldırı, ikinci çeyrekte bildirilen 89. kripto güvenlik ihlali oldu ve olay sayısı bakımından kayıtlardaki en çok saldırı yaşanan çeyreği daha da ileri taşıdı.

Kaynak: Specter

Kripto siber saldırı kayıpları 74,9 milyon dolara ulaştı

DefiLlama verilerine göre kripto siber saldırı kayıpları, haziran ayında bildirilen 29 olayda 74,9 milyon dolara yükseldi. Bu rakam, mayıs ayındaki 60,5 milyon dolarlık toplamı geride bıraktı, ancak nisan ayındaki 644 milyon doların oldukça altında kaldı.

Aylık toplam saldırıya uğrayan değer, 1 yıllık grafik. Kaynak: DefiLlama.

Haziran ayındaki en büyük olaylar arasında 36 milyon dolarlık Humanity Protocol saldırısı, 4,7 milyon dolarlık Secret Network köprü saldırısı, her biri 2,1 milyon dolar değerindeki iki ayrı Aztec saldırısı ve Taikodaki 1,7 milyon dolarlık köprü saldırısı yer aldı.

DefiLlama‘ya göre son 30 günde özel anahtar ihlalleri, bildirilen saldırı kayıplarının yüzde 43’ünü oluşturdu ve en büyük saldırı vektörü haline geldi. Sahte kanıt saldırıları yüzde 10 pay alırken, bunları yüzde 8 ile ters MEV tuzakları izledi. Ters MEV tuzakları, otomatik alım satım botlarını çekmek ve manipüle etmek için aldatıcı işlem fırsatları sunuyor.

Polymarketin son saldırısından yaklaşık bir ay önce tahmin piyasası, dahili bakiye tamamlama işlemleri için kullanılan altı yıllık bir özel anahtara kadar izlenen ayrı bir 600.000 dolarlık saldırıyı açıklamıştı. Polymarket mühendislikten sorumlu başkan yardımcısı Josh Stevens, platformun sözleşmelerinin ve kullanıcı fonlarının güvende kaldığını ve anahtara bağlı tüm izinlerin o tarihten bu yana iptal edildiğini söyledi.

Son 30 günde yönteme göre saldırıya uğrayan toplam değer. Kaynak: DefiLlama

DefiLlamaya göre Polymarket şu anda 450 milyon doların üzerinde toplam kilitli değere sahip. Bu rakam, bir yıl önceki 112 milyon dolara kıyasla yüzde 301 artışa işaret ediyor.

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Bitcoin DeFi için kritik soru: Kullanıcılar gerçekten istiyor mu?

Sonraki

Bitcoin düşüşü kripto hisselerini teknoloji devlerinden ayırdı