Summary
- Altı saatlik bir zaman diliminde, en az üç kripto köprüsü ve zincirler arası protokol, 35 milyon dolardan fazla tutarda fon kaybına uğradı ve bu durum, bu sistemlerin tasarımı ve yönetimindeki tekrarlayan zayıflıkları ortaya koydu.
- Verusun Ethereum köprüsü, Mayıs ayındaki bir saldırıyla aynı sözleşme yolu ve hata sınıfı kullanılarak yaklaşık 7,54 milyon dolar değerinde istismar edildi; bu durum, çözülmemiş açıkların ve yeniden yatırılan fonların sistemin ikinci bir boşalmaya karşı savunmasız kalmasına neden olduğunu ortaya koyuyor.
- B² Ağı, saldırganın staking sözleşmesinin yükseltme yetkisini ele geçirmesinin ardından yaklaşık 3,86 milyon dolar kaybetti; bu olay, bozuk kriptografi değil, ele geçirilmiş anahtarlar ve izinlerin—yapay zeka destekli saldırı araçlarının giderek daha yetkin hale gelmesiyle—büyük kripto hırsızlıklarının başlıca nedeni olmaya devam ettiğini ortaya koymaktadır.
Kripto köprüleri ve zincirler arası protokoller zorlu bir gün geçiriyor.
CoinDesk tarafından değerlendirilen ve güvenlik firmaları BlockAid ile Peckshield tarafından bildirilen blockchain verilerine göre, en az üçü 6 saatlik kısa bir sürede ardı ardına boşaltıldı ve toplamda 35 milyon doları aşan bir tutara ulaştı.
Saldırıların tümü ortak bir noktayı paylaşıyor. Hiçbiri temel kriptografiyi kırmadı — her biri ya kodun yazıldığı şekilde çalıştığı ancak kuralların hâlâ paranın çıkmasına izin verdiği bir mantık hatasıydı ya da saldırgana asla sahip olmaması gereken kontrolü veren ele geçirilmiş bir anahtardı.
En ağır eleştiri blockchain ağı Verusa yöneltildi. Blockaid bir açığı tespit etti Perşembe sabahı Verus-Ethereum köprüsünde gerçekleşen saldırıda yaklaşık 7,54 milyon dolar değerinde ether, tokenize bitcoin ve çeşitli stablecoinler ele geçirildi.
Firma, saldırının daha önceki bir hackte kullanılan aynı köprü sözleşmesini ve giriş yolunu yeniden kullandığını ve aynı türden bir hatayı istismar ettiğini belirtti. CoinDesk, önceki olayı bildirdi, 11,5 milyon dolarlık zarar, Mayıs ayında.
Bir köprü, birbirleriyle etkileşimde bulunamayan iki ağ arasında varlıkların hareket etmesini sağlayan blok zinciri tabanlı bir araçtır. Bir tarafında gerçek tokenları tutar ve diğer tarafında bu tokenlara karşı talepler oluşturur; güvenliği ise tamamen her çekimin diğer zincirde kilitli varlıklarla gerçekten desteklendiğinin doğru şekilde doğrulanmasına bağlıdır.


