Bir merkeziyetsiz finans traderı, Venus Protokolü kullanıcılarını hedef alan bir kimlik avı saldırısının kurbanı olduktan sonra 27 milyon dolar değerinde kripto para kaybetti. Blockchain güvenlik firması PeckShield bildirdi ki, olay salı günü lending platformunu operasyonları geçici olarak askıya almaya zorladı.
Bilmeniz Gerekenler:
- Bir Venus Protokolü kullanıcısı, cüzdanını boşaltan kötü niyetli bir işlemi onayladıktan sonra 27 milyon dolar değerinde stabilcoin kaybetti
- Saldırı, tehlikeye düşen hesaptan 19.8 milyon Venus USDT ve 7.15 milyon Venus USDC'nin sifonlanmasını içeriyordu
- Venus Protokolü, akıllı sözleşmelerinde hata bulunmadığını doğrulasa da önleyici tedbir olarak işlemlerini durdurdu
Büyüyen Tehdit DeFi Kullanıcılarını Hedef Alıyor
Saldırı, suçluların kurbanı, kripto para cüzdanlarına kötü niyetli izinler vermeye kandırdığı gelişmiş bir kimlik avı operasyonunu temsil ediyor. PeckShield'in analizine göre, tehlikeye düşürülen cüzdan, hırsızlık olmadan önce yaklaşık 19.8 milyon Venus USDT ve 7.15 milyon Venus USDC içeriyordu.
Kimlik avı saldırıları, suçluların kullanıcıları hassas bilgilerini açıklamaya veya kötü niyetli işlemleri onaylamaya kandırmak için meşru kaynakları taklit ettiği durumları içerir. Bu durumda, kurban yanlışlıkla saldırgana denge raporlarında sabitcoinleri ve sarılı varlıkları boşaltma erişimini veren bir işlemi imzaladı.
Olay, merkeziyetsiz finans alanında bireysel kullanıcıların sürekli kırılganlığını ve kişisel güvenlik hatalarının geri alınamaz kayıplarla sonuçlanabileceğini vurgular. Geleneksel bankacılığın aksine, kripto para işlemleri blok zincirinde onaylandığında geri alınamaz.
Venus Protokolü Önleyici Tedbirlerle Yanıt Veriyor
Venus Protokolü yetkilileri, bildirilen hırsızlığın ardından topluluk endişelerini gidermek için hızlı hareket etti. Platformun resmi sosyal medya hesabı, güvenlik incelemelerinin akıllı sözleşme altyapısında herhangi bir sorun bulmadığını doğruladı.
Kullanıcılara, olayın bir kullanıcı hatasından kaynaklanıp kaynaklanmadığı sorulduğunda, Venus Protokolü bunun muhtemelen böyle göründüğünü belirtti. Ancak platform, kapsamlı güvenlik incelemeleri yapmak için önleyici bir protokol durdurma işlemi uyguladı.
"Şu anda, evet, durum böyle görünüyor. Soruşturmamızı sürdürdükçe herkesi bilgilendireceğiz," diye belirtildi. "Protokol, güvenlik incelemeleri devam ederken durduruldu."
Bu yanıt, bireysel kullanıcı uygulamaları yerine sistem mimarisindeki açıklar olmasa bile kullanıcı güvenliğine olan bağlılığını gösterir. Bu yaklaşım, güvenlik olayları sırasında kullanıcı güvenini sürdürmek için endüstri en iyi uygulamalarını yansıtır.
Eylül, Kripto Para Saldırılarında Artışı İşaret Ediyor
Venus Protokolü olayı, Eylül ayı başlarında meydana gelen kripto para hırsızlıklarının büyüyen listesine katıldı. Dünya Liberty Financial yönetişim token sahipleri, SlowMist kurucusu Yu Xian'a göre aynı gün bilinen kimlik avı cüzdanlarının saldırısına uğradı.
Merkeziyetsiz borsa Bunni de Salı günü Ethereum tabanlı altyapısını hedefleyen bir güvenlik sömürüsünün ardından tüm akıllı sözleşme işlevlerini askıya aldı. Güvenlik firması BlockSec Phalcon, Bunni'nin bu saldırıdan yaklaşık 2.3 milyon dolar kaybettiğini tahmin etti.
Bu Eylül olayları, Ağustos ayında meydana gelen ve toplamda 16 ayrı olayda 163 milyon dolardan fazla kayba neden olan yıkıcı kripto para saldırılarını takip ediyor. Endüstri uzmanları, artan kripto para fiyatları ve dijital varlıkları hedef alan suç faaliyetlerinde artış arasında bir korelasyon olduğunu not ediyor.
Kronos Research CEO'su Hank Huang, kripto para istismarlarının genellikle fiyat artışı dönemlerinde yoğunlaştığını açıkladı. Bu model, olası ödüllerin daha yüksek seviyelere ulaştığında suçluların çabalarını artırdığını öne sürüyor.
Kripto Para Güvenlik Terimlerini Anlamak
Bu olaya öncülük eden birkaç teknik kavramın daha geniş bir anlayış için açıklanması gerekmektedir. Venus Protokolü, kullanıcıların faiz kazanmak veya varlıklarına borç almak için kripto para yatırabileceği merkeziyetsiz bir lending platformu olarak çalışır.
USDT ve USDC gibi stabilcoinler, genellikle ABD doları olmak üzere geleneksel para birimlerine bağlı değerler içerir. Venus tokenları, kullanıcıların protokolle yatırımlarını temsil eder vUSDT ve vUSDC bu stabilcoinlerin Venus-sarılmış sürümlerini gösterir.
Akıllı sözleşmeler, aracı olmadan anlaşma şartlarını otomatik olarak uygulayan blockchain ağlarında kendi kendini yürüten programlar olarak işlev görür. Kullanıcılar işlemleri onayladıklarında, onay kötü niyetli sözleşmeleri hedefliyorsa, bu izinler istismar edilebilir.
Son Düşünceler
27 milyon dolarlık Venus Protokolü kimlik avı saldırısı, suç yöntemlerinin giderek karmaşıklaştığı bir dönemde merkeziyetsiz finans kullanıcılarının karşılaştığı sürekli güvenlik zorluklarını vurguluyor. Platform altyapısı güvenli kalsa da, bireysel kullanıcı kırılganlığı, kripto para ekosisteminde önemli riskler sunmaya devam ediyor.