😎Özel Yaz Kampanyası - InvestingPro’nun yapay zeka destekli hisse seçimlerinde %50 indirim fırsatıİNDİRİMİ KULLAN

Alameda’nın, kimlik avı saldırılarında yaklaşık 200 milyon dolar çaldırdığı söyleniyor

Yayın Tarihi 12.10.2023 14:44
“Alameda Kimlik Avı Saldırılarında Yaklaşık 200 Milyon Dolar Çaldırdı”
GOOGL
-

Ünlü trader’ların kripto ekosisteminin başına bela olan kimlik avı saldırılarına ve hacker'lara karşı koruma sağlamak adına yüksek düzeyde güvenlik önlemleri almasını bekleyebilirsiniz.

Anlaşılan Alameda Research’te durum böyle değildi. Alameda’nın eski mühendislerinden Aditya Baradwaj’ın iddiasına göre Sam Bankman-Fried tarafından yönetilen şirket, sektörde yaygın olarak görülen bu saldırılarla en az 200 milyon dolar kaybetti.

Baradwaj, Twitter paylaşımında şunları söyledi:

"SBF, Alameda ve FTX gibi girişimlerde en önemli şeyin çok ama çok hızlı aksiyon alabilmek olduğuna inanıyordu. Bu da neredeyse hiçbir test yapılmaması ve eksik muhasebe anlamına geliyordu.”

Baradwaj, "Blokzincir özel anahtarları ve borsa API anahtarları, birkaç çalışanın daha erişebileceği bir dosyada saklanıyordu." diye ekledi. CoinDesk, maaş bordrolarını inceleyerek Baradwaj’ın bir Alameda çalışanı olduğunu doğruladı.

Alameda, ağın geliştiricisinin şirketin fonlarını rehin tuttuğu "meşruiyeti şüpheli yeni bir blokzincir" üzerinde "yield farming" yaparak 40 milyon dolar kaybetti. Aylarca süren tartışmalar sonrasında bu fonların geri alınıp alınmadığı ise belli değil.

"Yield farming", bir blokzincirdeki bir finansal uygulamaya token sağlayarak ödül kazanmanın popüler bir yoludur. Bununla birlikte kötü niyetli kullanıcılar tarafından oluşturulan uygulamalar, büyük miktarda sermaye toplandıktan sonra para çekme işlemlerini engelleyebilir ve bu da kayıplara yol açabilir.

Diğer bir güvenlik sorunu, “muhtemelen eski bir çalışanın” özel anahtarları sızdırmasıyla yaşandı. Saldırı, Alameda’nın 50 milyon doların üzerinde zarar etmesine sebep oldu.

Ancak en büyük darbe, Alameda’nın Google (GOOGL) Ads sanarak tıkladığı bir bağlantı sonucu kimlik avı saldırısına uğramasıyla görüldü. Olayla birlikte şirket 100 milyon dolar değerinde kayıp yaşadı. Sahte bağlantı bir DeFi protokolünü taklit ediyordu ve Google aramalarında üste çıkması için reklam verilmişti.

Baradwaj, bu olayların Alameda'daki pek çok güvenlik açığından sadece birkaçı olduğunu belirtti.

Michaels Lewis'in yazdığı yakın zamanda yayımlanan Bankman-Fried biyografisinde, kurucunun Alameda’nın ilk günlerinde her gün en az 500 bin dolar kaybettiği ve hatta bir keresinde yaklaşık 4 milyon dolar değerinde XRP token'ının yanlış adrese gönderildiği iddia ediliyor.

Tüm bunlar bir araya geldiğinde Alameda’daki yetersiz güvenlik operasyonları ve çalışanların kayıtsızlığı öne çıkıyor. Sonuç olarak özel anahtarlar daha güvenli bir şekilde saklansaydı ve DeFi işlemleri milyonlarca dolarlık sermayeyi taşımadan önce dikkatlice incelenseydi, bu saldırıların her biri önlenebilirdi.

Bu makale ilk olarak CoinDesk Türkiye üzerinde yayımlanmıştır.

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.