DeFi Ekosistemini Etkileyen Hack Saldırısında Sorun Ledger Connect Bağlantısı!

DEFI 14/12/2023 23:31 Betül Özde.Balcı Betül Özde.Balcı  Twitter
DeFi Ekosistemini Etkileyen Hack Saldırısında Sorun Ledger Connect Bağlantısı!

Bugün soğuk cüzdan üreticisi Ledger’ı hedef alan bir tedarik zinciri saldırısı yaşandı. Kötü niyetli kodun Ledger Connect uygulamasından atıldığı açıklandı. Saldırı, DeFi protokollerindeki yüz binlerce dolar değerindeki kripto paranın kaybıyla sonuçlandı.

Hacker’lar Ledger’dan yaklaşık 484 bin dolar çaldı


Hacker’lar, Ledger tarafından yönetilen blok zinciri yazılımı Connect Kit’in Github kütüphanesine zararlı kod yerleştirerek 484.000 dolar çaldı. Bu sızıntı, kütüphaneye dayanan çok sayıda önemli DeFi protokolünü etkiledi. Kullanıcılar, son güncellemeye kadar dApps kullanmamaları yönünde uyarıldı.

Ledger Connect kullanan Zapper, SushiSwap, Phantom, Balancer ve Revoke.cash gibi birkaç merkeziyetsiz uygulamanın (DApps) arayüzleri ihlal edildi. Ledger, güvenlik ihlalinin tespit edilmesinden yaklaşık üç saat sonra gerçek sürüme geçildiğini duyurdu.

Lookonchain’in bildirdiğine göre, hacker çoktan 484 bin dolardan fazla kripto paraya ulaştı. Ancak Tether, hacker’ın hesabındaki USDT cinsinden 44 bin dolarlık transfer işlemini ve adresi dondurdu.

Metamask de etkilendi

Sorun ayrıca Metamask kullanıcılarını da etkiledi. Metamask, düzeltici bir güncelleme yayımladığını duyurdu. En son sürüm olan v2.121.0 kullananların artık normal şekilde işlem yapabileceklerini ve güncellemeleri otomatik olarak alacaklarını duyurdular. Ancak eski sürümde olan kullanıcılara site verilerini yenilemeleri tavsiye edildi.

Nasıl başladı?

Olay ilk olarak, Sushi CTO’su Matthew Lilley’nin, Sushi’nin bir front-end saldırısına uğradığını açıklamasıyla farkedildi. Matthew Lilley, durumun çok ciddi olduğunu sadece kendilerinin değil, tüm DeFi protokollerinin tehlikede olduğunu belirtti.

Kullanıcılar hala risk altında


Ledger kendi kodunu güncellenmesine rağmen, blockchain güvenlik firması Blockaid’in CEO’su Ido Ben-Natan “Birçok web sitesinin hala savunmasız olduğunu ve kullanıcıların risk altında kaldığını” söyledi. Ayrıca, Ledger’ın Connect Kit’ini kullanan her protokolün kütüphane sürümünü manuel olarak güncellemesi gerektiğini belirtti. Ido Ben-Natan DeFi protokollerinden izinleri iptal etmeye yarayan revoke.cash konusunda da uyarıda bulundu.

“Özellikle revoke.cash açıkta olduğundan bu protokolle etkileşime girilmemesi tavsiye edilir. Yalnızca son iki saat içinde yüz binlerce dolar etkilendi.”

Ido Ben-Natan

Bu yıl DeFi ile ilgili saldırıların sıklığı yüksekti; Curve Finance ve Multichain’i hedef alan açıklar nedeniyle temmuz ayında 300 milyon dolar çalındı. Bu tür saldırılardan korunmak için kullanıcılar genellikle etkilenen protokollerden izinleri iptal etmek için revoke.cash gibi web sitelerine yöneliyor. Ancak bu durumda, önce sıcak cüzdanlar yerine web sitelerinin arayüzleri etkilendi. Sonuç olarak, kullanıcılar bu saldırıda revoke.cash kullandığında cüzdanlarını kötü niyetli bir token boşaltıcıya bağlamak için bir istekle karşılaşacak.

Sosyal medya hesaplarımızdan bize katılabilir, son blockchain gelişmelerinden anlık ve hızlı haberdar olabilirsiniz: https://linktr.ee/muhabbitcom

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Son Haberler
Tümünü Gör Tümünü Gör
Çin, PlusToken operasyonundan ele geçirilen 194 bin Bitcoin’i sattı
Blockchain analiz platformu CryptoQuant’ın CEO’su Ki Young Ju’ya göre Çin hükümeti, PlusToken Ponzi dolandırıcılığından ele geçirilen yaklaşık 20 milyar dolarlık Bitcoin’i sattı. Bu satış Bitcoin üzerinde önemli bir satış baskısı oluşturmuş olabilir. Bitcoin’ler Borsalara Aktarıldı 2019 yılında PlusToken operasyonunda ele geçirilen Bitcoin’ler CryptoQuant CEO’suna göre Huobi gibi kripto para borsalarına aktarılmış olabilir. Ju, yaptığı açıklamada […]
12 saniye önce Bitcoin
SEC’nin Kripto Dünyasındaki Yeni Rolü!
Teknoloji ve inovasyona odaklanan bir girişim sermayesi şirketi olan Andreessen Horowitz (a16z) bugün ″A new (digital) age at the SEC″ başlıklı makalesinde yeni SEC yönetiminin kripto para düzenlemelerinde köklü değişiklikler yapabileceğini belirtti. Özellikle airdrop’lar, kitle fonlama/ICO ve broker-dealer düzenlemeleri gibi konular sektördeki sorunların çözümü için kritik önem taşıyor. Airdroplar ve Teşvik Dağıtımları Airdrop’lar, blockchain projelerinin […]
20 saat önce Blockchain
Goldman Sachs CEO’su: Bitcoin, ABD Doları İçin Bir Tehdit Değil
Goldman Sachs CEO’su David Solomon, Bitcoin’in ABD doları üzerindeki etkisine dair önemli açıklamalar yaptı. Dünya Ekonomik Forumu’nda konuşan Solomon, Bitcoin’i spekülatif bir varlık olarak değerlendirirken ABD dolarının küresel gücünü vurguladı. Solomon, “Bitcoin ilginç bir yatırım aracı, ancak doların yerini alacak bir tehdit değil” dedi. Goldman Sachs’ın Kripto Stratejisi Goldman Sachs, düzenleyici kısıtlamalar nedeniyle Bitcoin’e doğrudan […]
23 saat önce Bitcoin
Justin Sun: “Ethereum benim yönetimimde olsaydı 10 bin dolar olurdu!”
Tron kurucusu Justin Sun X platformu üzerinde iddialı bir açıklamada bulundu. Sun yaptığı açıklamada Ethereum Foundation ve Ethereum’un kendi liderliğinde olması durumunda Ethereum’un 10.000 dolara ulaşabileceğini söyledi. Sun Yol Haritasını da Açıkladı! Sun açıklamasında gelecek planlamasını da paylaştı. Sun ilk olarak ETH satışlarını durduracağını bunun da ETH arzının bozulmadan kalmasını ve piyasa güvenini güçlendirmesini sağlayacağını […]
1 gün önce Blockchain
Texas’taki bir Bölge Mahkemesi, Tornado Cash’in üzerindeki yaptırımları kaldırdı!
Texas’taki bir mahkeme, Tornado Cash protokolü üzerindeki yaptırımları kaldırdı. Bu karar ise gizlilik odaklı kripto teknolojileri için büyük bir zafer olarak görüldü. Bildiğiniz üzere Tornado Cash, kripto para işlemlerini anonimleştiren bir platform olarak 2022 yılında Kuzey Kore’nin Lazarus Grubu’na yardım ederek 455 milyon dolardan fazla çalınan dijital varlıkları aklamakla suçlanmıştı. Bu nedenle ABD Hazine Bakanlığı, […]
1 gün önce Öne Çıkan
Mark Cuban, ABD Borcunu Azaltmak İçin Memecoin Fikriyle Gündemde
Biliyorsunuz memecoin’ler son yıllarda oldukça popüler oldu. Özellikle Dogecoin ve Shiba Inu gibi coin’ler sadece şaka amaçlı yaratılmış olmalarına rağmen büyük bir yatırımcı kitlesi oluşturdu. Ancak Mark Cuban söz konusu bu memecoin’leri biraz farklı bir amaç için kullanmayı önerdi: ABD borcunu azaltmak! Cuban’ın Memecoin Önerisi: Para Kazanırken ABD Borcuna Katkı Sağlayın Cuban 21 Ocak 2025’te […]
2 gün önce Öne Çıkan