DeFi Ekosistemini Etkileyen Hack Saldırısında Sorun Ledger Connect Bağlantısı!

ledger

Bugün soğuk cüzdan üreticisi Ledger’ı hedef alan bir tedarik zinciri saldırısı yaşandı. Kötü niyetli kodun Ledger Connect uygulamasından atıldığı açıklandı. Saldırı, DeFi protokollerindeki yüz binlerce dolar değerindeki kripto paranın kaybıyla sonuçlandı.

Hacker’lar Ledger’dan yaklaşık 484 bin dolar çaldı


Hacker’lar, Ledger tarafından yönetilen blok zinciri yazılımı Connect Kit’in Github kütüphanesine zararlı kod yerleştirerek 484.000 dolar çaldı. Bu sızıntı, kütüphaneye dayanan çok sayıda önemli DeFi protokolünü etkiledi. Kullanıcılar, son güncellemeye kadar dApps kullanmamaları yönünde uyarıldı.

Ledger Connect kullanan Zapper, SushiSwap, Phantom, Balancer ve Revoke.cash gibi birkaç merkeziyetsiz uygulamanın (DApps) arayüzleri ihlal edildi. Ledger, güvenlik ihlalinin tespit edilmesinden yaklaşık üç saat sonra gerçek sürüme geçildiğini duyurdu.

Lookonchain’in bildirdiğine göre, hacker çoktan 484 bin dolardan fazla kripto paraya ulaştı. Ancak Tether, hacker’ın hesabındaki USDT cinsinden 44 bin dolarlık transfer işlemini ve adresi dondurdu.

Metamask de etkilendi

Sorun ayrıca Metamask kullanıcılarını da etkiledi. Metamask, düzeltici bir güncelleme yayımladığını duyurdu. En son sürüm olan v2.121.0 kullananların artık normal şekilde işlem yapabileceklerini ve güncellemeleri otomatik olarak alacaklarını duyurdular. Ancak eski sürümde olan kullanıcılara site verilerini yenilemeleri tavsiye edildi.

Nasıl başladı?

Olay ilk olarak, Sushi CTO’su Matthew Lilley’nin, Sushi’nin bir front-end saldırısına uğradığını açıklamasıyla farkedildi. Matthew Lilley, durumun çok ciddi olduğunu sadece kendilerinin değil, tüm DeFi protokollerinin tehlikede olduğunu belirtti.

Kullanıcılar hala risk altında


Ledger kendi kodunu güncellenmesine rağmen, blockchain güvenlik firması Blockaid’in CEO’su Ido Ben-Natan “Birçok web sitesinin hala savunmasız olduğunu ve kullanıcıların risk altında kaldığını” söyledi. Ayrıca, Ledger’ın Connect Kit’ini kullanan her protokolün kütüphane sürümünü manuel olarak güncellemesi gerektiğini belirtti. Ido Ben-Natan DeFi protokollerinden izinleri iptal etmeye yarayan revoke.cash konusunda da uyarıda bulundu.

“Özellikle revoke.cash açıkta olduğundan bu protokolle etkileşime girilmemesi tavsiye edilir. Yalnızca son iki saat içinde yüz binlerce dolar etkilendi.”

Ido Ben-Natan

Bu yıl DeFi ile ilgili saldırıların sıklığı yüksekti; Curve Finance ve Multichain’i hedef alan açıklar nedeniyle temmuz ayında 300 milyon dolar çalındı. Bu tür saldırılardan korunmak için kullanıcılar genellikle etkilenen protokollerden izinleri iptal etmek için revoke.cash gibi web sitelerine yöneliyor. Ancak bu durumda, önce sıcak cüzdanlar yerine web sitelerinin arayüzleri etkilendi. Sonuç olarak, kullanıcılar bu saldırıda revoke.cash kullandığında cüzdanlarını kötü niyetli bir token boşaltıcıya bağlamak için bir istekle karşılaşacak.

Sosyal medya hesaplarımızdan bize katılabilir, son blockchain gelişmelerinden anlık ve hızlı haberdar olabilirsiniz: https://linktr.ee/muhabbitcom

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche
Exit mobile version