Kripto Para Piyasasındaki Saldırılar

Kripto para piyasasında zaman zaman karşılaştığımız saldırıları okuyucularımız için örnekleriyle beraber derledik.

Kripto Para Saldırısı

Kripto Para Saldırısı

Bu içeriğimizde kripto para piyasasında kavram olarak zaman zaman karşımıza çıkan, yatırımcıları zor durumda bırakan kripto para piyasasındaki saldırıları örnekleriyle beraber inceleyeceğiz. Blok zincirine siber saldırı amacıyla yapılan %51 saldırısı, DeFi’lerde gerçekleşen bir diğer siber saldırı türü olan flash loan saldırısı ve yine aynı şekilde DeFi’lerdeki likidite havuzlarının boşaltılmasıyla sonuçlanan rug pull kavramlarını sizlere örnekleriyle beraber açıklayacağız.

%51 Saldırısı Nedir?

Kripto para piyasasındaki saldırılar arasında sıklıkla karşımıza çıkan %51 saldırısı, blok zincirinde bir kişinin ya da bir grubun hash oranının çoğunluğunu kontrol altına alması anlamına gelmektedir. Bu saldırıyla beraber hash kontrolü saldırganın ya da saldırganların eline geçerken, aynı zamanda da blok zincirinde bozulmalara sebep olabilmektedir. Daha da basit bir anlatımla, %51 saldırganı, dilediği gibi blok zincirindeki işlemlerin sıralamasını değiştirmek ya da blok zincirindeki bu işlemleri iptal etmek için gerekli olan madencilik gücüne ve yeteneğine sahiptir.

%51 saldırısı blok zinciri üzerindeki işlemlerin iptal edilmesiyle ya da çoğunlukla çift harcama işleminin gerçekleşmesiyle sonuçlanmaktadır. Başarıyla sonuçlanan bu saldırılar sonrasında saldırganlar blok zinciri üzerindeki tüm işlemleri ya da madencilik işlemlerini engelleyebilir.

Proof of Work ile birlikte, blok zincirindeki bir madenci ne kadar yüksek hash oranına sahipse, bir sonraki blok için geçerli çözüm bulma olasılığı da o kadar yüksektir. Mayıs 2020 tarihinden sonra belirlenen Bitcoin ağındaki ödül blok başına 6.25 BTC’dir. Bu sebeple, rekabetçi bir BTC madencilik ortamında %51 saldırısı çok yüksek bir ihtimalle gerçekleşmeyecektir. Bitcoin blok zincirinde yer alan madenci sayılarının artması sebebiyle hash oranının çoğunluğunun kontrolünün alınması neredeyse imkansızdır.

Saldırganın ya da saldırganların Bitcoin ağından daha fazla hash gücüne sahip olması neredeyse imkansız olsa da “altcoin”lerin blok zinciri için aynı şeyi söylemek maalesef zor olacaktır. Bitcoin’e kıyasla daha düşük hash gücüne sahip olan “altcoin”lerin blok zincirleri %51 saldırısı için saldırganlara uygun ortam yaratabilmektedir.

Bitcoin Gold (BTG) %51 Saldırısı

Bitcoin “fork”u olan Bitcoin Gold (BTG), Mayıs 2018 yılında %51 saldırısına uğramıştı. Bu saldırı sırasında saldırgan blok zinciri defterini manipüle edip, çifte harcamalar gerçekleştirdi. Saldırganın çifte harcamaları nedeniyle BTG’nin listeli olduğu birkaç borsa 388.000 BTG (saldırı anında yaklaşık $18 milyon) kaybetti. Saldırı sonrasında da Bittrex, BTG’yi borsasında delist etmişti.

BTG, aynı şekilde Ocak 2020 yılında da %51 saldırısına uğradı. 23 Ocak 2020 tarihinde blok zinciri üzerinde 15 bloğun kaldırılıp 16 bloğun eklenmesiyle $53 bin, 24 Ocak 2020 tarihinde de 14 bloğun kaldırılıp 13 bloğun eklenmesiyle de $19 bin ve toplamda $72 bin değerindeki BTG, %51 saldırısı sonucu çifte harcanmıştı. Mayıs 2018’deki %51 saldırısı anında piyasa değeri sıralamasında 27. sırada yer alan BTG, şu anda CoinMarketCap verilerine göre 84. sırada yer alıyor.

Bir diğer BTC “fork”u olan BSV de Ağustos 2021 yılında %51 saldırısına uğramıştı. BSV’ye yapılan %51 saldırısının detaylarını içeren yazımıza buradan ulaşabilirsiniz.

Flash Loan Saldırısı Nedir?

Flash loan, kripto para sektöründe yer alan yatırımcılar arasında teminatsız kredi olarak adlandırılır. Yatırımcıların, flash “loan”dan faydalanması için bir teminat göstermesi zorunlu değildir. Ancak, alınan kredi aynı işlemde geri ödenmelidir. Blok zinciri teknolojisi sayesinde kripto para sektöründe hayatımıza giren flash loan, yatırımcılara başka yatırımcılar tarafından fonların kredi olarak verilmesidir. Fonları kredi olarak alan yatırımcı bu fonlarla işlem gerçekleştirir ve sonrasında kredi olarak aldığı fonları ilk sahibine iade eder. Alınan fonlar iade edilmezse, yatırımcının aldığı fonlarla yaptığı işlemler gerçekleşmez ve fonlar tekrardan ilk sahibine iade edilir. Temel olarak, fonlar aslında her zaman borç veren kişide kalmaktadır.

Flash loan saldırısı ise farklı merkeziyetsiz borsaların ya da platformların aynı anda kullanılarak manipüle edilmesi sonucu gerçekleşen bir siber saldırı yöntemidir. Saldırıyı gerçekleştiren kişi ya da gruplar bir platformdan aldıkları flaş loan ile başka bir platformda işlem gerçekleştirerek platformlardaki dengeyi bozarlar. Bu saldırı biçimi DeFi platformlarında en yaygın gerçekleşen siber saldırı yöntemidir.

Fulcrum (bZx) Flash Loan Saldırısı

Şubat 2020 yılında DyDx adlı platformdan 10.000 ETH ile (saldırı anında yaklaşık değeri $3 milyon) flash loan kullanan saldırgan, aldığı kredinin yarısını Compound’a ve diğer yarısını da bZx’e göndermişti. Compound’a yolladığı parayla 112 WBTC loan eden saldırgan, bZx’e yolladığı parayla da 112 WBTC’ye short pozisyon açtı. Sonrasında da Compound’ta loan ettiği 112 WBTC’yi Uniswap’a gönderen saldırgan, WBTC fiyatını Uniswap’ta “dump”ladı. Token fiyatları olarak Uniswap’ı baz alan bZx’te de WBTC fiyatı aynı şekilde “dump”landı. bZx’te short pozisyonu olan saldırgan saniyeler içerisinde $360 bin kâr etti. Flash loan olarak aldığı 10.000 ETH’yi iade eden saldırgan, flash loan saldırısını başarılı bir şekilde 15 saniye içerisinde tamamlayarak DeFi’nin zayıf noktasını bize göstermiş oldu.

Fulcrum (bZx) flash loan saldırısı

BSC üzerinde merkeziyetsiz borsa olan BurgerSwap da Mayıs 2021 tarihinde flash loan saldırısına maruz kalmıştı. $7.2 milyon değerinde fon çalınmasına neden olan bu flash loan saldırısının detaylarına buradan ulaşabilirsiniz.

Rug Pull Nedir?

Kripto para piyasasındaki saldırılar arasında yatırımcıları en çok mağdur eden Rug pull saldırısı, kripto para geliştiricilerinin bir projeyi yarıda bırakması ve yatırımcıların fonlarıyla kaçması olarak tanımlanan kripto para sektöründe kötü amaçlı bir davranıştır. DeFi ekosisteminde karşımıza çıkan rug pull ile birlikte proje geliştiricileri, projeyi terk eder ve bütün fonları çekerek likidite havuzunu sıfıra indirir. Yeterli sayıda yatırımcıya ve likiditeye ulaşıldıktan sonra proje geliştiricileri likidite havuzundan tüm varlıkları çeker ve “token”ının değeri sıfıra iner. Token havuzu boşaldığı için de token sahipleri ellerindeki “token”ı satamaz hale gelir. Rug pull işleminin merkeziyetsiz borsalarda gerçekleşmesinin sebebi ise merkeziyetsiz borsaların denetimsizliği ve bağımsızlığı olarak gösterilebilir. Bu durumdan kaçınmak isteyen kullanıcıların, yatırım yapacakları likidite havuzlarını ve kilitli token miktarını dikkate alması önerilir.

WhaleFarm Rug Pull

Arkasında anonim bir ekip olan WhaleFarm, Haziran 2021 yılında yatırımcılarından $2 milyonun üzerinde para çaldı. Platform, kullanıcılarına BNB, BUSD, USDT, BTC, ETH, ADA, DOT, ve LINK dahil olmak üzere %7 milyona kadar APY fırsatı sunmasıyla kısa sürede dikkat çekti ve bunun karşılığı hem platform hem de token olarak aldı. Platformda işlem yapan kullanıcısı sayısının artmasıyla birlikte platformun yerel “token”ı olan WHALEFARM kısa süre içerisinde yaklaşık $215 seviyelerini gördü. Ancak, anonim ekibin rug pull gerçekleştirmesi sonucunda token fiyatı dakikalar içinde 0 seviyelerine indi ve yatırımcılar dolandırıldı. Bu içeriğimizi yazarken, CoinGecko verilerine göre WHALEFARM’ın anlık fiyatı ise $0,00014. Rug pull sonrasında ise platformun resmi Twitter hesabı ve Telegram kanalı kapatıldı.

WHALEFARM rug pull sonrası grafik

BSC ağında geliştirilen IceCream “token”ı da Şubat 2020 yılında proje geliştiricileri tarafından rug pull edilmişti. IceCream “token”ı “rug pull”u detaylarını içeren yazımıza buradan ulaşabilirsiniz.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha Fazla DeFi Haberleri için: DeFi Haberleri

Telegram kanalımıza katılın.

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche
Exit mobile version