Vurgu yapmak
Son zamanlarda, birçok kuruluş, katılımcılara zarar vermek ve zarar vermek için kötü niyetli eylemlerin gerçekleştirildiği blok zincirlerine ve borsalarına yönelik siber saldırıların sayısında bir artışa tanık oldu. En son BadgerDAO’da DeFI dünyasının en ünlü katılımcılarından biri, 2 Aralık’ta yaşadığı korkunç saldırının arkasındaki karmaşıklığı ortaya koydu.
– reklamını yap-
Badger tarafından yayınlanan bir blog gönderisine göre, 2 Aralık’ta kötü niyetli bir kimlik avı saldırısının kurbanı olduğunu ortaya çıkardı.
Bilgisayar korsanları, bazı müşterileri hedef alan kötü amaçlı kod enjekte etmek için güvenliği ihlal edilmiş bir uygulama programlama arabirimi (API) kullandı. API, organizasyon mühendisinin bilgisi veya yetkisi olmadan oluşturulmuştur.
Badger’dan bahsetmişken, Bitcoin’in Ethereum gibi diğer blok zincirlerinde kullanımını basitleştirmek için dijital altyapı oluşturmaya odaklanan ve buna odaklanan açık kaynaklı bir merkezi olmayan otomasyon organizasyonudur (DAO).
Olay ilk olarak, kayıp fonların izini süren ve kaybın boyutunu araştırmak için veri adli tıp uzmanı zincir analizini izleyen blockchain güvenlik şirketi Peckshield tarafından keşfedildi. Badger, bu organizasyonlara ek olarak, şirketin faaliyet gösterdiği Amerika Birleşik Devletleri ve Kanada’daki devlet yetkilileriyle de işbirliği yapmaktadır.
Anında soruşturmaya göre, şirket yaklaşık 2.100 Bitcoin ve 151 Ethereum kaybetti ve bilgisayar korsanlarının şirkete 130 milyon ABD Doları zarara neden olduğunu doğruladı; henüz bulunamamış, kasasından çıkarılmıştır.
Badger, olayın tekrarlanmayacağını düşünüyor, Cloudflare’e yama uyguladı, hesap şifresini güncelledi ve API’yi onardı. Olay ayrıca DAO’nun hisse fiyatının %16 düşmesine neden oldu.Ancak, token hafta boyunca kullanıldı ve şu anda 17.87 dolardan işlem görüyor.
Geçen yıl Kasım ayında, ABD Federal Soruşturma Bürosu (FBI), bu tür suç faaliyetlerinin keskin bir şekilde arttığını ve kripto para birimlerinin merkezi olmayan doğasının kurbanların fonlarını geri almayı zorlaştırdığını itiraf etti. Ayrıca, dolandırıcıların, kurbanları, müşterileri manipüle etmelerini ve dolandırmalarını kolaylaştırmak için ödeme işlemlerini tamamlamak için fiziksel kripto para ATM’lerini ve QR kodlarını kullanmaya zorladıklarından da bahsetti.
Bilgi kaynağı: THECOINREPUBLIC’ten derlenen 0x bilgi.Telif hakkı yazar Andrew Smith’e aittir ve izinsiz çoğaltılamaz.
Hayal Gücünüzü Besleyin: Benzer Konulardaki Bağlantıları İnceleyin