2022'de kripto açıkları, çeşitli saldırılar ve çalınan milyarlarca dolar: Rapor

  • 2022'de siber suçlular 2.8 milyar doların üzerinde kripto para birimi çaldı.
  • 2023'ün en büyük hack olayı, Şubat 2023'teki Oracle saldırısıydı.

Başına 13 Şubat raporu CoinGecko tarafından, DeFiYield'in REKT veri tabanıyla birlikte istismarcılar, 2022'de çalınan toplam kripto para biriminin neredeyse yarısını çalmak için bir dizi yöntem kullandı.

2022'nin en büyük hack'leri

2022'nin en büyük hack'ini gerçekleştirmek için bir erişim kontrol hack'i kullanıldı. Popüler oyunun geliştiricisi Sky Mavis Axie Sonsuzluk, Mart 2022'de Ronin köprüsünü hackledi ve bunun sonucunda Ronin zinciri ile Ronin zinciri arasındaki köprüden 625 milyon dolar zarar gördü. Ethereum [ETH] ağ.

Daha sonra, Kuzey Koreli bilgisayar korsanlığı grubu Lazarus'un beş Ronon Network doğrulayıcı düğümünden işlemleri imzalamak için kullanılan beş özel anahtara erişim elde ettiği ortaya çıktı. Lazarus bu yöntemi 173,600 ETH ve 25.5 milyon çalmak için kullandı. USD Madeni Para [USDC] köprüden

2022'nin en büyük ikinci istismarı, Şubat ayında saldırganların 326 milyon dolarlık kripto para basmadan önce Wormhole token köprüsündeki doğrulamayı atlamak için sahte bir imza kullandığında meydana geldi. Wormhole koruyucu hesapları doğrulayamadığından, bilgisayar korsanları gerekli teminat olmadan jeton basabilir.

Merkezi olmayan finans token köprüsü Nomad üzerindeki güvenli olmayan bir akıllı sözleşme yapılandırması, kullanıcıların Ağustos ayında sınırsız miktarda para çekmesine izin verdiğinde, kalabalık yağma, öne çıkan bir haber haline geldi. Süreç boyunca 190 milyon dolardan fazla para harcandı.

Ekim 2022'de, bir bilgisayar korsanının projenin hazinesinden yetersiz teminatlandırılmış krediler almadan önce jetonlarını satın aldığı ve yapay olarak şişirdiği bir piyasa manipülasyonu istismarı. Flaş kredi saldırısı 116 milyon dolarlık hırsızlıkla sonuçlandı.

Oracle sorun hack'leri, 54 milyon dolarlık fonun çalınmasına neden oldu. Bilgisayar korsanları, bu yöntemi bir Oracle hizmetine erişim elde etmek ve fiyat akışı veri hizmetini manipüle etmek için kullandı. Bu, akıllı sözleşme başarısızlığını zorlar veya ani kredi saldırıları gerçekleştirir.

17 milyon dolarlık hırsızlığın ardındaki kimlik avı saldırıları

2022'de yalnızca kimlik avı saldırıları, kripto para biriminde 17 milyon dolar çaldı. Saldırganlar, 2017 ile 2020 arasında, farkında olmadan kurbanlardan oturum açma kimlik bilgilerini ve özel anahtarları çalmak için bu yöntemi kullandı.

İçinde bulunduğumuz yılın en büyük bilgisayar korsanlığı olayı, Şubat 2023'te gerçekleşen bir Oracle saldırısıdır. Bilgisayar korsanları, bir Oracle saldırısı aracılığıyla Alliance Block jetonunun fiyatını manipüle edebilir. Bunu yaparken protokolden 120 milyon dolar çaldılar.

Kaynak: https://ambcrypto.com/crypto-exploits-diverse-hacks-and-billions-of-dollars-stolen-in-2022-report/