Temel Çıkarımlar
- Blockchain güvenlik olayları 2024’ün ilk yarısında %50 arttı.
- Ethereum ve DeFi sektörleri en çok zarar gören sektörler oldu ve Ethereum 400 milyon dolar kaybetti.
Bu makaleyi paylaş
2024’ün ilk yarısında, güvenlik olaylarının yeni boyutlara ulaşması ve 1,43 milyar dolarlık şaşırtıcı kayıplarla sonuçlanması nedeniyle blockchain endüstrisi benzeri görülmemiş zorluklarla karşı karşıya kaldı.
Kapsamlı rapor Bir blockchain güvenlik firması olan SlowMist tarafından yayımlanan rapor, ekosistemi yeniden şekillendiren karmaşık bir tehdit alanını, düzenleyici değişiklikleri ve gelişmiş kara para aklama tekniklerini ortaya koyuyor.
Rapor, güvenlik ihlallerinde geçen yılın aynı dönemine göre %50’lik bir artış olduğunu ve DeFi protokollerinin saldırganların ana hedefi olmaya devam ettiğini vurguluyor.
Blockchain güvenlik olayları %50 arttı
2024’ün ilk yarısında blockchain güvenlik olaylarında önemli bir artış görüldü; bildirilen 223 vaka, 2023’ün ilk yarısına göre %50 artışla 1,43 milyar dolar kayıpla sonuçlandı. En yüksek kaybı 400 milyon dolarla Ethereum yaşadı, onu Arbitrum (72,46 milyon dolar) ve ardından Ethereum izledi. Patlama (70 milyon dolar). DeFi sektörü, 659 milyon dolarlık zararla olayların %70,85’ini oluşturarak en çok hedef alınan sektör olmaya devam etti.
Önemli saldırılar şunları içeriyordu: DMM Bitcoin olayı4.502,9 BTC’nin (305 milyon dolar) yasa dışı olarak aktarıldığı bu olay, Japonya’nın üçüncü en büyük kripto borsası hacklemesi oldu. Özel anahtarın sızdırılmasından kaynaklanan PlayDapp olayı, 290,4 milyon dolar değerindeki tokenların izinsiz basılmasına yol açtı.
Yaygın saldırı vektörleri arasında akıllı sözleşme açıkları, çıkış dolandırıcılıkları ve özel anahtar sızıntıları yer alıyordu. Gelişmekte olan trendler de artış gösterdi Solana ekosistemine yönelik saldırılar ve adres zehirlenmesi ve kötü amaçlı tarayıcı uzantıları gibi karmaşık kimlik avı teknikleri.
Kara para aklamanın önlenmesi ve düzenleyici gelişmeler
Küresel olarak, kripto para birimlerine yönelik düzenleyici yaklaşımlar, desteği benimsemekten katı yasaklamaya kadar farklılık gösterdi. ABD SEC, spot Bitcoin ETF’lerini onaylarken diğer spot kripto ETF uygulamalarına karşı temkinli bir duruş sergiledi. Haziran ayında bir gelişme ihtimali Ethereum ETF’si başvuruları ile onaylandı Solana ETF’si bir hafta sonra takip ediyorum.
Atlantik’in diğer tarafında, AB Parlamentosu, intifa hakkı kayıtlarına kamu erişimi ve nakit ödemelere AB çapında sınırlama getirilmesi de dahil olmak üzere, kara para aklamayı önleme önlemlerini güçlendiren yeni yasalar çıkardı. Türkiye, yetkisiz hizmet sağlayıcılara ağır cezalar uygulayan kripto varlıklara yönelik katı düzenlemeler getirdi.
Asya’da Hong Kong, sanal varlık hizmet sağlayıcıları için kapsamlı bir lisanslama sistemi uygulamaya koydu ve Asya’nın ilk spot kripto ETF’lerini başlattı.
Yasadışı faaliyetlerle mücadele çabaları da yoğunlaştı; ABD Hazinesi, sanal varlıklar aracılığıyla yaptırımlardan kaçan kuruluşlara yaptırım uyguladı. Tether ve Circle yüzlerce adresi bloke ederek şüpheli faaliyetlerle bağlantılı milyonlarca varlığı dondurdu.
Hacker grupları ve yeni kara para aklama yöntemleri
Kuzey Koreli Lazarus Grubu, Tornado Cash aracılığıyla aktarılan önemli fonlardan sorumlu olan kripto firmaları ve merkezi olmayan projeler için önemli bir tehdit olmaya devam ediyor. Gelişmiş aklama teknikleri, çok katmanlı karıştırma stratejilerini, zincirler arası takasları ve merkezi olmayan borsaları içeriyordu.
Pink Drainer ve Inferno Drainer gibi Drainer hizmetleri risk oluşturmaya devam etti; Pink Drainer, emekli olmadan önce 85 milyon doların üzerinde hırsızlıktan tek başına sorumluydu. TON ağını hedef alan Diablo Drainer gibi yeni tehditler ortaya çıktı.
Tornado Cash, 2024’ün ilk yarısında 263.881 ETH (858,9 milyon $) mevduat ve 246.284 ETH (796,2 milyon $) çekim işlemi gerçekleştirdi. eXch mikseri faaliyette önemli bir artış gördü; ETH mevduatları 2023’ün tamamında 47.235’ten 71.457’ye yükseldi, bu da kullanımın arttığını gösteriyor Potansiyel kötü niyetli aktörler tarafından.
Bu makaleyi paylaş
kaynak: Vince Dioquino, https://cryptobriefing.com/blockchain-security-2024-losses/