AFX Trade, BSquaredNetwork ve Verus, son 24 saat içinde istismarlara maruz kalmıştır.
Çok sayıda kişi tarafından “Hackerlar Günü” olarak adlandırılan günde, üç protokol birlikte 35 milyon doların üzerinde kripto varlık kaybetti.
Kripto Endüstrisi Üç Ayrı Hacking ile Karşılaştı
PeckShieldAlert said, 22 Temmuz'da Arbitrum tabanlı protokol AFX üzerinde bir saldırı tespit ettiğini ve kayıpların yaklaşık 24,15 milyon USDC olduğunu belirtti. Zincir üzerindeki güvenlik firması, saldırganın çalınan fonları Arbitrum'dan Ethereum'a köprülediğini ve ardından bunları 12.467,5 ETH'ye değiştirdiğini ekledi.
Bir saatten az bir süre sonra, PeckShieldAlert rapor etti ki saldırganlar, BNB Chain üzerinde BSquaredNetwork'den 8,59 milyon B2 tokenini boşaltmış ve bu da yaklaşık 3,86 milyon dolarlık kayba neden olmuştu. Saldırganlar, ardından tokenleri 5.000'den fazla WBNB'ye değiştirdi, bunları 1.128 ETH'ye dönüştürdü ve fonları NEAR Intents kullanarak dışarıya taşıdı. Piyasa üzerindeki etki hızlı oldu; B2'nin fiyatı istismardan sonra %15'ten fazla düştü.
Burada bitmiyor; blok zinciri güvenliği firması Lookonchain, bu sefer ethereum tabanlı çapraz zincir köprüsü Verus protokolünü etkileyen başka bir olay hakkında uyarıda bulundu. Bu durumda, saldırganlar 7,55 milyon doları çaldı.
Ayrıca, son sızma olayı, Verus 11,58 milyon dolarlık bir ayrı olayda kaybettiğinden yaklaşık iki ay sonra gerçekleşti. Blockaid Temmuz saldırılarının önceki sızma ile ilişkili olduğunu belirtti ve ikisinin de aynı köprü kontratını, aynı giriş yolunu ve aynı hata sınıfını içerdiğini açıkladı.
Monahan, AFX'nin Güvenliğini Sorguluyor
Arbitrum'un bir katkıda bulunanı Steven Goldfeder, güvenliği ihlal edilen köprüsün AFX tarafından bağımsız olarak işletildiğini ve Arbitrum'un yerel köprülerinden biri olmadığını doğruladı.
Aynı zamanda, zincir içi güvenlik uzmanı Taylor Monahan, AFX köprüsünün neden ilk yerde 24 milyon dolar sahip olduğu konusunda sorguluyor.
Köprüye dair yakın zamanda yayınlanan bir denetim raporunu inceledikten sonra “korkutucu” bazı detaylar keşfettiğini açıkladı. Ona göre, protokolde neredeyse hiç test kaplaması yoktu, denetçiler tarafından işaretlenen birkaç sorun kabul edilse de asla düzeltilmedi ve denetçilerin kodun tamamını incelemesi bile mümkün olmamıştı çünkü sadece parçalarını almışlardı.
“Dürüst olmak gerekirse, gibi görünüyorlar ki çok sakin bir ekip. Ah evet, muhtemelen sorun olmayacak, sadece bekleyip gerekirse manuel olarak göndereceğiz,” yazdı.
Monahan, teknik zafiyetlerin ekibin güvenlik yaklaşımı hakkında ne ortaya koyduğunu söylüyor ve durumun bunu öncelikli görmeyen bir kültür olduğunu gösterdiğini açıklıyor.
'Hackers Günü': 24 Saatte 3 Kripto Protokolünden 35 Milyon Dolar Çalındı ilk olarak CryptoPotato'da yayınlandı.

