escort

takipçi satın al

istanbul escort

istanbul escort

istanbul escort

istanbul escort

telegram ücretsiz üye

trendyol ucuz takipçi satın al

escort izmir

maltepe escort

www.micaze.com

www.gzzzn.com

bodrum escort

Adana Escort Adıyaman Escort Afyonkarahisar Escort Ağrı Escort Aksaray Escort Amasya Escort Ankara Escort Antalya Escort Ardahan Escort Artvin Escort Aydın Escort Balıkesir Escort Bartın Escort Batman Escort Bayburt Escort Bilecik Escort Bingöl Escort Bitlis Escort Bolu Escort Burdur Escort Bursa Escort Çanakkale Escort Çankırı Escort Çorum Escort Denizli Escort Diyarbakır Escort Düzce Escort Edirne Escort Elazığ Escort Erzincan Escort Erzurum Escort Eskişehir Escort Gaziantep Escort Giresun Escort Gümüşhane Escort Hakkari Escort Hatay Escort Iğdır Escort Isparta Escort İstanbul Escort İzmir Escort Kahramanmaraş Escort Karabük Escort Karaman Escort Kars Escort Kastamonu Escort Kayseri Escort Kırıkkale Escort Kırklareli Escort Kırşehir Escort Kilis Escort Kocaeli Escort Konya Escort Kütahya Escort Malatya Escort Manisa Escort Mardin Escort Mersin Escort Muğla Escort Muş Escort Nevşehir Escort Niğde Escort Ordu Escort Osmaniye Escort Rize Escort Sakarya Escort Samsun Escort Siirt Escort Sinop Escort Sivas Escort Şanlıurfa Escort Şırnak Escort Tekirdağ Escort Tokat Escort Trabzon Escort Tunceli Escort Uşak Escort Van Escort Yalova Escort Yozgat Escort Zonguldak Escort

Alameda’nın, kimlik avı hücumlarında yaklaşık 200 milyon dolar çaldırdığı söyleniyor

Ünlü trader’ların kripto ekosisteminin başına bela olan kimlik avı taarruzlarına ve hacker’lara karşı muhafaza sağlamak ismine yüksek seviyede güvenlik tedbirleri almasını bekleyebilirsiniz.

Anlaşılan Alameda Research’te durum bu türlü değildi. Alameda’nın eski mühendislerinden Aditya Baradwaj’ın tezine nazaran Sam Bankman-Fried tarafından yönetilen şirket, kesimde yaygın olarak görülen bu akınlarla en az 200 milyon dolar kaybetti.

Baradwaj, Twitter paylaşımında şunları söyledi:

Baradwaj, “Blokzincir özel anahtarları ve borsa API anahtarları, birkaç çalışanın daha erişebileceği bir evrakta saklanıyordu.” diye ekledi. CoinDesk, maaş bordrolarını inceleyerek Baradwaj’ın bir Alameda çalışanı olduğunu doğruladı.

Alameda, ağın geliştiricisinin şirketin fonlarını rehin tuttuğu “meşruiyeti kuşkulu yeni bir blokzincir” üzerinde “yield farming” yaparak 40 milyon dolar kaybetti. Aylarca süren tartışmalar sonrasında bu fonların geri alınıp alınmadığı ise muhakkak değil.

“Yield farming”, bir blokzincirdeki bir finansal uygulamaya token sağlayarak ödül kazanmanın tanınan bir yoludur. Bununla birlikte makus niyetli kullanıcılar tarafından oluşturulan uygulamalar, büyük ölçüde sermaye toplandıktan sonra para çekme süreçlerini engelleyebilir ve bu da kayıplara yol açabilir.

Diğer bir güvenlik sorunu, “muhtemelen eski bir çalışanın” özel anahtarları sızdırmasıyla yaşandı. Akın, Alameda’nın 50 milyon doların üzerinde ziyan etmesine sebep oldu.

Ancak en büyük darbe, Alameda’nın Google (GOOGL) Ads sanarak tıkladığı bir ilişki sonucu kimlik avı saldırısına uğramasıyla görüldü. Olayla birlikte şirket 100 milyon dolar kıymetinde kayıp yaşadı. Uydurma irtibat bir DeFi protokolünü taklit ediyordu ve Google aramalarında üste çıkması için reklam verilmişti.

Baradwaj, bu olayların Alameda’daki pek çok güvenlik açığından yalnızca birkaçı olduğunu belirtti.

Michaels Lewis‘in yazdığı yakın vakitte yayımlanan Bankman-Fried biyografisinde, kurucunun Alameda’nın birinci günlerinde her gün en az 500 bin dolar kaybettiği ve hatta bir kezinde yaklaşık 4 milyon dolar pahasında XRP token’ının yanlış adrese gönderildiği sav ediliyor.

Tüm bunlar bir ortaya geldiğinde Alameda’daki yetersiz güvenlik operasyonları ve çalışanların kayıtsızlığı öne çıkıyor. Sonuç olarak özel anahtarlar daha inançlı bir formda saklansaydı ve DeFi süreçleri milyonlarca dolarlık sermayeyi taşımadan evvel dikkatlice incelenseydi, bu atakların her biri önlenebilirdi.

Bu makale birinci olarak CoinDesk Türkiye üzerinde yayımlanmıştır.
 
Üst