Inanılması güç kripto hikayelerine ulaşmak için bizi takip et. Telegram
Radiant Capital hackinde çalınan 53M$'ın %94 kârla nasıl çevrildiğini, kullanılan on-chain yöntemleri, saldırganın stratejisini ve alınması gereken güvenlik önlemlerini öğrenin.
Estonyalı bankacı Rain Lõhmus’un 2014’te aldığı 250 bin ETH’ye erişim kaybı on-chain verilerle doğrulandı; değeri ~1,2 milyar dolar olan bu fonlar, kripto tarihinin en büyük erişilemeyen cüzdan örneklerinden biri olarak öne çıkıyor.
Güney Kore’nin en büyük kripto borsalarından Bithumb, 2017’de yaşadığı siber saldırıyla milyonlarca dolarlık kripto varlığını kaybederek uluslararası manşetlere taşındı.
2021’in başlarında, DeFi dünyası tarihinin en büyük borç verme protokollerinden birine yapılan saldırıyla sarsıldı. Alpha Homora, tek bir akıllı sözleşme açığının ne kadar büyük kayıplara yol açabileceğini gösterdi.
2021 yazında Japonya merkezli Liquid Global borsası, sofistike bir saldırıyla yüz milyon dolara yakın kripto varlığını kaybederek sektörde büyük yankı uyandırdı.
2018 yazında Güney Kore’nin orta ölçekli kripto borsalarından Coinrail, bir siber saldırıyla milyonlarca dolarlık token kaybederek kripto tarihinde kötü bir üne kavuştu
2019’un başında kripto dünyası, blockchain’in en tehlikeli saldırı yöntemlerinden biri olan %51 saldırısının canlı bir örneğine tanık oldu. Hedefte ise Ethereum Classic vardı.
Japonya’nın kripto piyasasında önemli bir yere sahip olan Zaif borsası, 2018’de yaşanan büyük bir hack saldırısıyla tarihinin en büyük krizine sürüklendi.
Bir kod satırındaki küçük hata, yüz milyonlarca dolarlık Ethereum’u erişilemez hale getirdi. Parity Wallet olayı, blockchain tarihinde eşi benzeri görülmemiş bir donma kriziydi
Darknet’in karanlık koridorlarında, izleri silinmiş Bitcoin’ler sessizce el değiştiriyordu. Helix adı, dijital suç dünyasında para aklamanın sembolü haline geldi
Bazı dolandırıcılıklar dramatik şekilde patlar. Bazıları ise öyle sessiz yürütülür ki, kullanıcılar her şeyin bittiğini fark ettiklerinde artık çok geçtir. Helios Protocol rug pull’u işte böyle bir yok oluştu.
DeFi tarihinde öyle anlar vardır ki, yalnızca bir satır kodun gerisinde 25 milyon dolarlık bir tuzak saklıdır. Lendf.Me saldırısı, yeniden kullanılabilir token’ların nasıl geri döndürülemez zararlara yol açabileceğini gösterdi.
Bazı saldırılar bilgisayar kodlarını hedef almaz, insan davranışlarını sömürür. Roll Wallet saldırısı, NFT furyasının ortasında yükselen bir sosyal mühendislik kâbusuydu.
Akıllı kasalar akıllı olabilir… ama içlerine gizlenmiş küçük bir boşluk, tüm yatırımı buharlaştırabilir. Yearn Finance vault saldırısı, küçük hataların büyük kayıplar doğurduğu bir başka örnekti.
Bir gün CEO ortadan kaybolur, ardından zincir çöker. Multichain krizinde yaşananlar, sadece bir siber saldırı değil, Web3’ün en kaotik insan krizlerinden biriydi.
Kodun gücü büyüktür, ama bir tek satır hata, milyon dolarlık yıkımı beraberinde getirebilir. SushiSwap’ın MISO platformunda yaşanan bu olay, akıllı kontrat güvenliğinde minimal bir hatanın nasıl devasa sonuçlar doğurabileceğini gösterdi.
Kimi saldırılar kod açıklarıyla yapılır. Kimi saldırılar ise... klavyeye sessizce yerleştirilen bir tuşla. BadgerDAO'nun yaşadığı felaket, ikinci türdendi.
İki güçlü DeFi protokolü birleşti, ama bu birleşme yalnızca sermayeyi değil, zayıflıkları da bir araya getirdi. Ve sonuç: 80 milyon dolarlık kayıp.
Merkeziyetsiz zincirler arası takas ağı ThorChain, yalnızca bir saldırıya değil, üç ayrı istismara uğradı. Her biri farklı bir zafiyeti hedef aldı.
Bir sabah uyandığınızda, TVL’niz sıfıra düşmüş. Bir flaş krediyle tüm sistem devrilmiş. PancakeBunny bunu yaşadı – hem de göz göre göre.
Bir yield farming protokolü, karmaşık “jar” yapısıyla kullanıcı fonlarını optimize ediyordu. Ta ki biri, bu sistemi sinsi bir tuzakla kırana kadar.
Sadece birkaç satır kod, tüm sistemi çökertti. Uranium Finance’teki küçük bir takas hatası, 50 milyon dolarlık büyük bir soyguna dönüştü.
2022’de sızdırılan gizli belgeler, Avalanche ekosisteminin lider ismini tartışmaların ortasına attı. Ava Labs, bir komplo mu kuruyordu?
Saldırgan kodu kırmadı, formülü çözdü. Spartan Protocol, havuz değerleme algoritmasındaki bir hata yüzünden 30 milyon doları kaybetti.
Fiyat doğru görünüyordu, ama gerçek değildi. Indexed Finance hack’i, oracle manipülasyonunun ne kadar zararsız görünüp ölümcül olabileceğini gösterdi.