• YARIM ALTIN
    6.290,00
    % -0,33
  • AMERIKAN DOLARI
    28,9919
    % 0,23
  • € EURO
    31,2252
    % -0,16
  • £ POUND
    36,3918
    % -0,22
  • ¥ YUAN
    4,0449
    % -0,05
  • РУБ RUBLE
    0,3147
    % 0,57
  • BITCOIN/TL
    1277921,131
    % 2,12
  • BIST 100
    %

Alameda’nın, kimlik avı saldırılarında yaklaşık 200 milyon dolar çaldırdığı söyleniyor Yazar CoinDesk Türkiye

Alameda’nın, kimlik avı saldırılarında yaklaşık 200 milyon dolar çaldırdığı söyleniyor Yazar CoinDesk Türkiye



“Alameda Kimlik Avı Saldırılarında Yaklaşık 200 Milyon Dolar Çaldırdı”

Ünlü trader’ların kripto ekosisteminin başına bela olan kimlik avı saldırılarına ve hacker’lara karşı koruma sağlamak adına yüksek düzeyde güvenlik önlemleri almasını bekleyebilirsiniz.

Anlaşılan Alameda Research’te durum böyle değildi. Alameda’nın eski mühendislerinden Aditya Baradwaj’ın iddiasına göre Sam Bankman-Fried tarafından yönetilen şirket, sektörde yaygın olarak görülen bu saldırılarla en az 200 milyon dolar kaybetti.

Baradwaj, Twitter paylaşımında şunları söyledi:

“SBF, Alameda ve gibi girişimlerde en önemli şeyin çok ama çok hızlı aksiyon alabilmek olduğuna inanıyordu. Bu da neredeyse hiçbir test yapılmaması ve eksik muhasebe anlamına geliyordu.”

Baradwaj, “Blokzincir özel anahtarları ve borsa API anahtarları, birkaç çalışanın daha erişebileceği bir dosyada saklanıyordu.” diye ekledi. CoinDesk, maaş bordrolarını inceleyerek Baradwaj’ın bir Alameda çalışanı olduğunu doğruladı.

Alameda, ağın geliştiricisinin şirketin fonlarını rehin tuttuğu “meşruiyeti şüpheli yeni bir blokzincir” üzerinde “yield farming” yaparak 40 milyon dolar kaybetti. Aylarca süren tartışmalar sonrasında bu fonların geri alınıp alınmadığı ise belli değil.

“Yield farming”, bir blokzincirdeki bir finansal uygulamaya token sağlayarak ödül kazanmanın popüler bir yoludur. Bununla birlikte kötü niyetli kullanıcılar tarafından oluşturulan uygulamalar, büyük miktarda sermaye toplandıktan sonra para çekme işlemlerini engelleyebilir ve bu da kayıplara yol açabilir.

Diğer bir güvenlik sorunu, “muhtemelen eski bir çalışanın” özel anahtarları sızdırmasıyla yaşandı. Saldırı, Alameda’nın 50 milyon doların üzerinde zarar etmesine sebep oldu.

Ancak en büyük darbe, Alameda’nın Google () Ads sanarak tıkladığı bir bağlantı sonucu kimlik avı saldırısına uğramasıyla görüldü. Olayla birlikte şirket 100 milyon dolar değerinde kayıp yaşadı. Sahte bağlantı bir DeFi protokolünü taklit ediyordu ve Google aramalarında üste çıkması için reklam verilmişti.

Baradwaj, bu olayların Alameda’daki pek çok güvenlik açığından sadece birkaçı olduğunu belirtti.

Michaels Lewis‘in yazdığı yakın zamanda yayımlanan Bankman-Fried biyografisinde, kurucunun Alameda’nın ilk günlerinde her gün en az 500 bin dolar kaybettiği ve hatta bir keresinde yaklaşık 4 milyon dolar değerinde token’ının yanlış adrese gönderildiği iddia ediliyor.

Tüm bunlar bir araya geldiğinde Alameda’daki yetersiz güvenlik operasyonları ve çalışanların kayıtsızlığı öne çıkıyor. Sonuç olarak özel anahtarlar daha güvenli bir şekilde saklansaydı ve DeFi işlemleri milyonlarca dolarlık sermayeyi taşımadan önce dikkatlice incelenseydi, bu saldırıların her biri önlenebilirdi.

Bu makale ilk olarak CoinDesk Türkiye üzerinde yayımlanmıştır.



Kaynak link

Yasal Uyarı

Burada yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti; aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmaktadır. Bu görüşler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir. Finansorkredi.com sitesinde kullanılan kaynaklardaki herhangi bir hata/eksiklikten dolayı, sitedeki bilgilerin kullanılması sonucunda yatırımcıların ve üçüncü kişilerin uğrayabilecekleri doğrudan ve/veya dolaylı zararlardan sitemiz hiçbir şekilde sorumlu tutulamaz. bursa escort - bursa escort - antalya escort