Kripto piyasası yapay zeka hackerları nedeniyle panik içinde; DeFi sektörleri 130 milyar dolarlık tam akışla açıklandı.
Kısa Haber Özeti
Nisan ayında merkeziyetsiz finans (DeFi) sektöründe iki büyük siber saldırı gerçekleşti, toplamda altyapıyı yaklaşık 600 milyon ABD doları değerinde düşürdü. Bir saldırı, bir platformdan yatırımcıların para çekmesini sağladı; diğeri ise başka bir platformun çökmesine yol açtı.
TRM Labs uzmanları, bu olaylarda Kuzey Koreli hackerların ve muhtemelen yapay zekanın (YZ) rol oynadığını düşünüyor. İki gün içinde kredi hizmeti saldırısından sonra yatırımcılar, Nisan ayındaki bir saldırıda kara para aklama için kullanılan platformdan 9 milyon dolar çekti. Bu, DeFi projelerine güvenin ne kadar hızlı kaybolabileceğini gösteriyor, hatta doğrudan platforma yönelik bir saldırı olmadan bile.
YZ’nin Öne Çıkması
- Anthropic Mythos – geliştiricinin siber güvenlik riskleri nedeniyle kamuya sürüklemediği YZ modeli. Bununla birlikte araştırmalar, mevcut YZ ajanlarının zaten açıkları bulup istismar edebildiğini gösteriyor.
- Nisan ayında DeFi’deki exploit sayısı Mart ayına göre neredeyse iki katına çıktı ve rekor seviyeye ulaştı. Bu, siber suçluların daha gelişmiş araçlar kullandığını, YZ dahil, işaret ediyor.
DeFi Sektörünün Kendi Açığı
- DeFi’nin aylık hacmi yaklaşık 130 milyon dolar.
- Yatırımcılar aracısız olarak varlık alıp satıyor, kredi veriyor ve alıyor. Bu, platformları hackerlar için özellikle çekici kılıyor.
- Geleneksel bankacılık sistemlerinin aksine, blokzincir işlemleri geri döndürülemez; paralar çok sayıda yolla çekilebilir.
Ana Saldırı Örnekleri
1. Drift Protocol (vadeli işlem borsası)
- Hackerlar 280 milyon doların üzerinde kazandı.
- Proje katılımcılarıyla uzun vadeli ilişkiler kurdular, bir ticaret şirketi gibi davranarak çalışanları kötü amaçlı işlemleri onaylamaya ikna ettiler.
- Sahte bir token yarattılar ve işlem verilerini manipüle ederek teminat sistemini kandırdılar.
2. Kelp DAO (köprü)
- Yaklaşık 300 milyon dolar hırsızlandı.
- Paranın büyük kısmı Aave kredi platformuna transfer edildi, bu da yatırımcıların toplu çekimlerine ve saldırıyla ilişkili olmayan diğer projelere olumsuz etki yaptı.
YZ’nin Saldırılardaki Rolü
- Anthropic uzmanlarının tahminine göre 2025’teki siber saldırıların yarısından fazlası YZ sistemleri tarafından bağımsız olarak gerçekleştirilebilirdi.
- “Exploitlerden potansiyel gelir” göstergesi her 1,3 ayda iki katına çıkıyor ve hack maliyeti düşüyor.
- Araştırmacılar, karlı bağımsız açık istismarı bugünden itibaren mümkün olduğunu sonucuna varıyor.
Sektörün Yanıtı
- Cihazları (akıllı telefonlar, dizüstü bilgisayarlar) şüpheli kalıplar için tarayan ve yöneticilere potansiyel tehditleri bildiren çözümler geliştiriliyor.
- Banka sistemleri düzenli olarak güvenlik testleri yapıyor ve işlemleri engelleyebiliyor; DeFi’de böyle bir imkan yok.
Sonuç
DeFi’ye yönelik saldırılar, siber suçluların açıkları bulmak için her geçen gün daha karmaşık araçlar, YZ dahil, kullandığını gösteriyor. Bu durum, merkeziyetsiz finans ekosisteminde korumayı güçlendirme ve yeni izleme teknolojileri uygulama ihtiyacını gündeme getiriyor.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın