• DeFi ihlalleri, Curve Finance gibi kripto protokollerinde güçlü güvenliğin aciliyetinin altını çiziyor.

  • TornadoCash kullanımı, aklanan kripto fonlarının takibi ve kurtarılmasına ilişkin endişeleri artırıyor.

  • @Cyvers_ gibi adres itibarı araçları, kötü amaçlı işlemleri tespit etmek ve azaltmak için önemli çözümler sunar.

Temmuz 2023'te, önde gelen DeFi protokolü Curve Finance büyük bir güvenlik ihlali yaşadı. PeckShieldAlert verilerine göre saldırgan, yaklaşık 1.500 ETH'yi (yaklaşık 4,6 milyon dolar değerinde) 0xc772…7475 numaralı yeni bir adrese aktardı.

Fonlar daha sonra gizlilik odaklı bir hizmet olan TornadoCash aracılığıyla aklandı ve bu durum kripto topluluğunda endişelere yol açtı.

#PeckShieldAlert #CRV/ETH istismarcısıyla ilgili 0xc772…7475 adresi,#TornadoCasharacılığıyla $ETH'yi aklamaya başladı. pic.twitter.com/3lTY7VrxCl

- PeckShieldAlert (@PeckShieldAlert) 10 Temmuz 2024

Önemli ETH transferine ek olarak, 0x929d…2af1 adresinin yaklaşık 456 WETH (yaklaşık 1,34 milyon dolar değerinde) karşılığında tasfiye edilmesiyle bir balina tasfiyesi gerçekleşti. Bu etkinlikler, DeFi alanında süregelen zorlukların ve risklerin altını çizerek, sağlam güvenlik önlemlerine ve izleme sistemlerine olan ihtiyacı vurguluyor.

İstismarcıyla ilgili 0xc772…7475 adresi, TornadoCash aracılığıyla para aklamaya devam ediyor. Yaklaşık 4,6 milyon dolara denk gelen 1.500'den fazla ETH zaten aklandı.

İşlem ayrıntılarını gizlemek için TornadoCash'in kullanılması, çalınan varlıkların takibini ve kurtarılmasını zorlaştırır. Bu aklama faaliyeti, kripto endüstrisinde gizlilik odaklı hizmetlerin daha fazla incelenmesi ve düzenlenmesi yönünde çağrıları ateşledi.

Curve Finance ihlali aynı zamanda DeFi protokollerindeki potansiyel güvenlik açıklarını da ortaya çıkarıyor. Buna yanıt olarak @Cyvers_, kullanıcıların kötü amaçlı fonların kaynağını tespit etmesine ve güvenliği artırmasına yardımcı olmak için tasarlanan adres itibarı ürününün tanıtımını yaptı. İlgilenen taraflar daha fazla bilgi edinmek için bir demo rezervasyonu yaptırabilirler.

Olay, kripto kullanıcıları arasında dikkatli olmanın öneminin altını çiziyor. Cyvers Alerts'in belirttiği gibi, bir kurbanın yanlışlıkla 56,6 bin USDC'yi kötü niyetli bir adrese gönderdiği bir adres zehirlenmesi işlemi meydana geldi.

🚨ALERT🚨Sistemimiz https://t.co/WQbBWg96Pf adresinde bir adres zehirlenmesi işlemi tespit ettiKurban yanlışlıkla zehirleyiciye 56.6K $USDC gönderdi !Saldırgan: https://t.co/xFYla0kMXQKurban: https://t.co /y0wshgjCmSSçalınan fonlar $DAI'ye takas edildi ve şu adresteki #Railgun'a yatırıldı: https://t.co/NFt89GfJTI pic.twitter.com/joglufldYk

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 8 Temmuz 2024

Saldırgan, çalınan fonları hızla DAI'ye aktardı ve Railgun'a yatırdı; bu da kurtarma çabalarını daha da sekteye uğrattı. Bu olay, kullanıcılara işlem ayrıntılarını tekrar kontrol etmeleri ve adreslerin meşruiyetini doğrulamaları konusunda net bir hatırlatma görevi görüyor.

Eğri Finans İhlali sonrası: İstismarcı Tornado Cash aracılığıyla 4,6 Milyon Dolar Akladı yazısı ilk olarak Coin Edition'da göründü.