Zincirler ortası köprülerden 2022’de 2 milyar dolar bedelinde kripto para çalındı

Kripto paraların kullanım alanıyla ilgili yapılan en değerli tenkitlerden birisi her kıymetli paranın kendi blokchain ağında süreç görüyor olmasıdır. Her projenin kendi teknolojisi üzerinde çalışması olağan olsa da gerçek hayatta farklı sistemler ortasında geçişin zorluğu kripto paraların yaygın kullanımının önünde bir mahzur olmaktadır.

Farklı ağlar ortasındaki geçişi sağlamak ve hızlandırmak hedefiyle son periyotta ‘köprü’ platformları giderek tanınan hale gelmeye başladı. Lakin platform sayısının artması siber saldırganların bu alana olan ilgisini artırdı. Geçtiğimiz hafta köprü platformlarından olan ABD merkezli Nomad’a bir taarruz gerçekleşti. Sistemdeki kusurlu bir kod kullanılarak gerçekleştirilen taarruz sonucu hackerlar 156 milyon dolarlık kripto para çaldı.

Blockchain tahlil firması Elliptic’e nazaran bu tarihteki en büyük 8. kripto para soygunu oldu. En büyük 10 taarruzun 4’ü ‘köprülere’ yapıldı.

Son taarruzla ilgili Elliptic’ten yapılan değerlendirmede Nomad akıllı kontratlarındaki açıktan 40 kişinin yararlandığı ve en büyük hissesi alan siber saldırganın 42 milyon dolarlık kripto paraya el koyduğu belirtildi.

Nomad saldırısı 2022 yılındaki 7. ‘köprü’ saldırısı oldu. Bu taarruzlardan 2 milyar dolarlık kripto para çalındı. Geçen yıl ise benzeri bir fonksiyona sahip olan PolyNetwork’ten 611 milyon dolarlık kripto para çalınmıştı.

HATA OLMA MÜMKÜNLÜĞÜ YÜKSEK

Güvenlik uzmanları köprü platformlarının vakit zaman çeşitli kripto paraların kendi ağlarına uygun bir replikasını yarattığını ve asıl parayı rezervde tuttuğunu, oburlarının ise akıllı kontratlar aracılığıyla geçişkenlik sağladığını vurguladı.

Söz konusu ağların karmaşık yapısı kusur yahut açıkların olma/bulunma ihtimalini de yükseltiyor. Bu sebeple son periyotta köprülerin hackerların en beğenilen maksadı haline geldiği belirtiliyor. Uzmanlar büyük teknoloji firmalarının yaptığı üzere bu platformların da sistem de açık bulunması için ödüllü müsabakalar düzenlemesi gerektiği tavsiyesinde bulunuyor.

Bunun yanında merkeziyetsiz bir sisteme hizmet verme gayesinde olmalarına karşın uzmanlar pek çok köprü platformunun ağı üzerinde tam denetim sahibi olduğunu ve bu çok merkezi yapının da akınları daha kolay hale getirdiğine dikkat çekiyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir