Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»Radiant Capital Hack’i: Hackerlar Bir PDF Kullanarak 50 Milyon Dolar Çaldı
    Kripto Market

    Radiant Capital Hack’i: Hackerlar Bir PDF Kullanarak 50 Milyon Dolar Çaldı

    Nur AkdağYazar: Nur Akdağ14 Aralık, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    Radiant Capital Hack
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    DeFi topluluğu, Radiant Capital hack saldırısıyla sarsıldı. Çeşitli projelere tahsis edilen fonlar tamamen boşaltıldı.

    Başlıklar

    • 1 Radiant Capital Hack’i, DeFi Sektörü İçin Ciddi Bir Uyarı
    • 2 Radiant Capital Hack’i: Saldırının Başlangıcı
      • 2.1 Hackerların Sofistike Planı
        • 2.1.1 Öğrenilen Dersler ve Güvenlik Tavsiyeleri

    Radiant Capital Hack’i, DeFi Sektörü İçin Ciddi Bir Uyarı

    LayerZero üzerine inşa edilmiş merkeziyetsiz, zincirler arası bir borç verme protokolü olan Radiant Capital’e yapılan karmaşık ve sofistike bir saldırı, en güvenli görülen DeFi projelerindeki savunmasızlıkları bir kez daha gözler önüne serdi.

    16 Ekim’de gerçekleşen bu saldırı sonucunda yaklaşık 50 milyon dolar çalındı. Güvenlik uzmanları ve @bantg gibi önde gelen geliştiriciler, saldırının karmaşıklığına dikkat çekerek endişelerini dile getirdi. @bantg, “Bu seviyedeki bir saldırı gerçekten korkutucu. Bildiğim kadarıyla, saldırıya uğrayan imzacılar en iyi uygulamaları takip etmişlerdi,” dedi.

    Radiant Capital’in yayımladığı bir olay raporu ve OneKeyHQ tarafından paylaşılan bir X (Twitter) dizisi, saldırının adım adım nasıl gerçekleştirildiğini ortaya koydu. Raporda, saldırının Kuzey Koreli hackerlarla güçlü bir şekilde bağlantılı olduğuna dair işaretler bulundu.

    Radiant Capital Hack’i: Saldırının Başlangıcı

    Saldırı, 11 Eylül’de Radiant Capital geliştiricilerinden birine eski bir güvenilir yükleniciyi taklit eden birinin Telegram üzerinden mesaj göndermesiyle başladı. Mesajda, bu kişi akıllı sözleşme denetimleri için yeni bir iş fırsatı aradığını belirtti. Çalışmaları hakkında yorum yapılmasını rica ederek, yeni görevini detaylandıran sıkıştırılmış bir PDF bağlantısı gönderdi. Hackerlar, yüklenicinin meşru web sitesini bile taklit ederek inandırıcılığı artırdı.

    Gönderilen zip dosyası, INLETDRIFT adlı bir çalıştırılabilir dosya içeriyordu. Bu dosya açıldığında, geliştiricinin macOS cihazına kötü amaçlı yazılım yüklendi ve saldırganlara geliştiricinin sistemine erişim sağladı. Kötü amaçlı yazılım, bir hacker kontrolündeki sunucuyla iletişim kuracak şekilde tasarlanmıştı.

    Daha da kötüsü, bu dosya geri bildirim almak amacıyla diğer ekip üyeleriyle de paylaşıldı ve kötü amaçlı yazılım daha da yayıldı. Saldırganlar, bu erişimi kullanarak bir ortadaki adam (MITM) saldırısı gerçekleştirdi. Radiant ekibi güvenlik için Gnosis Safe multisig cüzdanlarını kullanmasına rağmen, kötü amaçlı yazılım işlem verilerini ele geçirip manipüle etti. Geliştiricilerin ekranlarında işlemler meşru görünürken, hackerlar bu işlemleri lending havuzlarının sahipliğini hedef alan kötü niyetli talimatlarla değiştirdi.

    Hackerların Sofistike Planı

    Ledger cüzdanlardaki kör imzalama zafiyetinden faydalanan saldırganlar, geliştiricileri bir transferOwnership() çağrısını yetkilendirmeye ikna etti. Bu çağrı, hackerlara Radiant’ın fonları üzerinde tam kontrol sağladı. Sadece üç dakika içinde saldırganlar fonları boşaltarak, arka kapıları kaldırdı ve faaliyetlerinin izlerini sildi. Araştırmacılar geride neredeyse hiçbir kanıt bulamadı.

    Öğrenilen Dersler ve Güvenlik Tavsiyeleri

    Bu saldırı, artan siber tehditlerin karmaşıklığını bir kez daha gözler önüne serdi. Daha önce Japonya’daki DMM Bitcoin borsasının kapanmasına yol açan benzer bir ihlal gibi, bu olay da kritik dersler sundu.

    Doğrulanmamış dosyalar indirilmemeli: Ekipler, kötü amaçlı yazılım risklerini azaltmak için online iş birliği araçlarına geçiş yapmalı ve dış kaynaklardan gelen doğrulanmamış dosyaları kesinlikle indirmemeli.
    İşlem doğrulama araçları kullanılmalı: Projeler, gelişmiş doğrulama araçları ve tedarik zinciri izleme mekanizmalarını benimsemeli.

    Donanım cüzdanlarının eksiklikleri giderilmeli: Donanım cüzdanları genellikle işlem özetlerini yeterince ayrıntılı şekilde gösteremiyor. Bu risk, multisig işlemleri için gelişmiş destekle azaltılabilir.
    Varlık yönetimi güçlendirilmeli: Zaman kilitleri ve yönetişim çerçeveleriyle kritik fon transferlerini geciktirmek, ekiplerin anormallikleri fark etmesine ve yanıt vermesine olanak tanıyabilir.

    Radiant Capital hack’i, en iyi uygulamaları takip eden projelerde bile var olan savunmasızlıkların çarpıcı bir hatırlatıcısı oldu. DeFi ekosistemi büyüdükçe, saldırganların yaratıcılığı da artıyor. Sektör genelinde daha güçlü güvenlik protokolleri ve dikkatli bir varlık yönetimi, gelecekte bu tür olayların önlenmesi için kritik öneme sahip.

    Radiant DAO, Mandiant ile iş birliği yaparak ABD’li yetkililer ve Zeroshadow ile birlikte çalınan varlıkları dondurmak için çalışıyor. Radiant ayrıca, bu olaydan alınan dersleri tüm sektörle paylaşarak güvenlik standartlarının yükseltilmesine katkıda bulunmayı hedeflediğini ifade etti.

    Bizi sosyal medyamızdan takip etmeyi unutmayın!

    Bir sonraki habere ulaşmak için tıklayınız. 

    İlgili Haberler:

    1. Binance Labs, Radiant Capital’e 10 milyon dolarlık yatırım yaptı
    2. Radiant Coin (RDNT): DeFi Ekosisteminde Bir Yıldızın Yükselişi
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberVanEck’in 2025 Kripto Varlık Tahminleri: Bitcoin 180.000 $
    Sonraki Haber Fed’in Hamlesi: Wall Street, RRP Oranı İndirimini Sorguluyor
    Nur Akdağ

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • LBank’s Q2 Trading Volume Surges by 24.5%, Core Market Competitiveness Strengthened
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber