Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»Blockchain Haberleri»Tedarik Zinciri Saldırısı: 1inch Büyük Saldırıyla Sarsıldı
    Blockchain Haberleri

    Tedarik Zinciri Saldırısı: 1inch Büyük Saldırıyla Sarsıldı

    Rabia YalçınYazar: Rabia Yalçın31 Ekim, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    tedarik zinciri saldirisi
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Son dönemde artan siber saldırılar, kripto para dünyasında büyük kayıplara neden olmaya devam ediyor. Merkeziyetsiz borsa toplayıcısı 1inch, TEN Finance ve başka platformların son günlerde bir tedarik zinciri saldırısına maruz kaldığı bildirildi. Bu saldırı, popüler bir animasyon kütüphanesi olan Lottie Player’a kötü amaçlı kod yerleştirilmesiyle gerçekleşti. Lottie Player kütüphanesinin 2.0.5 ve üzeri sürümlerine bulaşan bu kötü amaçlı kod, platformların ön yüzüne sızarak, kullanıcı fonları ve kişisel verileri açısından büyük riskler taşıyor. Kullanıcıların, güvenlik sorunları tamamen çözülene kadar bu tür platformlarla etkileşime girmemesi konusunda uyarılar yapılıyor.

    Bu tedarik zinciri saldırısı, Lottie Player kütüphanesindeki JSON dosyalarına yerleştirilen kötü amaçlı kodla başladı. Saldırganlar, bu yöntemle etkilenen web sitelerinde yetkisiz işlemler gerçekleştirme olanağı buldu. Blokzincir güvenliği alanında faaliyet gösteren Blockaid adlı bir güvenlik firması, bu ihlalin Lottie Player’ın içerik sunucusundaki bozulmuş bir npm paketi aracılığıyla gerçekleştiğini raporladı. Blockaid ve diğer güvenlik firmaları, saldırganların yetkisiz betikleri sızdırmayı ve hata ayıklama önlemlerini aşmayı sağlayan kodları eklemeyi başardığını doğruladı. Dahası, bu açık sayesinde, kripto alanı dışındaki güvenilir web siteleri bile kötü amaçlı içerik sunuyor olabilir.

    Lottie Player ekibi, saldırının kaynağını tespit ettiğini duyurdu ve etkilenmiş sürümleri kaldırmak için çalışmalarını sürdürüyor. Ancak, 1inch tarafı henüz bu ihlal hakkında resmi bir açıklama yapmış değil. Bu olay, giderek daha karmaşık hale gelen siber saldırılarla kripto para dünyasında karşı karşıya kalınan güvenlik açıklarına dair endişeleri artırıyor.

    Başlıklar

    • 1 Kripto Dünyasında Artan Saldırılar: 2024 Yılı Siber İhlal Trendi
    • 2 Tedarik Zinciri Saldırısı: Artan Güvenlik İhtiyacı
    • 3 Geleceğe Yönelik Önlemler ve Kripto Ekosisteminde Güvenlik

    Kripto Dünyasında Artan Saldırılar: 2024 Yılı Siber İhlal Trendi

    Tedarik zinciri saldırısı olarak bilinen bu tip ihlaller, özellikle son yıllarda kripto dünyasında artan bir trend haline geldi. 2024 yılı itibarıyla, siber saldırılar sonucu meydana gelen kayıplar $2,1 milyarı aşmış durumda. Özellikle merkezi finans (CeFi) platformları en büyük kayıpları yaşayan alan olarak öne çıkıyor. Bu tedarik zinciri saldırısına paralel olarak, ABD hükümetine ait olan ve Bitfinex hackerlarından el konulan fonlardan $20 milyon çalındığı bildirildi. Ayrıca, blokzincir borç verme platformu Radiant Capital, özel anahtarlarına erişilerek $50 milyonun üzerinde kayba uğradı.

    Federal düzeyde siber suçlara yönelik soruşturma ve kovuşturmalar da giderek yoğunlaşıyor. FBI, geçtiğimiz günlerde Eric Council Jr. adlı bir kişiyi, ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) sosyal medya hesabı X’i (önceki adıyla Twitter) hackleyip Bitcoin ETF onayları hakkında yanlış haberler yaymakla suçlayarak gözaltına aldı. Bu olayın kripto piyasalarında büyük dalgalanmalara neden olduğu bildirildi. FBI, Council’ın bu saldırının ana beyni olmadığına inandığını ve kendisiyle bir savunma anlaşması için görüşmeler yürüttüğünü açıkladı.

    Tedarik Zinciri Saldırısı: Artan Güvenlik İhtiyacı

    Bu tedarik zinciri saldırısının sonuçları, yalnızca kripto dünyası için değil, genel internet güvenliği açısından da geniş kapsamlı endişelere yol açtı. Lottie Player kütüphanesine bulaşan kötü amaçlı kod, özellikle tedarik zincirinin önemini ve güvenlik açıklarının kötü niyetli kişilere nasıl fırsatlar sunduğunu bir kez daha gözler önüne serdi. Uzmanlar, bu saldırıların engellenmesi için güvenlik önlemlerinin artırılmasının şart olduğunu belirtiyorlar. Kripto para ekosisteminde güvenliği sağlamak, yeni teknolojilerin etkin bir şekilde entegre edilmesini gerektiriyor; aksi takdirde, saldırganların bir adım önde olacağı kaçınılmaz görünüyor.

    Tedarik zinciri saldırılarının bu kadar yıkıcı olmasının temel nedeni, kötü niyetli kodların fark edilmeden popüler kütüphanelere entegre edilebilmesi. Birçok geliştirici, projelerinde açık kaynak kütüphanelere bağımlı olduğundan, bu tür saldırılar geliştiricilerin projelerinde güvenli gördükleri dış kaynaklı kodları kullanmalarını da riskli hale getiriyor. Kripto dünyasında bu tür saldırıların önlenmesi için daha etkili güvenlik önlemlerine, kütüphanelerin düzenli olarak denetlenmesine ve daha sık güncellenmesine yönelik talepler artıyor.

    Geleceğe Yönelik Önlemler ve Kripto Ekosisteminde Güvenlik

    Kripto para ve blokzincir projelerinde, bu tür tedarik zinciri saldırılarından korunmak için kapsamlı bir güvenlik protokolüne sahip olmak, artık kaçınılmaz bir gereklilik olarak görülüyor. Geliştiricilerin, projelerinde kullandıkları açık kaynak kütüphanelerin güvenilirliğini sık sık denetlemeleri ve güncel güvenlik uygulamalarına dikkat etmeleri önem kazanıyor. Ayrıca, kullanıcılara da bu tür risklerin farkında olmaları ve yalnızca güvenilir platformlarda işlem yapmaları öneriliyor.

    Sonuç olarak, tedarik zinciri saldırıları, kripto dünyasının en büyük güvenlik tehditlerinden biri haline gelmiş durumda. 1inch ve diğer platformların maruz kaldığı bu saldırılar, geliştiricilere ve kullanıcılarına daha fazla sorumluluk yüklüyor. Bu tür olayların önüne geçebilmek için hem güvenlik firmalarının hem de kullanıcıların dikkatli olması, düzenli güvenlik kontrollerinin yapılması ve risklerin minimuma indirgenmesi büyük önem taşıyor.

     

    “Worldcoin, ‘World’ olarak dönüşüyor” adlı haberimize buradan ulaşabilirsiniz.

     Bizi sosyal medyamızdan takip etmeyi unutmayın!

     

    İlgili Haberler:

    1. Blockchain Teknolojisinin Lojistikteki Dönüştürücü Gücü: Geleceğin Tedarik Zinciri Yönetimi
    2. 1inch Coin(1INCH) Nedir?
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberBitcoin Alımı: MicroStrategy’den 42 Milyar Dolarlık Plan
    Sonraki Haber 2025te Geri Dönecek Unutulmuş Altcoinler
    Rabia Yalçın

    Bilgisayar mühendisliği öğrencisiyim ve teknolojiye olan ilgimi Merkeziyetsiz Haber'de yazarlık yaparak geliştirmek istiyorum. Özellikle dijital dünya ve blockchain gibi konularda anlaşılır içerikler sunmayı hedefliyorum.

    Alakalı Haberler

    Blockchain Haberleri

    Trump yönetimi, Adalet Bakanlığı’nın kripto yaptırım ekibini feshetti

    8 Nisan, 2025
    Blockchain Haberleri

    Hyperliquid, “şüpheli” faaliyetler nedeniyle JELLY faillerini delist etti

    26 Mart, 2025
    Blockchain Haberleri

    Blockchain Tabanlı Tedarik Zinciri ile Şeffaflık, Verimlilik

    19 Şubat, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • LBank’s Q2 Trading Volume Surges by 24.5%, Core Market Competitiveness Strengthened
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber