Zincirler arası köprülerden 2022’de 2 milyar dolar değerinde kripto para çalındı

Kripto paraların kullanım alanıyla ilgili yapılan en kıymetli tenkitlerden birisi her değerli paranın kendi blokchain ağında süreç görüyor olmasıdır. Her projenin kendi teknolojisi üzerinde çalışması olağan olsa da gerçek hayatta farklı sistemler ortasında geçişin zorluğu kripto paraların yaygın kullanımının önünde bir pürüz olmaktadır.

Farklı ağlar ortasındaki geçişi sağlamak ve hızlandırmak gayesiyle son periyotta ‘köprü’ platformları giderek tanınan hale gelmeye başladı. Lakin platform sayısının artması siber saldırganların bu alana olan ilgisini artırdı. Geçtiğimiz hafta köprü platformlarından olan ABD merkezli Nomad’a bir akın gerçekleşti. Sistemdeki yanlışlı bir kod kullanılarak gerçekleştirilen akın sonucu hackerlar 156 milyon dolarlık kripto para çaldı.

Blockchain tahlil firması Elliptic’e nazaran bu tarihteki en büyük 8. kripto para soygunu oldu. En büyük 10 hücumun 4’ü ‘köprülere’ yapıldı.

Son hücumla ilgili Elliptic’ten yapılan değerlendirmede Nomad akıllı kontratlarındaki açıktan 40 kişinin yararlandığı ve en büyük hissesi alan siber saldırganın 42 milyon dolarlık kripto paraya el koyduğu belirtildi.

Nomad saldırısı 2022 yılındaki 7. ‘köprü’ saldırısı oldu. Bu akınlardan 2 milyar dolarlık kripto para çalındı. Geçen yıl ise emsal bir fonksiyona sahip olan PolyNetwork’ten 611 milyon dolarlık kripto para çalınmıştı.

HATA OLMA MÜMKÜNLÜĞÜ YÜKSEK

Güvenlik uzmanları köprü platformlarının vakit zaman çeşitli kripto paraların kendi ağlarına uygun bir replikasını yarattığını ve asıl parayı rezervde tuttuğunu, oburlarının ise akıllı kontratlar aracılığıyla geçişkenlik sağladığını vurguladı.

Söz konusu ağların karmaşık yapısı kusur yahut açıkların olma/bulunma ihtimalini de yükseltiyor. Bu sebeple son devirde köprülerin hackerların en beğenilen amacı haline geldiği belirtiliyor. Uzmanlar büyük teknoloji firmalarının yaptığı üzere bu platformların da sistem de açık bulunması için ödüllü yarışlar düzenlemesi gerektiği tavsiyesinde bulunuyor.

Bunun yanında merkeziyetsiz bir sisteme hizmet verme gayesinde olmalarına karşın uzmanlar pek çok köprü platformunun ağı üzerinde tam denetim sahibi olduğunu ve bu çok merkezi yapının da atakları daha kolay hale getirdiğine dikkat çekiyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir