Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: BadgerDAO Saldırısının Detayları ve Kurtarma Planı!
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » DEFI » BadgerDAO Saldırısının Detayları ve Kurtarma Planı!
DEFIGüvenlik

BadgerDAO Saldırısının Detayları ve Kurtarma Planı!

Bilmeniz Gerekenler

  • On milyonlarca doları aşan kayıplar, peki BadgerDAO nasıl hacklendi?
Fatih Uçar
Yayınlanma Tarihi: 12.12.2021, 13:30
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

Kripto ekosistemi genişledikçe maruz kaldığı saldırıların mali boyutu da doğru orantılı olarak artıyor. Özellikle DeFi girişimlerinin hacklenme haberlerini bu yıl fazlasıyla okuduk. Kripto para endüstrisinin şimdiye kadar gördüğü en maliyetli soygunlardan biri BadgerDAO sistemlerinde oldu. Peki bu saldırı nasıl oldu ve projenin kurtarma planı ne?

İçindekiler
1 BadgerDAO Saldırısı
2 BadgerDAO Kurtarma Planı

BadgerDAO Saldırısı

Protokol ekibi tarafından siber güvenlik firması Mandiant ile ortaklaşa yayınlanan bir “Teknik Otopsi” raporunda, 2 Aralık’ta meydana gelen kimlik avı olayının “Cloudflare Workers tarafından sağlanan kötü niyetli bir şekilde enjekte edilmiş bir snippet”in sonucu olduğu vurgulandı. Cloudflare, kullanıcıların “Cloudflare proxy’leri üzerinden akarken web trafiği üzerinde çalışan ve bunları değiştiren” komut dosyaları çalıştırmasını sağlayan bir arayüzdür.

Raporda ayrıca, saldırganın, Badger mühendislerinden başarılı bir şekilde kaçınma yoluyla oluşturduğu, güvenliği ihlal edilmiş bir API anahtarı aracılığıyla böyle bir komut dosyası dağıttığı da eklendi. Bu API erişimi, saldırganın/saldırganların, kullanıcı tabanının yalnızca bir alt kümesinin etkilenmesi için düzenli aralıklarla protokole kötü amaçlı kod eklemesine izin verdi.

Saldırının ilk teşhisi, saldırganların Badger kasalarıyla ilgilenen kullanıcılardan gizlice ekstra izinler isteyerek, kullanıcıların tokenlerini kendi adreslerine göndermek için onay aldıklarını açıklamıştı.

BadgerDAO‘nun analizine göre saldırı Ağustos-Eylül gibi erken bir tarihte başlamıştı. Cloudflare kullanıcıları ilk olarak, yetkisiz kullanıcıların hesap oluşturabildiğini ve ayrıca e-posta doğrulama sürecini tamamlamadan (Global) API anahtarları oluşturup görüntüleyebildiğini fark etmiş ve e-posta doğrulaması sonrasında saldırgana API erişimi verileceğini belirtmişti.

Badger, ağustos ve eylül aylarında bu tür üç hesabın oluşturulduğunu ve izinsiz olarak API anahtarları verildiğini tespit etti. Bu API erişimi, 10 Kasım’da saldırgan tarafından Cloudflare Workers aracılığıyla protokolün web sayfasına kötü amaçlı komut dosyaları eklemek için kullanıldı. Aynı web3 işlemleri engellendi ve kullanıcılardan cüzdanlarındaki ERC-20 tokenleri üzerinde yabancı bir adres onayına izin vermeleri istendi.

Siber güvenlik analisti şunları söyledi:

“Saldırgan, saldırılarında birkaç tespit önleme tekniği kullandı. Senaryoyu Kasım ayı boyunca, genellikle çok kısa sürelerle düzenli olarak uyguladılar ve kaldırdılar. Saldırgan ayrıca yalnızca belirli bir bakiyenin üzerindeki cüzdanları hedef aldı”.

Olayın uzun süre sonra anlaşılmış olması girişimlerin siber güvenlik konusundaki eksikliğini gözler önüne seriyor.

BadgerDAO Kurtarma Planı

Kayıpların toplam karşılığı 130 milyon doları aştı. Daha kötüsü ise bunun sadece 9 milyon dolarlık kısmı kurtarılabiliyor. Protokol, istismarcı tarafından aktarılan ancak henüz Badger kasalarından çekilmemiş olan bazı fonları kurtarmak için çalışıyor. Aynı zamanda Chainalaysis, Mandiant ve kripto borsalarının yanı sıra ABD ve Kanada’daki yetkililerle de temas halindeler.

Ek olarak Badger, protokolü yeniden başlatmadan önce tüm web2 ve web3 altyapısının üçüncü taraf denetimlerini tamamlayacak, ayrıca bir hack yarışması düzenleyerek hackerlardan sistemlerinde açık bulmalarını isteyecek. Bunun karşılığında onlara ödül verecek.

Kurtarma aşaması, akıllı sözleşmeleri yükseltmeyi amaçlayan BIP-76‘yı da içerir. Bu, kullanıcı fonlarının kurtarılmasına, duraklatma işlevselliğinin iyileştirilmesine ve kara listeye alma yoluyla ek güvenlik önlemleri alınmasına olanak tanır.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Aave V4 toplam mevduatta 600 milyon doları aşarak rekor kırdı

ABD Senatosu CLARITY Act oylamasını eylüle erteledi

AAVE, 100 dolar direncine yaklaşırken kırılım ihtimali güçleniyor

ENA, kritik direnç kırılımı sonrası 0,135 dolar hedefini izliyor

Aave’de artan mevduat ve teknik toparlanma yükseliş beklentisini güçlendirdi

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Singapur Kripto Faaliyetlerinde Birçok Ülkeyi Geride Bıraktı!
Bir Sonraki Yazı Türk Kripto Para Borsasından Milyon Dolarlık Vurgun! İşte Detaylar Türk Kripto Para Borsasından Milyon Dolarlık Vurgun! İşte Detaylar
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

JPMorgan, Bitcoin için 85 bin doları kritik eşik olarak görüyor
BITCOIN (BTC)
Dogecoin sonbahar öncesi güçlü alım bölgesine girdi
DOGECOIN (DOGE)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?