Blok Zinciri güvenliği sık sık alarm veriyor, kişisel şifreleme varlıklarını korumak için beş adım

robot
Abstract generation in progress

Blok Zinciri güvenlik olayları sıkça yaşanıyor, kişisel şifreleme varlık güvenliğini nasıl koruyabiliriz?

DeFi ve NFT gibi blok zinciri uygulamalarının yükselişiyle birlikte, kullanıcı varlıkları giderek merkezi platformlardan merkeziyetsiz cüzdanlara, çapraz zincir köprülerine ve kredi ürünlerine aktarılmaktadır. Ancak, zincir üzerindeki varlıkların çalınması olayları sıkça yaşanmakta ve blok zinciri "hacker ATM'si" olarak adlandırılmaktadır. Bu güvenlik olaylarının bazıları kod hatalarından, bazıları ise insan dikkatsizliğinden kaynaklanmaktadır.

Wintermute büyük bir finansal kayıpla karşılaştı

20 Eylül'de, ünlü şifreleme piyasa yapıcısı Wintermute bir siber saldırıya uğradı ve 160 milyon dolar kaybetti. Şirketin kurucusu sosyal medyada, şirketin merkezi borsa ve OTC (tezgah üstü) işlemlerinin etkilenmediğini ve ödeme gücünün hala güvence altında olduğunu belirtti. Çalınan 90 tür varlık arasında yalnızca iki tanesi 1 milyon dolardan fazla değer taşıdığı için büyük ölçekli bir satışın gerçekleşmesi pek olası görünmüyor.

Blok Zinciri güvenlik şirketi hızla hacker adresini kilitledi. Analizlere göre, çalınan fonların yaklaşık %73'ü stabil coin, %8'i WBTC, %6'sı ise ETH. Saldırgan, 114 milyon doları bir DeFi protokolüne likidite madenciliği yapmak için yatırdı.

Güvenlik uzmanları, bu saldırının Wintermute'un kullandığı bir üçüncü taraf aracın oluşturduğu şık cüzdan ile ilgili olabileceğini öne sürdü. Şirketin kurucusu daha sonra, gerçekten de Haziran ayında bu aracı cüzdan adresi oluşturmak için kullandıklarını, amacın Gas ücretlerini optimize etmek olduğunu, şık cüzdan elde etmek olmadığını doğruladı. Aracın bir güvenlik açığı olduğunu öğrendiklerinde eski anahtarları kullanmayı bırakmaya çalışsalar da, iç işleyiş hatası nedeniyle etkilenen adresin imza izinlerini zamanında silmeyi başaramadılar.

Wintermute sürekli olarak insan hatası nedeniyle siber saldırılara maruz kalıyor, kişisel varlık güvenliğini sağlamak için nelere dikkat edilmeli?

Çalınan fonlar için Wintermute, tam iade karşılığında yaklaşık 16 milyon dolar olan %10'unu ödemenin istekli olduğunu belirtti. Şirket, bu olay nedeniyle çalışanlarını işten çıkarma, strateji değiştirme veya DeFi işini durdurma niyetinde olmadığını vurguladı.

Ancak, zincir üstü veriler Wintermute'un şu anda birden fazla karşı tarafa olan DeFi borcunun 200 milyon dolardan fazla olduğunu gösteriyor; bunlar arasında en büyük olanı 15 Ekim'de vadesi dolacak olan 92 milyon dolarlık USDT kredisi. Çalınan fonlar zamanında geri alınamazsa, şirket bir borç krizi ile karşı karşıya kalabilir.

Wintermute, insan hatası nedeniyle kayıplar yaşadı.

Dikkate değer bir nokta, bu durumun Wintermute'un insan faktörlerinden dolayı kayıp yaşadığı ilk sefer olmadığıdır. Bu yılın Haziran ayında, şirket bir Layer 2 ağına likidite hizmeti sunarken, adres ayarlarının yanlış yapılması sonucu 20 milyon token'in bir hacker tarafından kontrol altına alındı. Neyse ki, hacker sonunda çoğu token'i geri iade etti ve Wintermute kalan kaybı telafi etme sözü verdi.

Wintermute sürekli olarak insan hatası nedeniyle siber saldırılara maruz kalıyor, kişisel varlık güvenliği için nelere dikkat edilmelidir?

Bireyler şifreleme varlıklarının çalınma riskinden nasıl kaçınabilir

Kuruluşların sıkça insan hatası nedeniyle büyük kayıplar yaşaması göz önüne alındığında, sıradan kullanıcıların şifreleme varlıklarını daha dikkatli korumaları gerekmektedir. İşte bazı öneriler:

  1. Üçüncü taraf araçları kullanmaktan kaçının, yerel şifreleme cüzdanı kullanmaya devam edin. Üçüncü taraf araçların güvenlik açıkları olabilir ve kolayca izlenebilir veya saldırıya uğrayabilir.

  2. Ana varlık cüzdanları için çoklu imza mekanizması kullanın. Yüksek frekanslı ticaret için uygun olmasa da, çoğu kullanıcı için etkili bir güvenlik önlemidir.

  3. Asla özel anahtarları kopyalayıp yapıştırmayın. Birçok cihaz ve uygulama panoya erişim iznine sahip olabilir ve bu da sızıntı riski taşır. Geçici olarak güvenli olsa bile, hackerlar tarafından izleniyor olabilir ve fırsat bekliyor olabilir.

  4. Zincir üzerindeki işlemler sırasında yetkilendirilmiş sözleşmeleri ve varlıkları dikkatlice kontrol edin. Özellikle yeni platformlar veya şüpheli siteler kullanırken, sözleşme adresinin doğruluğunu mutlaka doğrulayın.

  5. Yetki limitlerini sınırlayın ve gereksiz yetkileri zamanında geri çekin. Tanınmış platformlar bile yalnızca ihtiyaç duyulan miktarda token yetkilendirmelidir, kullanıldıktan sonra yetki hemen geri çekilmelidir. Yetki yönetimi, her bir kamu zincirinin blok tarayıcısı aracılığıyla yapılabilir.

Wintermute sürekli insan hatası nedeniyle siber saldırıya uğradı, kişisel varlık güvenliği için nelere dikkat edilmelidir?

Blok Zinciri dünyasında, güvenlik küçük bir mesele değildir. Çalınan varlıkların geri alınması genellikle zordur ve yasal koruma eksikliği vardır. Bu nedenle, kullanıcıların zincir üzerindeki işlemlerini gerçekleştirirken ekstra dikkatli olmaları ve dijital varlık güvenliklerini korumak için çoklu önlemler almaları gerekmektedir.

DEFI10.04%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 9
  • Share
Comment
0/400
ChainDetectivevip
· 55m ago
Güvende tutalım, tüm coinleri soğuk cüzdana koy.
View OriginalReply0
SandwichVictimvip
· 13h ago
Soğuk Cüzdan hayat kurtarır...
View OriginalReply0
SchrodingerAirdropvip
· 13h ago
Cüzdanın çevrimdışı depolanması artık güvenli değil.
View OriginalReply0
LoneValidatorvip
· 13h ago
Yine başladı, buradan para çekiyorum.
View OriginalReply0
DAOplomacyvip
· 13h ago
tartışmasız sadece bir başka sub-optimal protokol yönetimi vakası... tarihsel öncüller, aslında hiç öğrenmediğimizi öne sürüyor
View OriginalReply0
CryingOldWalletvip
· 13h ago
ATM tatil mi?
View OriginalReply0
LayerZeroHerovip
· 13h ago
Cüzdan on anımsatıcı ifade kaydettiğinde iş tamamlandı.
View OriginalReply0
ShibaOnTheRunvip
· 14h ago
Soğuk Cüzdan hayatta kalma!
View OriginalReply0
GateUser-6b2a7d1avip
· 14h ago
Sadece git!
View OriginalReply0
View More
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)