FBI, DeFi'de Yaygın Suç Faaliyetlerine İlişkin Uyarı Verdi
- Federal Soruşturma Bürosu (FBI) Veriliş Merkezi Olmayan Finans (DeFi) platformlarına yönelik endişe verici sayıda saldırıya ilişkin bir başka kamu uyarısı.
- Yatırımcıların fonlarını çalmak için DeFi alanındaki güvenlik açıklarına karışan siber suçluların sayısında büyük bir artış gözlemlendiğini belirtti.
Pazartesi günü, Federal Soruşturma Bürosu Veriliş Merkezi Olmayan Finans (DeFi) platformlarına yönelik endişe verici sayıda saldırı hakkında bir başka kamu uyarısı, saldırganların kendilerini yöneten akıllı sözleşmelerdeki hatalardan yararlandığını belirtiyor.
Ajans tarafından yayınlanan uyarıya göre, yatırımcıların fonlarını çalmak amacıyla DeFi alanındaki güvenlik açıklarına karışan siber suçluların sayısında büyük bir artış gözlemlendi.
Siber suçlular, yatırımcıların kripto para birimlerine artan ilgisinden, zincirler arası işlevselliğin karmaşıklığından ve DeFi platformlarının açık kaynaklı doğasından yararlanmak istiyor.
Amerikan blok zinciri analiz firması Chainalysis tarafından yayınlanan bir rapora göre, siber suçlular Ocak ve Mart 2022 arasında $1.3 milyar değerinde kripto para çaldı. Bu, 2021'deki 72% ve 2020'deki 30% yüzdelerinden endişe verici bir artışı temsil ediyor.
FBI, saldırganların DeFi alanında saldırı başlatmak için kullandığı üç ana yöntemi vurguladı. İlk yöntem, platformun akıllı sözleşmesinde bir istismarı tetikleyen bir flaş kredinin başlatılmasını içeriyor. Bu, yaklaşık $3 milyon değerinde kripto para kaybına yol açtı.
İkinci taktiği açıklayan FBI, suçluların "DeFi platformunun token köprüsündeki bir imza doğrulama güvenlik açığından yararlanarak platformun tüm yatırımlarını geri çekerek yaklaşık $320 milyon kayba yol açtığını" belirtti.
Siber suçluların kullandığı bir diğer yaygın yöntem, bir dizi güvenlik açığından yararlanarak ve kayma kontrollerini atlayan kaldıraçlı işlemler gerçekleştirerek kripto fiyat çiftlerini manipüle etmektir. Bu sayede fiyat hesaplamalarındaki belirsizlikten yararlanıyorlar ve aynı zaman diliminde neredeyse $35 milyon kripto para çaldılar.
Ayrıca ajans, yatırımcılara ve DeFi platformlarına bu tür saldırılardan korunmaları için birkaç nokta tavsiyesinde bulundu. Yatırımcıların zorlukla kazandıkları paraları bunlara yatırmadan önce protokoller, platformlar ve akıllı sözleşmeler hakkında kapsamlı araştırma yapmalarını önerir. Dahası, DeFi kullanıcılarının kod denetimlerini kontrol etmeleri ve "kitle kaynaklı çözümlerin güvenlik açığı tanımlama ve yamalama konusunda oluşturduğu potansiyel riskin" farkında olmaları önerildi.
Şubat ayında, federal kolluk kuvveti, kripto istismarı sorununu çözmek için özel bir ekip kurdu. FBI kısa süre önce sektörde dolaşan hileli kripto uygulamalarına karşı halka açık bir uyarı yayınladı.
Özellikle, DeFi platformları siber saldırılardan muzdarip değil. Blockchain analiz firması Elliptic'in yakın tarihli araştırmasına göre, Temmuz 2021 ile Temmuz 2022 arasında $100 milyondan fazla NFT şeklinde çalındı.