SGFybW9ueeKAmW5pbiAxMDAgTWlseW9uIERvbGFybMSxayBBbHRjb2luX2kgSGFja2xlbmRp
12 July 10:21
简体中文
English
Tiếng Việt
Español
Русский
Français (Afrique)
Português
ไทย
Indonesia
日本語
بالعربية
Українська
<span><br />
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;"><span><img onerror="this.className=`errimg`" src="https://lh6.googleusercontent.com/tieU_GfoZAReKVcCOWOqkT0G-6cIkxuULBAFDCxYm75gAGe5riUv4twz3io_Pm3cT26D6xPWHkLZB3La1lECvqk8xtgsg_aWcmprBBovq87fEntK-MTygzbRH7_Z2jt3GB3NHFiKIGQYVqdnz5dr_A" width="1080" height="539" alt="" /></span></span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;">[TL; DR] </span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;">Horizon Bridge to Harmony blok zinciri, bir güvenlik ihlali nedeniyle 10 milyon dolar değerinde altcoin kaybetti.</span> 
</p>
<p>
	<a href="https://www.gate.io/trade/USDT_USDT?ch=ann1281"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;">Tether</span></a><span style="background-color:transparent;vertical-align:baseline;"> (USDT), Wrapped BTC (wBTC), Frax (FRAX), Ether (wETH) AAG (AAG), Binance USD (BUSD), Aave (AAVE), SushiSwap (SUSHI, Frax Share (FXS), Dai (DAI) , ve USD Coin (USDC) hack olayı sırasında çalındı.</span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Bilgisayar korsanları, güvenlik ihlaliyle sonuçlanan beş özel anahtardan ikisini ele geçirdi.</span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Elliptic'teki Blockchain araştırmacıları, bu hack olayının arkasında Kuzey Kore ile bağlantılı Lazarus bilgisayar korsanlarının olduğundan şüpheleniyor.</span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Harmony Blockchain, çalınan kripto para birimlerinin kurtarılmasına yardımcı olan herkese 10 milyon dolar vaat ediyor. </span> 
</p>
<br />
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Anahtar Kelimeler: Harmony, 100 milyon dolar, çoklu imza, Lazarus Hacker'ları, hackleme, altcoin'ler</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;">Milyonlarca dolarlık hırsızlıkla sonuçlanan hack vakaları, DeFi sektöründe ilgi odağı olmaya devam ediyor. Sürekli güvenlik uyarılarına rağmen bazı blok zincirleri hala hazırlıksızlık belirtileri gösteriyor. Horizon Bridge to the Harmony katman-1 blok zinciri, bu süreçte 100 milyon dolar kaybeden bilgisayar korsanlığının en son kurbanı. Bu katman 1 blok zincirinin </span><a href="https://www.gate.io/trade/BTC_USDT?ch=ann1281"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;">Bitcoin</span></a><span style="background-color:transparent;vertical-align:baseline;"> ve Binance Coin arasındaki köprüsü, </span><a href="https://www.gate.io/trade/USDT_USDT?ch=ann1281"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;">Tether</span></a><span style="background-color:transparent;vertical-align:baseline;"> (USDT), Wrapped BTC (wBTC), Frax (FRAX), Ether (wETH) AAG (AAG), Binance USD (BUSD), Aave (AAVE), SushiSwap ( SUSHI, Frax Share (FXS), Dai (DAI) ve USD Coin (USDC).Ancak, saldırganlar <a href="https://www.gate.io/trade/BTC_USDT" target="_blank">Bitcoin</a> Bridge'i hacklemedi.Bu nedenle, bozulmadan kalıyor ve ilgili kripto para birimleri güvende. Bu arada Harmony, soruşturmaları kolaylaştırmak için operasyonları durdurdu. </span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">Arıza hattı</span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Harmony'nin hacklenmesi, ekibin güvenlik bilinci eksikliğini gösteriyor. Saldırganların blok zincirinin kendisini hacklememesine rağmen, beş imzadan ikisine eriştiler. Bununla, akıllı sözleşme kuralları beş imzadan ikisinin kripto para birimlerini transfer etmesine izin verdiği için altcoinleri ele geçirmeyi başardılar.</span> 
</p>
<br />
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Gerçekte, bilgisayar korsanları, sıcak cüzdanların çalıştığı sunucuları tehlikeye attı ve iki özel anahtarı ele geçirdi. Polygon'un bilgi güvenliği şefi Mudit Gupta, olanları şöyle özetledi: "Saldırgan, bu sıcak cüzdanların üzerinde çalıştığı sunucuları tehlikeye attı. Sunucuya girdikten sonra, yasal işlemleri imzalamak için düz metin olarak tutulan anahtarlara erişebilirler. Sunucu istismarı, büyük olasılıkla SSH anahtar güvenliğinden veya sosyal mühendislikten kaynaklanıyordu. Bu, Ronin'in saldırıya uğramasına ürkütücü bir şekilde benziyor.”<br />
<br />
</span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;"><span><img src="https://lh3.googleusercontent.com/jHbXE2xmRgDC3c__qthorFSHmGIGb-zNEX4cbCo2tsiYxbpS_zqW7IGM0yHsHdRlHqRx0w-ucp7r1u51TDcNf2wYSZkhzUZqSY1SxeNFK3zr613vi9t-t82NEnHknkYvgF36OsiRADqJ0T8hHuMyAQ" width="600" height="336" /></span></span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;font-size:12px;">Kaynak: </span><a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Ffile.publish.vn%2Famberblocks%2F2021-11%2Fronin-network-ron-token-01-1637908228199.png&amp;imgrefurl=https%3A%2F%2Fcoin98insights.com%2Fwhat-is-ronin-network-ron&amp;tbnid=0RIFSr-jiczjNM&amp;vet=12ahUKEwiN8v6Vq9z4AhUa7xoKHbP8DyYQMygHegUIARDKAQ..i&amp;docid=xoukDlbvmimvQM&amp;w=5334&amp;h=3000&amp;q=ronin%20network%20cryptocurrency&amp;ved=2ahUKEwiN8v6Vq9z4AhUa7xoKHbP8DyYQMygHegUIARDKAQ"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;font-size:12px;">Coin98insight</span></a> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;">Geleneksel bir hack olduğundan, acil durum önlemleri bu saldırıyı önlemeliydi. Gupta, daha önce, gereksiz saldırılardan kaçınmak için ekibe hem geleneksel güvenliğe hem de blok zinciri güvenliğine odaklanmalarını söylediğine dikkat çekti. Şaşırtıcı olmayan bir şekilde, saldırıdan önce topluluk, blok zincirini güvence altına almak için iki imza kullanma konusundaki endişelerini dile getirdi. Özellikle, Chainstride Capital kripto odaklı bir girişim fonu olan Ape Dev'in kurucusu, 2 Nisan'da bir tweet ile bu endişeyi dile getiren kişilerden biri. Ancak bazı analistler, saldırganların bu uyarıdan bir ipucu almış olabileceği sonucuna varıyor.</span> 
</p>
<br />
<p>
	<span style="background-color:transparent;vertical-align:baseline;">3 Haziran'da geliştirme ekibi, blok zinciri güvenliğinin ihlal edildiğini ve 100 milyon dolar değerinde altcoin'in çekildiğini duyurdu. Buna karşılık olarak, bilgisayar korsanlarını belirlemek ve uygun önlemleri almak için ulusal makamlar ve adli tıp uzmanları da dahil olmak üzere ilgili taraflarla birlikte çalışıyorlar.</span> 
</p>
<br />
<p>
	<span style="background-color:transparent;vertical-align:baseline;">İşlemleri yetkilendirmek için 2'den fazla özel anahtar kullanılsa bile, blok zincirlerini güvence altına almak için çoklu imzaların kullanılması genellikle bu saldırılara neden olmuştur. Ronin Köprüsü örneği bunun bir kanıtıdır. İşlemleri kolaylaştırmak için dokuz imzadan beşinin gerekli olmasına rağmen, saldırganlar gerekli sayıyı ele geçirmeyi ve 600 milyon doların üzerinde kripto para birimini çıkarmayı başardılar.</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">İşlemlerin işlenmesi</span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Hackerlar, farklı altcoinler söz konusu olduğu için parayı tek bir işlemde transfer etmediler. Gerçekten de, 07:08 EST ile 07:26 EST arasında 11 işlemde kripto para birimlerini hacklediler. İlk gösterge, tokenleri UniSwap Merkezi Olmayan Borsada ETH ile değiştirmeden önce farklı cüzdanlara göndermeleri ve ardından aynı cüzdanlara geri göndermeleridir.</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">Harmony Token'ın piyasa performansı</span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Hack olayına rağmen Harmony'nin tokeni sabit kalıyor. Aynısı, etkilenen diğer tüm kripto para birimleri için de geçerlidir. Piyasa olumsuz tepki vermediği için hepsi bir miktar istikrarı korudu.<br />
<br />
</span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;"><span><img src="https://lh3.googleusercontent.com/IggOmNbBjUOTtORJ3tpqAqxQdZAkzVfSPznS75-N7X6_jMdb06JJOLYmed5FwSXNF9rEpYWFqzjToDccpJruIZQgyIGx8IgNSL-WnH_oRM48H_-a4j8glg_OZZ31f_PlAgncykfgRB2uhUrbdk-v9w" width="600" height="379" /></span></span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;font-size:12px;">Kaynak: </span><a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Fportalcripto.com.br%2Fwp-content%2Fuploads%2F2021%2F09%2Fs13-5.jpg&amp;imgrefurl=https%3A%2F%2Fportalcripto.com.br%2Fen%2Fwhat-is-harmony-one-token-decentralized%2F&amp;tbnid=_kotUwlLaNSzhM&amp;vet=12ahUKEwiy3cXRq9z4AhXryIUKHeIICcgQMygCegUIARCuAQ..i&amp;docid=dLnB02mW3HYBiM&amp;w=870&amp;h=550&amp;itg=1&amp;q=marmony%20token%20one&amp;ved=2ahUKEwiy3cXRq9z4AhXryIUKHeIICcgQMygCegUIARCuAQ"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;font-size:12px;">Portalcripto</span></a> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">Lazarus Hacker'ları 100 milyon dolarlık Harmony Bridge Hacking ile bağlantılı</span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Blockchain araştırmacıları ve analistleri, Harmony Bridge hack olayını Kuzey Kore bağlantılı Lazarus bilgisayar korsanlarına bağladılar. Sonuçlarını, Ronin Ağı'nınkine benzer olan saldırının doğasına dayandırıyorlar. Londra merkezli bir Blockchain analitik firması olan Elliptic ile Blockchain araştırmacıları, iki saldırıda benzerlik görüyor. İlk olarak, bilgisayar korsanları normalde kötü niyetli kripto paraları aklamak için kullanılan bir platform olan Tornado Cash'i kullandılar.</span> 
</p>
<br />
<p>
	<span style="background-color:transparent;vertical-align:baseline;">İlk olarak, bilgisayar korsanları çalınan tokenlerin yaklaşık %40'ını Tornado Cash'e 35.000 ETH gönderdi. Toplamda Lazarus Hacker'ları 2 milyar doların üzerinde kripto para çaldı ve şu anki hamlesi çapraz zincir köprüler gibi DeFi hizmetlerinde. Özellikle, ABD Hazinesi, Kuzey Koreli bilgisayar korsanlarını Ronin Ağı hackine bağladı.<br />
<br />
</span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/7FB26E2Wb3KsG9KdgEQ1FP9VJ7-aB6y_msVLv2-n_yQMX9InxXmiFjOla_Zvm5Y_svCnOjQ4-6H46J1IYgWlRmLjj4YDGLXQgc-8uNVxoze9me4naSq4AG-7AlIoRR9EghLvPfz8GHniI9jXzc3Ezw" width="600" height="261" /></span></span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;font-size:12px;">Kaynak: </span><a href="https://www.google.com/imgres?imgurl=https%3A%2F%2Fwww.bleepstatic.com%2Fcontent%2Fhl-images%2F2021%2F02%2F25%2FLazarus-Group-Defense.png&amp;imgrefurl=https%3A%2F%2Fwww.bleepingcomputer.com%2Fnews%2Fsecurity%2Fnorth-korean-hackers-target-defense-industry-with-custom-malware%2F&amp;tbnid=2EeR-hf9qBb3VM&amp;vet=12ahUKEwiSq82MrNz4AhVDSxoKHfnzAbcQMygTegUIARDIAQ..i&amp;docid=L_6xcciu5rmxmM&amp;w=1829&amp;h=800&amp;q=lazarus%20hackers%20north%20korea&amp;ved=2ahUKEwiSq82MrNz4AhVDSxoKHfnzAbcQMygTegUIARDIAQ"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;font-size:12px;">Bleepingcomputer</span></a> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;">Benzer şekilde, bilgisayar korsanları Harmony Bridge'in çoklu imzalarını, Ronin Ağı güvenlik ihlaliyle aynı şekilde tehlikeye attı. Lazarus Hacker'lara karşı başka bir kanıt, APAC tabanlı bireyleri ve kurumları hedef almalarıdır. Bunun nedeni, hedeflerinin kullandığı dil olabilir. Bu arada, Harmony'nin çekirdek ekip üyelerinden bazılarının APAC bölgesi ile bağlantıları var.</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">Yerinde kurtarma önlemleri</span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Harmony ve ilgili taraflar, 100 milyon dolarlık kripto bilgisayar korsanlarının peşinde. Harmony'ye göre, Kolluk kuvvetleri, Chainalysis ve AnChainAI, hepsi aktif olarak bu suçluları arıyor. Ancak şirket, saldırganları kripto para birimlerini iade etmeye çağırdı. “Aktör(ler)e çalıntı varlıkları anonim olarak iade etmeleri için SON bir fırsat sunuyoruz” dedi. Bilgisayar korsanlarını varlıkları iade etmeye ikna etmek için ek bir önlem 10 milyon ödüldür. Benzer bir notta, Harmony, çalınan fonların güvenli bir şekilde iadesini kolaylaştırabilecek herhangi bir ipucu için 10 milyon dolar daha teklif etti.</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;font-size:24px;">Sonuç </span> 
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">23 Haziran'da dünya, Horizon Bridge to the Harmony katman-1 blok zincirinin 100 milyon dolar değerinde altcoin kaybettiği bir hack olayı haberiyle uyandı. Saldırganlar, beş çoklu imzadan ikisine eriştiklerinde blok zincirini tehlikeye attı. Ancak </span><a href="https://www.gate.io/trade/BTC_USDT?ch=ann1281"><span style="color:#0563C1;background-color:transparent;vertical-align:baseline;">Bitcoin</span></a><span style="background-color:transparent;vertical-align:baseline;"> Köprüsü ihlal edilmedi, dolayısıyla varlıkları güvende. Bazı blockchain araştırmacıları, saldırının arkasında Kuzey Kore bağlantılı Lazarus bilgisayar korsanlarının olduğundan şüpheleniyor. Harmony, çalınan varlıkları kurtarmak için 10 milyon dolar ödül ve çalınan altcoinlerin kurtarılmasına yol açabilecek herhangi bir yardım için 10 milyon dolar ödül sunuyor.<br />
<br />
<br />
</span> 
</p>
<p style="text-align:center;">
	<span style="background-color:transparent;vertical-align:baseline;"><span><a href="https://www.gate.io/signup" target="_blank"><img src="https://lh4.googleusercontent.com/ajKHl1K-kadNMlCZ6Zy_Xum5nuNRd4m0Mb0kap48M3D47tfiLqDAo2tRH3A83aZiRcaCU1BIRwUrO1e-g_GYNE7i2DbbQGXa66P5OZklYeqpxtsH1zpgiCXFKr2PW87Jfltr4Ogx_0vCDugOStfgxQ" width="600" height="154" /></a></span></span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;"><br />
</span><span style="background-color:transparent;vertical-align:baseline;"><br />
<br />
<br />
</span><span style="background-color:transparent;vertical-align:baseline;">Yazar: Gate.io Araştırmacısı</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> Mashell C., </span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;"><span> </span></span><span style="background-color:transparent;vertical-align:baseline;">Çevirmen:</span><span style="background-color:transparent;font-weight:700;vertical-align:baseline;"> Baturalp BALCI</span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Bu makale sadece araştırmacının görüşlerini temsil etmekte olup herhangi bir yatırım önerisi niteliği taşımamaktadır.</span> 
</p>
<p>
	<span style="background-color:transparent;vertical-align:baseline;">Gate.io, bu makalenin tüm haklarını saklı tutar. Gate.io'ya atıfta bulunulması koşuluyla makalenin yeniden yayınlanmasına izin verilecektir. Her durumda, telif hakkı ihlali nedeniyle yasal işlem yapılacaktır.</span> 
</p>
<div>
</div>
</span>