Fuzzland, Bedrock Hack Skandalının Perde Arkasındaki İsmi Açıkladı - Kripto Güvenliği Sarsıldı!
Blokzincir güvenlik şirketi Fuzzland, sektörü sarsan Bedrock hack skandalının arkasındaki gerçek ismi ifşa etti - kripto dünyası bu açıklamayla sarsıldı.
Güvenlik Duvarı Delindi
Fuzzland'ın yaptığı teknik analiz, sofistike bir saldırı zincirini ortaya çıkardı. Akıllı kontratlardaki açıklardan yararlanan hacker ekibi, milyonlarca dolarlık fonları hedef aldı.
Sektör Alarmda
Bu ifşa, kripto borsalarını ve DeFi platformlarını yeni güvenlik önlemleri almaya zorluyor. Güvenlik denetim firmaları şimdi benzer açıkları taramak için acil çalışma başlattı.
Geleneksel finans dünyası ise 'işte size dijital güvenlik' diyerek kripto karşıtı söylemlerine malzeme buldu - sanki geleneksel bankalar hiç hacklenmiyormuş gibi.
Akıllı sözleşme analiz platformu Fuzzland, 2024 Eylül ayında Bedrock’un UniBTC protokolünü hedef alan 2 milyon dolarlık saldırının ardında eski bir çalışanının olduğunu açıkladı. Yeni yayımlanan şeffaflık raporuna göre, bu kişi sosyal mühendislik, tedarik zinciri saldırıları ve ileri düzey tehdit teknikleri kullanarak hassas verileri ele geçirdi ve saldırıyı gerçekleştirdi.
Şirket, saldırganın mühendislik istasyonlarına kötü amaçlı kod yerleştirdiğini belirtti. Ayrıca bu kodun haftalarca tespit edilmeden sistemde kaldığını açıkladı. Bu sayede saldırgan, Dedaub tarafından daha önce rapor edilen ve kurum içinde acil durum görüşmelerinde gündeme gelen bir açığı kullanarak saldırıyı gerçekleştirdi. Fuzzland, bu açığın daha önce tespit edildiğini fakat yanlış pozitif alarmlar nedeniyle önceliklendirilmediğini de ekledi.
Zarar Telafi Edildi, Soruşturmalar Başlatıldı
Fuzzland, Bedrock’a verilen zararı tamamen karşıladığını açıkladı. Ayrıca güvenlik firması ZeroShadow ile ortak soruşturma başlattığını duyurdu. Aynı zamanda Çinli yetkililer ve FBI ile resmi başvurular yapıldı. Şirket, endüstri çapında güvenliği artırmak adına Seal 911 ve SlowMist ile iş birliği yaptığını açıkladı.
Fuzzland, ihlalin yalnızca dahili sistemlerde yaşandığını ve hiçbir müşteri verisinin etkilenmediğini vurguladı. Bedrock ise UniBTC, UniETH ve UniIOTX gibi çeşitli stake ürünleri sunan çok varlıklı bir likit yeniden stake protokolü olarak faaliyet gösteriyor. 27 Eylül 2024’te saldırıyı doğrulayan Bedrock, merkeziyetsiz borsa havuzlarından 2 milyon dolarlık likiditenin çekildiğini bildirmişti. Ancak platformun kilitli toplam değeri (TVL), Eylül 2024’te 240 milyon dolardı. Haziran 2025 itibarıyla bu rakam 535 milyon dolara yükseldi.
2025’te Kripto Saldırıları 2,1 Milyar Doları Aştı
Bu olay, hacker’ların akıllı sözleşme açıklarından ziyade sosyal mühendislik saldırılarına yöneldiği bir döneme denk geliyor. Blokzincir güvenlik firması CertiK, 4 Haziran’da yeni bir rapor yayımladı. Rapora göre, 2025 yılı içinde 2,1 milyar dolardan fazla zarar oluştu. Kayıpların büyük çoğunluğunu, oltalama (phishing) saldırıları ve cüzdan ele geçirme vakaları oluşturdu. CertiK’in kurucu ortağı Ronghui Gu, bu eğilimin hacker’ların strateji değiştirdiğine işaret ettiğini belirtti.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter’da, Facebook‘ta ve Instagram‘da takip edin ve Telegram ve YouTube kanalımıza katılın!
Yazının devamı için Fuzzland, Bedrock Hack’inin Arkasındaki İsmi Açıkladı