Kripto alanında on yılı aşkın süredir bulunuyorum ve bu güvenlik ihlalleri durmadan devam ediyor. SwissBorg hack'i özellikle beni sinirlendiriyor - dikkatsiz API güvenliği yüzünden bir $41 milyon daha çöpe gitti! Bunu kendi perspektifimden açıklayayım.
SwissBorg, Kiln'in API'sinde bir açık bulduğunda krakerler tarafından fena halde dolandırıldı ve 193.000 SOL tokeni çalındı. Bu küçük bir para değil - $41 milyonun kaybolduğundan bahsediyoruz! Tabii ki, PR makineleri herkesin "işlemlerin istikrarlı kaldığını" temin etmek için fazla mesai yapıyor, ama ben şüpheliyim.
Daha önce staking hizmetlerini kişisel olarak kullandım ve bu tür bir ihlal kanımı kaynatıyor. Hırsızların fonları boşaltmak için basitçe API isteklerini manipüle edebilmeleri, 2025'te asla olmaması gereken temel bir güvenlik açığını gösteriyor.
Cyrus Fazel, SwissBorg'un CEO'su, bunun yalnızca %1 müşteriyi ve %2 varlığı etkilediğini söyleyerek bunu küçümsemeye çalıştı. Evet, tabii - şimdi bunu sadece SOL kaybeden insanlara söylemeye çalış! "Sadece" Solana Earn programı kullanıcılarını etkiliyorsa umurumda değil - güvenlik mutlak olmalıdır, göreceli değil.
En can sıkıcı kısım? Etkilenen kullanıcılara hazinelerinden geri ödeme yapacaklarını vaat ediyorlar. Bu yapmaları gereken en azı olsa da, köklü sorunu çözmüyor. Bu platformlar ne kadar daha fazla hack olmasını bekleyecek, doğru güvenlik protokollerini uygulamadan önce?
Blockchain verilerini incelediğimizde, çalınan fonların artık "SwissBorg Exploiter" olarak işaretlenmiş bir cüzdana taşındığı görülüyor - tabii ki, Sherlock! Ve elbette, medya yorum talep ettiğinde, hem SwissBorg hem de Kiln kolayca ulaşılamaz hale geldi.
Bu arada, SOL %5.50 artışla 233.18 $'da, bu güvenlik felaketinden tamamen kopmuş durumda. Kripto piyasası bu ihlallere rağmen devam ediyor, bu beni gerçekten endişelendiriyor. Daha iyi standartlara ve hesap verebilirliğe ihtiyacımız var, sadece fonlar zaten kaybolduktan sonra geçici çözümler değil.
Fazel, bunu "SwissBorg için kötü bir gün" olarak adlandırdı ki bu yılın en hafif tabiri olabilir. Bu sadece kötü bir gün değil - bu, aslında asla olmaması gereken felaket niteliğinde bir güvenlik açığı.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kripto alanında on yılı aşkın süredir bulunuyorum ve bu güvenlik ihlalleri durmadan devam ediyor. SwissBorg hack'i özellikle beni sinirlendiriyor - dikkatsiz API güvenliği yüzünden bir $41 milyon daha çöpe gitti! Bunu kendi perspektifimden açıklayayım.
SwissBorg, Kiln'in API'sinde bir açık bulduğunda krakerler tarafından fena halde dolandırıldı ve 193.000 SOL tokeni çalındı. Bu küçük bir para değil - $41 milyonun kaybolduğundan bahsediyoruz! Tabii ki, PR makineleri herkesin "işlemlerin istikrarlı kaldığını" temin etmek için fazla mesai yapıyor, ama ben şüpheliyim.
Daha önce staking hizmetlerini kişisel olarak kullandım ve bu tür bir ihlal kanımı kaynatıyor. Hırsızların fonları boşaltmak için basitçe API isteklerini manipüle edebilmeleri, 2025'te asla olmaması gereken temel bir güvenlik açığını gösteriyor.
Cyrus Fazel, SwissBorg'un CEO'su, bunun yalnızca %1 müşteriyi ve %2 varlığı etkilediğini söyleyerek bunu küçümsemeye çalıştı. Evet, tabii - şimdi bunu sadece SOL kaybeden insanlara söylemeye çalış! "Sadece" Solana Earn programı kullanıcılarını etkiliyorsa umurumda değil - güvenlik mutlak olmalıdır, göreceli değil.
En can sıkıcı kısım? Etkilenen kullanıcılara hazinelerinden geri ödeme yapacaklarını vaat ediyorlar. Bu yapmaları gereken en azı olsa da, köklü sorunu çözmüyor. Bu platformlar ne kadar daha fazla hack olmasını bekleyecek, doğru güvenlik protokollerini uygulamadan önce?
Blockchain verilerini incelediğimizde, çalınan fonların artık "SwissBorg Exploiter" olarak işaretlenmiş bir cüzdana taşındığı görülüyor - tabii ki, Sherlock! Ve elbette, medya yorum talep ettiğinde, hem SwissBorg hem de Kiln kolayca ulaşılamaz hale geldi.
Bu arada, SOL %5.50 artışla 233.18 $'da, bu güvenlik felaketinden tamamen kopmuş durumda. Kripto piyasası bu ihlallere rağmen devam ediyor, bu beni gerçekten endişelendiriyor. Daha iyi standartlara ve hesap verebilirliğe ihtiyacımız var, sadece fonlar zaten kaybolduktan sonra geçici çözümler değil.
Fazel, bunu "SwissBorg için kötü bir gün" olarak adlandırdı ki bu yılın en hafif tabiri olabilir. Bu sadece kötü bir gün değil - bu, aslında asla olmaması gereken felaket niteliğinde bir güvenlik açığı.