Bir kripto saldırısının çoğu, fonlar hareket etmeden önce gerçekleşir. Saldırganlar kodu tarar, parolaları test eder, açık kimlik bilgilerini arar, imzalama kurulumlarını analiz eder ve yönetici hesabına giriş yolunu arar.
OpenAI’nin modelleri Hugging Face olayı sırasında bu sürecin birkaç bölümünü gerçekleştirdi ve bir zayıflıktan diğerine geçerek canlı üretim sunucularına ulaştı.
Ve kripto piyasasında, bu yaklaşımın işe yarayabileceği birçok yer var, çünkü bu yılın başlarındaki birkaç saldırı bunu gösterdi. Zayıf nokta bir akıllı sözleşme olabilir, ayrıca bir geliştirici dizüstü bilgisayarı, zehirli bir yazılım paketi, bir köprü doğrulayıcısı veya çok imzalı bir cüzdanın bir imzalayıcısı olabilir.
Bu yılın başlarında Drift’e ait 285 milyon dolarlık saldırıya örnek olarak, ayrıcalıklı erişim sağlamak için altı aylık bir sosyal mühendislik kampanyasıyla gerçekleştirilen bir hırsızlık var. Bir AI ajanı, teoride, birçok yolu test edebilir, başarısız denemeleri takip edebilir ve insan operatörleri uyurken çalışmaya devam edebilir. Bir yol bulunduğunda, operatör gerçek saldırı üzerinde hareket edebilir ve geçerli bir çıkış yolu bulabilir.
KelpaDAO’nun 292 milyon dolar değerinde köprü kaybı, farklı bir zayıflık ortaya çıkardı. Saldırgan, varlıkların blokzincirleri arasında taşınması için kullanılan sistemde tek doğrulayıcı hatası buldu.
Bu tür saldırılar, sabırlı kod incelemesi ve altyapı haritalaması ile başlar — OpenAI modellerinin bilinmeyen bir kusuru bulurken yaptığı iş türü gibi.
Üçüncü tür saldırı, zincir üstü yönetişim sistemlerini hedef alır. Temmuz ayı başlarında, bir saldırgan, yaklaşık 4,4 milyon dolar harcayarak Solana tabanlı köpek memecoin BONK satın aldı ve böylece yaklaşık 20 milyon dolar değerinde bir teklifi başlatıp kabul etti. Bu, üç gün içindeki gerçekleşti ve saldırgan daha sonra kazandığı oyu sağlamak için kullanılan tüm tokenleri sattı, CoinDesk bunun zaman çizelgesini takip ettiğinde görülebilir.
Bu saldırıdaki satın alma, oy ve hazine transferleri ayrı ayrı geçerli işlemlerdi. Ancak hırsızlık, kuralların nasıl birlikte çalıştığını anlamaktan ve kontrolü satın almanın maliyetinin alınabilecek para miktarından çok daha düşük olduğunu fark etmekten kaynaklandı.
Hugging Face olayı, yazılım tedarik zincirleri için de önemlidir. Kripto geliştiriciler, kamu kod depolarına, bulut hizmetlerine ve paket kayıtlarına güveniyorlar.
OpenAI’nin testi, bir makinenin bir ihlalin uzun ortasını tamamladığını gösterse de, Drift ve KelpDAO gibi saldırılar, bu yolun sonunda ne olduğunu gösteriyor.
Vargı Ekonomi Haberleri