Şimdi $RAO Satın Al
Ana » Kripto Haberleri » DeFi’deki Uyuyan Hücreler: Kuzey Koreli Hackerlar 7 Yıl Boyunca SushiSwap ve Fantom’u Nasıl Gizlice Geliştirdi

DeFi’deki Uyuyan Hücreler: Kuzey Koreli Hackerlar 7 Yıl Boyunca SushiSwap ve Fantom’u Nasıl Gizlice Geliştirdi

DeFi’deki Uyuyan Hücreler: Kuzey Koreli Hackerlar 7 Yıl Boyunca SushiSwap ve Fantom’u Nasıl Gizlice Geliştirdi
Kripto dünyasından son dakika sıcak gelişme: DeFi’deki Uyuyan Hücreler: Kuzey Koreli Hackerlar 7 Yıl Boyunca SushiSwap ve Fantom’u Nasıl Gizlice Geliştirdi

Kripto endüstrisi, casusluk gerilimlerini aratmayan bir gerçekle karşı karşıya: Kuzey Koreli geliştiriciler yıllardır en büyük merkeziyetsiz protokollere sızıyor. Münferit olaylar gibi başlayan bu durumun, aslında devlet düzeyinde devasa bir strateji olduğu ortaya çıktı.

Gölgedeki Yedi Yıl: KNDR Ajanları DeFi Ekosistemini Nasıl İnşa Etti


Siber güvenlik uzmanlarının son ifşaatları, Kuzey Koreli uzmanların merkeziyetsiz finans (DeFi) sektörüne ne kadar derinlemesine sızdığını gözler önüne serdi. MetaMask geliştiricisi Taylor Monahan'a göre, KNDR’den gelen BT çalışanları, en az 2020’den (DeFi Yazı olarak bilinen dönem) bu yana popüler protokollerin oluşturulmasında yer alıyor.

“Tanıdığınız ve sevdiğiniz protokollerin birçoğu onlar tarafından inşa edildi. Özgeçmişlerindeki yedi yıllık blokzinciri geliştirme deneyimi yalan değil,” diye vurguladı Monahan. Pyongyang ajanlarının kodlarına dokunmuş olabileceği projeler arasında SushiSwap, Thorchain, Fantom, Yearn, Shiba Inu ve Floki gibi devler bulunuyor.

Maskeleme ve Sosyal Mühendislik: Solana Agregatörü Titan’ın Deneyimi


Sızma yöntemleri giderek daha karmaşık hale geliyor. Titan agregatörünün kurucusu Tim Ahl, son derece yetkin olan ve görüntülü görüşmelere katılmaktan çekinmeyen bir aday hakkındaki hikayesini paylaştı. Aldatmaca, ancak geliştirici yüz yüze görüşmeyi kesin bir dille reddettiğinde ortaya çıktı.

Daha sonra bu uzmanın kötü şöhretli Lazarus Group ile bağlantılı olduğu anlaşıldı. Ahl’ın verilerine göre grup, ilk taramaları atlatmak ve kripto projesi ekiplerinin güvenini bizzat kazanmak için Kuzey Kore vatandaşı olmayan ajanları da işe almaya başladı.

Drift Protocol’ün 280 Milyon Dolarlık Soygunu: İhmalkarlığın Bedeli


Tehdidin bir başka kanıtı, bir saldırı sonucu 280 milyon dolar kaybeden Drift Protocol ekibinden geldi. Soruşturma, saldırının arkasında Kuzey Koreli hackerların olduğunu ve projenin altyapısıyla yakın etkileşimleri sırasında yerleştirdikleri veya keşfettikleri açıkları kullandıklarını gösterdi.

Tehdit Sınıflandırması: ZachXBT’nin Görüşü


Ünlü blokzinciri dedektifi ZachXBT, topluluğu "Lazarus Group"u tek bir yapı olarak görmemeye, bunun yerine tehditleri karmaşıklık düzeylerine göre ayırmaya çağırıyor. Ona göre; LinkedIn, Zoom veya e-posta yoluyla yapılan standart şemalar “ilkel” yöntemlerdir. Onların ana aracı teknik deha değil, ısrardır.

Gerçek Tehlikeyi Kim Temsil Ediyor?


ZachXBT’nin analizine göre, genel BT çalışanı kitlesi arasından iki özel grup öne çıkıyor:
1. TraderTraitor – Kripto şirketi çalışanlarına yönelik karmaşık ve hedef odaklı saldırılarda uzmanlaşmışlardır.
2. AppleJeus – Ticaret platformları veya araçları kılığına girmiş kötü amaçlı yazılımlar oluşturma konusunda uzmandırlar.
Linked to North Korean hackers, attacks on crypto projects


Projeyi Nasıl Korumalı: Endüstri İçin Çıkarılacak Dersler


Mevcut durum, DeFi topluluğunun işe alım ve güvenlik yaklaşımlarını yeniden gözden geçirmesini gerektiriyor:

Kapsamlı Geçmiş Kontrolü: Görüntülü görüşme ve güçlü bir GitHub hesabı artık yeterli değil.
Çok Katmanlı Kod Denetimi: "Güvenilir" geliştiriciler tarafından yapılan değişiklikler bile bağımsız bir incelemeden geçmelidir.
Erişim Haklarının Merkeziyetsizleştirilmesi: Hiçbir anonim veya uzaktan çalışan personel, akıllı sözleşmeler veya özel anahtarlar üzerinde tam kontrole sahip olmamalıdır.

KNDR kaynaklı "iç tehdit" sorunu, anonim Web3 ortamındaki güvenin kırılganlığını vurguluyor. Profesyonellik ve teyakkuz hali, devlet destekli siber casusluğa karşı tek barikat haline geliyor.
Önemli Not: Sunulan materyal yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi değildir. Rao Cash editör masası finansal kararlarınızdan sorumlu değildir. Kripto varlıklar yüksek risk içerir — kendi araştırmanızı yapın (DYOR).

Rao Cash Analitik Uzmanlığı: Olayın Perde Arkası

DeFi’deki Uyuyan Hücreler: Kuzey Koreli Hackerlar 7 Yıl Boyunca SushiSwap ve Fantom’u Nasıl Gizlice Geliştirdi içerikli makalede sunulan güncel veriler, küresel kripto para piyasasındaki güç dengelerinde yaşanan dinamik değişimleri net bir şekilde ortaya koymaktadır. Rao Cash bilgi portalı, bu tür piyasa tetikleyicilerini 7/24 izleyerek hedef kitlemize yüksek kaliteli kripto haberleri, gerçek zamanlı zincir üstü (on-chain) istatistikler ve uzman blokzincir sektörü analizleri sunar. Spekülatif gürültüyü ve piyasa manipülasyonlarını filtreleyerek okuyucularımızın uzun vadeli trendleri hızla tespit etmelerine yardımcı oluyoruz.

Söz konusu olayın analizi; likidite değerlendirmesi, borsalardaki işlem hacimlerinin takibi ve akıllı sözleşme güvenlik denetimlerini içeren kapsamlı bir yaklaşım gerektirir. İç ekosistemimizin hayati bir unsuru olan yardımcı RAO token, içerik altyapımıza entegre edilmiş ve profesyonel veri işleme araçlarına erişim sağlayan bir dijital varlıktır. Ekibimiz, ayrıntılı teknik analizler gerçekleştirerek yatırımcıların DeFi ve gerçek dünya varlıklarının (RWA) tokenizasyonu sektörlerindeki kurumsal sermaye akışlarını daha derinlemesine anlamalarına yardımcı olur.

Çok dilli platformumuzdaki analitik incelemeleri takip ederek doğrulanmış ve gerçek zamanlı bilgilere ulaşırsınız. Editörlerimizin uzman grubu, hızla gelişen Web3 ekonomisinde bilinçli kararlar almanız için güvenilir bir bilgi temeli oluşturarak nesnelliğe ve gerçeklerin doğruluğuna her zaman öncelik verir.

🚀 Short mu long mu? Haber hakkındaki kararınız:
Adınız:
E-postanız: