Microsoft Threat Intelligence, BNBBNB Smart Chain altyapısını kötü amaçlı yazılım dağıtımı ve gizleme amacıyla kullanan gelişmiş bir siber saldırı operasyonunu ortaya çıkardı. Saldırganlar, gerçek internet sitelerine sızarak JavaScript kodları yerleştiriyor ve bu kodlar, bir RPC geçidi üzerinden blok zincirinde barındırılan akıllı sözleşmelerle bağlantı kuruyor. EtherHiding olarak adlandırılan bu yöntem, saldırganların zararlı talimatları doğrudan blok zincirinden çekmesini sağlıyor. Blok zinciri akıllı sözleşmelerinin değiştirilemez yapısı, savunma tarafı için ciddi bir zorluk oluşturuyor; çünkü yalnızca sözleşme oluşturucusu üzerinde değişiklik veya silme yetkisine sahip. Siber güvenlik uzmanları, geleneksel sunucu kapatma yöntemleriyle bu zararlı altyapıyı ortadan kaldıramıyor. Bu istismar stratejisi, 2023 sonlarından bu yana aktif olan ClearFake kötü amaçlı yazılım operasyonuyla ilişkilendiriliyor.
Zararlı yazılımla enfekte olmuş siteleri ziyaret eden kullanıcılar, sahte CAPTCHA doğrulama ekranlarıyla karşılaşıyor ve Windows Çalıştır aracını başlatıp önceden hazırlanmış panoya kopyalanan komutları çalıştırmaları isteniyor. ClickFix olarak adlandırılan bu sosyal mühendislik yöntemi, kurbanları zararlı yükü kendi elleriyle çalıştırmaya yönlendiriyor. Enfeksiyonun ardından saldırganlar, Lumma Stealer, XWorm ve AsyncRAT gibi çeşitli zararlı uygulamaları sisteme yüklüyor. Bu yazılımlar, kimlik doğrulama bilgileri, tarayıcıda saklanan veriler ve dijital cüzdan detayları dahil olmak üzere hassas bilgileri ele geçiriyor. Ele geçirilen sistemler, daha sonra insan müdahalesiyle gerçekleştirilen ve dosya şifrelemeden önce doğrudan ağ kontrolü sağlayan fidye yazılımı saldırılarına da hedef olabiliyor.
Akıllı sözleşmelere bağımlılığın operasyonel riskleri, yakın zamanda CyberWallet ve Cyber Passkey Wallet arayüzlerinin kapatılmasıyla bir kez daha gündeme geldi. Kripto şirketi Cyber, 15 Ağustos’ta her iki arayüzün de çevrimdışı olacağını duyurarak kullanıcılarına varlıklarını taşımalarını tavsiye ediyor. Belirtilen tarihten sonra bakiyesi kalan kullanıcılar, Cyber’ın desteklemeyeceğini açıkladığı teknik bir kurtarma süreciyle karşı karşıya kalacak. En büyük risk, varlıkların zincir üstünde kalmaya devam etmesi ancak standart yollarla erişilemez hale gelmesi.
Cyber’ın resmi kapanış duyurusunda, her ürün için farklı çekim prosedürleri açıklanıyor. Ancak kullanıcılar belirtilen süre içinde harekete geçmezse, karmaşık teknik engellerle karşılaşacak. Süreyi kaçıranların varlıklarına erişebilmesi için doğrudan ilgili akıllı sözleşmelerle etkileşime geçmesi gerekecek. Cyber, bu işlemin teknik bir süreç olduğunu ve destek sağlamayacağını belirtiyor; ayrıca kapanış duyurusunda ürün bazında bir kurtarma yöntemi sunulmuyor. Bu kapanış, Swell gibi önceki Katman 2 projelerinin kapanışlarında da görüldüğü üzere, merkeziyetsiz finans kullanıcılarının projeler ilerledikçe geride kalabildiğini gösteriyor.
Buna karşılık, XRP Ledger ana ağ aktivasyonu öncesinde Sherlock denetim modeliyle 96 hata tespit etti; bunlar arasında iki kritik açık da yer aldı. İlk sorun, doğrulayıcı oylama aşamasında yakalanan toplu işlem hatasıydı; ikincisi ise Yetki Devri açığıydı. Her iki açık da ilgili güncellemeler mainnet’te aktif olmadan önce tespit edildiği için herhangi bir fon kaybı yaşanmadı. XRPL’nin güvenlik modeli, kodun dağıtımı ile yeni özelliklerin aktif edilmesini birbirinden ayırıyor ve acil yama gerektirmeden açıkların tespit edilebileceği bir inceleme süresi sağlıyor.
Bu yapısal koruma, EthereumETH akıllı sözleşmelerinden belirgin şekilde ayrışıyor. Ethereum’da akıllı sözleşmeler dağıtılır dağıtılmaz aktif hale geliyor ve düzeltmeler için proxy güncellemeleri gerekiyor. 2026’nın ilk beş ayında merkeziyetsiz finans protokollerinde yaşanan istismarların toplamı 840 milyon doları aştı; istismar edilen sözleşmelerin %70’i denetlenmiş olmasına rağmen dağıtımdan sonra izlenmemişti. Sherlock, denetimleri rekabetçi bir ortamda düzenliyor; araştırmacılar performanslarına göre sıralanıyor ve ödül havuzlarından finansal teşvikler alıyor. Bu model, geleneksel özel denetimlerden farklı olarak bağımsız güvenlik araştırmacılarının ödül için yarışmasına olanak tanıyor. XRP Ledger denetimi, Sherlock’un RippleRLUSD ile ilk iş birliği ve 2026’nın en büyük denetim yarışmalarından biri oldu.
BNB Chain İstismarı Nasıl Çalışıyor?
BNB Chain üzerindeki istismar, blok zincirinin değiştirilemezlik özelliğinden yararlanarak tespit ve kaldırma süreçlerinden kaçıyor. Zararlı talimatlar doğrudan blok zincirine kaydedildiği için, saldırganlar merkezi sunucuları hedef alan geleneksel siber güvenlik önlemlerini atlatabiliyor. EtherHiding yöntemi, kötü amaçlı yazılımın bir RPC geçidi üzerinden blok zinciriyle iletişim kurmasını ve yeni komutları dinamik olarak çekmesini sağlıyor. Böylece, ilk internet sitesi kapatılsa bile zararlı mantık zincir üstünde erişilebilir ve aktif kalıyor.
ClickFix olarak bilinen sosyal mühendislik bileşeni, kullanıcıları zararlı yükü kendi elleriyle çalıştırmaya ikna etmek için tasarlandı. Kurbanlara, sistem komutlarını çalıştırmalarını isteyen sahte CAPTCHA ekranları gösteriliyor; bu, meşru doğrulama sistemlerinde asla talep edilmeyen bir işlem. Bu manipülasyon, kimlik bilgisi çalan ve arka kapı oluşturan yazılımların kurulmasına yol açıyor. Lumma Stealer ve XWorm gibi birden fazla kötü amaçlı yazılım ailesinin kullanılması, kapsamlı veri sızıntısı ve ağ sızmasını mümkün kılıyor.
DeFi Cüzdan Kapanışları Yatırımcılar İçin Neden Kritik?
CyberWallet arayüzlerinin kapatılması, merkeziyetsiz finans ekosisteminde kullanıcı çıkış süreçlerinin ne kadar kırılgan olduğunu ortaya koyuyor. Bir proje faaliyetlerini sonlandırdığında, kullanıcı arayüzünün kaybı, teknik bilgi olmadan zincir üstü varlıkların erişilemez hale gelmesine neden olabiliyor. Kullanıcılar, doğrudan akıllı sözleşmelerle etkileşim gerektiren ve desteklenmeyen kurtarma yöntemleriyle baş başa kalıyor. Bu durum, varlıkların saklandığı cüzdanlarda açık ve desteklenen çekim mekanizmalarının önemini bir kez daha gösteriyor.
Desteklenen bir kurtarma yolunun olmaması, kapanış tarihini kaçıran kullanıcılar için ciddi finansal riskler doğuruyor. Düzenlenmiş finansal kurumların aksine, kripto projeleri sıkışan sermaye için her zaman garantili bir çıkış yolu sunmuyor. CyberWallet kapanışı, üçüncü taraf cüzdan hizmetlerine güvenen yatırımcılar için uyarı niteliği taşıyor. Dijital varlıkların güvenli yönetimi, kullanılan platformların operasyonel risklerinin iyi anlaşılmasını gerektiriyor.
XRPL Denetim Modeli İstismarları Nasıl Önler?
XRP Ledger’ın güvenlik yaklaşımı, kod dağıtımı ile özellik aktivasyonunu ayırmanın değerini gösteriyor. Yeni özelliklerin aktif edilmesi için doğrulayıcı mutabakatı gerektiren ağ, açıkların tespit ve giderilmesi için bir tampon süre sağlıyor. Bu süreç, kodun mainnet’te canlı hale gelmeden önce kapsamlı test ve denetim yapılmasına olanak tanıyor. Sherlock denetim modeli ise bağımsız araştırmacıların rekabetçi testlerini teşvik ederek güvenliği daha da güçlendiriyor.
Bu proaktif güvenlik modeli, diğer blok zinciri ekosistemlerinde sıkça görülen reaktif yaklaşımdan ayrışıyor. XRPL denetiminin kritik istismarları önlemedeki başarısı, yapılandırılmış ve teşvikli güvenlik yarışmalarının etkinliğini ortaya koyuyor. Merkeziyetsiz finans protokollerinde istismarlar artmaya devam ederken, benzer güvenlik çerçevelerinin benimsenmesi projelerin sürdürülebilirliği için kritik hale gelebilir. XRPL’nin yaklaşımı, dijital varlık sektöründe güvenlik standartlarının yükseltilmesi için potansiyel bir model sunuyor.
Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com