Kripto para birimi finans dünyasının önemli bir parçası haline gelirken, hackerlar dijital varlıkları çalmak için daha da karmaşık ve kurnaz yöntemler kullanmaya başladı. FBI, Kuzey Kore'den hackerların ByBit kripto para borsasından yapılan bu hırsızlıkla ilgisi olduğunu tespit etse de, bu olay dünyaya bir kez daha hatırlatma oldu. Sanal varlıkların dünyasında uyanıklık ve ihtiyatın en iyi dostlar olduğu gerçeğini hatırlatan bir uyarı.
Anonim kalmak koşuluyla, olaylara doğrudan katılan Sergey şöyle anlatıyor: "Güvenlik kurallarına uysanız bile, dijital varlıkların çalınma riskini yalnızca önemli ölçüde azaltabilirsiniz. Geçmişte siber güvenlik uzmanı olarak, dolandırıcılardan en iyi korumanın soğukkanlılık ve göze çarpmamaktır. Bu nedenle, işim sırasında her zaman yalnızlığı tercih ettim... Ancak bir sabah her şey değişti – sakin, ama sıkıcı bir iş ile yavaş akan hayat, gök mavisi, fırtınalı renklerle parıldamaya başladı.
Televizyon haberlerinde sunucunun şöyle dediğini duydum: "... 60 milyondan fazla kullanıcıya hizmet veren ve çeşitli kripto para birimlerine erişim sunan dünyanın en büyük kripto borsalarından biri olan Bybit, hacker saldırısı olduğunu açıkladı. Bu, yaklaşık 1,5 milyar ABD doları tutarında kripto para kaybına yol açtı. ABD Federal Soruşturma Bürosu, soruşturmanın derin internette faaliyet gösteren bir gruba ulaştığını açıkladı...".
"Aklıma gelen ilk düşünceler ve sorular şunlardı: Ajanlar biliyor mu, bilmiyor mu? Kuzey Kore'den gelen grup, varlıkları çekmek için Ukrayna'nın Zaporizhzhia kentinden sıradan bir genci de işe aldığını biliyorlar mı, bilmiyorlar mı? Sistemi bu kadar ustaca hackleyebilecek ve çalınan parayı bu kadar hızlı aklayabilecek kişinin kim olduğunu tahmin edebiliyorlar mı? Ayrıca, yapay zeka kullanarak normal istekleri simüle edip korumayı atlattım" diyor Sergey.
Ona göre, çalınan varlıkları DEX, çapraz zincir köprüleri, karıştırıcı vb. aracılığıyla çok kolay bir şekilde taşıyıp dönüştürmüşler. İşin işleyişine gelince, hackerlar kripto varlıklarına erişmek için çeşitli yöntemler kullanıyor. Bunlar arasında yazılım ve cüzdan kodlarında veya borsa platformlarında güvenlik açıkları aramak da var. Sunuculara DDoS saldırıları düzenleyerek sızma fırsatları yaratmak da var. Aynı zamanda, çalınan şifre veritabanlarını veya özel yazılımları kullanmak da var.
Buna, yukarıda belirtilen yöntemlerin çeşitli kombinasyonlarının birleştirilmesi de dahildir. Siber uzayın her köşesinde, insan zekası her hedefe ulaşabilir.