Gate Araştırma'nın, SlowMist verilerine dayanan son Web3 endüstri güvenlik raporuna göre, Mart 2025'te sekiz güvenlik olayı kaydedildi ve toplam kayıp yaklaşık 14.43 milyon dolar oldu. Olaylar tür bakımından çeşitlilik gösterdi ve hesap hack'leri ile akıllı kontrat zafiyetleri toplamın %62.5'ini oluşturdu. Rapor, 1inch'e yönelik akıllı kontrat zafiyet saldırısı ve Zoth olayı gibi ana olayların detaylı analizini sunmaktadır ki bunlar kontrat hataları ve özel anahtar sızıntıları içermektedir. Hesap ihlalleri ve kontrat zafiyetleri, ayın başlıca güvenlik tehditleri olarak belirlenmiş olup, sektör genelinde güvenlik önlemlerinin güçlendirilmesine yönelik sürekli bir ihtiyacı vurgulamaktadır.
SlowMist'den gelen verilere göre, 1 Mart ve 30 Mart 2025 tarihleri arasında sekiz güvenlik olayı kaydedildi ve toplam kayıp yaklaşık 14.43 milyon dolar oldu. Saldırılar genellikle akıllı kontrat zayıflıkları, hesap ele geçirme ve diğer kötüye kullanım yöntemlerini içeriyordu. 2025 Şubat ayına kıyasla, toplam kayıp aylık bazda %99 azaldı. Akıllı kontrat hataları ve hacklenmiş hesaplar, bu saldırıların başlıca nedenleri olup, bu tür beş olay toplamın %62.5'ini oluşturuyordu. Resmi X (eskiden Twitter) hesapları, hackerlar için ana hedeflerini korumaya devam ediyor.

Bu ay, bir kamu blok zincirinde meydana gelen tek güvenlik olayı BSC'de gerçekleşti, Four.meme burada 180.000 doların üzerinde zarar yaşadı. Bu durum, BSC ekosistemi içinde akıllı sözleşme denetimi, risk kontrol mekanizmaları ve on-chain izleme konusundaki sürekli iyileştirmelerin gerekliliğini ortaya koymaktadır.
Bu ay birkaç blockchain projesi büyük güvenlik ihlalleri ile karşı karşıya kaldı, bu da önemli finansal zararlara yol açtı. En dikkat çekeni, 8.29 milyon dolarlık zarara neden olan bir hack'i içeren, ve 285.000 dolarlık zarara neden olan bir akıllı sözleşme zafiyeti nedeniyle iki ayrı saldırıya maruz kalan RWA staking platformu Zoth oldu. Ek olarak, DEX toplayıcısı 1inch, bir sözleşme zafiyeti nedeniyle 5 milyon dolar kaybetti.
Resmi açıklamalara göre, Mart ayında anahtar güvenlik ihlallerinden kaynaklanan 13.5 milyon doların üzerinde zarar bildirildi. Temel tehditler, özel anahtar sızıntıları ve akıllı kontrat zafiyetleri idi.

Proje Genel Bakış: 1inch, birden fazla DEX üzerinde optimal işlem rotalarını belirlemek için akıllı algoritmalar kullanan merkezi olmayan bir borsa (DEX) toplama aracıdır, işlem verimliliğini ve sermaye kullanımını artırır. Resmi web sitesine göre, 1inch, 3.2 milyonun üzerinde likidite kaynağını entegre etmiş, toplamda 596 milyar doların üzerinde işlem hacmi gerçekleştirmiştir ve 134 milyonun üzerinde işlem aracılığıyla 21.7 milyon kullanıcıya hizmet vermiştir.
Olay Genel Bakışı:
5 Mart'ta, eski Fusion v1 akıllı sözleşmesindeki bir zafiyet yaklaşık 5 milyon dolarlık kayba neden oldu. Saldırgan, eski sözleşmeyi sömürmek ve özellikle ABD Doları Coin (USDC) ve sarf (wETH) gibi fonları çekmek için kötü niyetli bir işlem yolunu oluşturdu. Olay sonrası yapılan incelemeler, zafiyetin sadece eski akıllı sözleşmelerde mevcut olduğunu ortaya koydu. Saldırgan, belirli bir işlem yolunu oluşturarak, çözümleyiciden fon transferi yapan işlevleri çağırdı. Mevcut anlaşma sürümü bu zafiyeti içermemektedir.
Decurity tarafından yapılan bir olay sonrası analizine göre, 1inch ekibi saldırganla müzakerelere girdi. Şu anda çalınan fonların yaklaşık %90'ı kurtarıldı, kalanı saldırgan tarafından hata ödülü olarak tutuldu. Saldırı genellikle güncellenmemiş eski çözücüleri etkiledi. Doğrudan kullanıcı varlıkları etkilenmedi ve kullanıcı cüzdanlarından önemli bir çıkış tespit edilmedi. Bu olay, eski sözleşmelerin zamanında kullanımdan kaldırılması ve güncellenmesinin kritik derecede önemli olduğunu ortaya çıkardı.
Olay Sonrası Öneriler:
Proje Genel Bakışı: Zoth, geleneksel finans ve DeFi ekosistemi arasında varlık tokenizasyonu aracılığıyla köprü kuran Ethereum tabanlı bir RWA yeniden paylaşım platformudur. Kullanıcılara uyumlu gerçek dünya varlıklarını takas etmelerine ve on-chain verim elde etmelerine ve daha büyük sermaye verimliliği için yeniden paylaşım mekanizmalarına katılmalarına olanak tanır. Resmi web sitesine göre, Zoth'un toplam kilitli değeri (TVL) 35.4 milyon dolar ve kayıtlı varlıklarda 250 milyon doları aşmaktadır - on-chain ve geleneksel finansal sistemlerin kesişim noktasındaki güçlü varlığını göstermektedir. Platform, RWA ihraççıları ve likidite protokolleri ile ortaklıklar yoluyla yeniden paylaşım ekosistemini genişletmeye devam etmektedir.
Olay Genel Bakışı:
Mart 2025'te, Zoth, toplam yaklaşık 8.575 milyon dolarlık kayba neden olan iki büyük güvenlik ihlali yaşadı.
Olayların ardından, Zoth ekibi hemen acil durum tepki protokolünü devreye soktu ve blockchain güvenlik firması Crystal Blockchain BV ile ortaklaşa bir soruşturma yürüttü. Ayrıca varlık ihraç eden ortaklarla yakın iş birliği yaparak platformun TVL'sinin yaklaşık %73'ünü güvence altına aldı. Zoth, çalınan fonları kurtarmaya yardımcı olabilecek bilgileri teşvik etmek için 500.000 dolarlık bir hata ödül programını duyurdu.
31 Mart itibariyle çalınan varlıklar büyük ölçüde hareketsiz kaldı ve toplamda 4.223 ETH tutan iki cüzdan adresinde yoğunlaşıyor. Ekip, saldırganın hareketlerini takip etmek için on-chain izleme sistemleri kurdu ve küresel blockchain analiz firmaları, Web2 platformları ve kolluk kuvvetleri ile işbirliği yapıyor. Zoth, soruşturma tamamlandığında tam bir otopsi raporu ve bir kurtarma ve yeniden inşa planı yayınlama taahhüdünde bulundu.
Olay Sonrası Tavsiyeler:
Mart 2025'te, birçok DeFi projesi güvenlik ihlalleri yaşadı ve on milyonlarca dolarlık zarara neden oldu. 1inch'teki akıllı sözleşme güvenlik açığı sömürüsü ve Zoth'taki ayrıcalık yükseltme saldırısı gibi iki dikkate değer olay, tekrar eski sözleşme maruziyeti, merkezi yönetici ayrıcalıkları, kusurlu yükseltme mekanizmaları ve yetersiz risk yanıt çerçeveleri gibi sistemik riskleri vurguladı. 1inch, hızlı müzakere ile çalınan fonların çoğunu geri kazanmayı başardı, ve Zoth, hızla ekip arası işbirliğini başlatarak varlıklarının %73'ünü koruma altına aldı. Her iki durum da, yönetim yapıları, erişim kontrolü, güvenlik denetimi ve birçok DeFi protokolü üzerinde gerçek zamanlı izleme alanlarında iyileştirme gerektiren alanları ortaya çıkardı.
Bu olaylar, zincir üzerindeki izleme sistemlerinin, otomatik varlık dondurma mekanizmalarının ve gri-hat açıklamaları için teşvik yapılarının uygulanmasının önemini vurgulamaktadır. DeFi projelerinin uzun vadeli kullanıcı güvenini koruması için güvenlik, başlangıçtan itibaren temel bir tasarım unsuru olarak ele alınmalıdır - sonradan eklenen bir şey değil. Gate.io, kullanıcıları güvenlik gelişmeleri hakkında bilgilendirilmeye ve kişisel varlıklarını aktif bir şekilde korumaya teşvik eder.
Referanslar:
Gate Araştırma
Gate Araştırma, derinlemesine içerik sunan kapsamlı bir blockchain ve kripto araştırma platformudur. Bu, teknik analizleri, sıcak konu içgörüleri, piyasa incelemeleri, endüstri araştırmaları, trend tahminleri ve makroekonomik politika analizlerini içerir.
Tıkla buradaşimdi ziyaret et
Feragatname
Kripto para piyasasına yatırım yapmak yüksek riskler içerir ve kullanıcıların herhangi bir yatırım kararı almadan önce bağımsız araştırma yapmaları ve satın aldıkları varlıkların ve ürünlerin doğasını tam olarak anlamaları önerilir. Gate.io, bu tür yatırım kararlarından kaynaklanan herhangi bir kayıp veya hasardan sorumlu değildir.


