Q2 DeFi Hack’leri, FTX ve SBF


Kripto Para Dolandırıcılığı , Dolandırıcılık Yönetimi ve Siber Suçlar , Standartlar, Yönetmelikler ve Uyumluluk

Ayrıca: CFTC, California Şirketi Justby ve CEO’sunu Suçladı

Rashmi Ramesh (rashmiramesh_) •
29 Haziran 2023

Cryptohack Özeti: 2. Çeyrek DeFi Hack'leri, FTX ve SBF

ISMG, her hafta dijital varlıklar dünyasındaki siber güvenlik olaylarını özetliyor. Bu hafta, bilgisayar korsanlığı ve dolandırıcılık, 2023’ün ikinci çeyreğinde DeFi platformlarına 204 milyon dolara mal oldu, FTX borçluları ikinci bir iflas raporu yayınladı ve bir yargıç, Sam Bankman-Fried aleyhindeki suçlamaların reddini reddetti. Ayrıca JokerSpy bir Japon borsasına sızdı, Kaliforniyalı bir kripto şirketi ve CEO’su, iddia edilen bir domuz kesme davasında CFTC’nin hedefinde, IMF bir kripto yasağının riski azaltmayacağını söyledi, Binance’in gizlilik paralarını listeden çıkarma kararını geri aldığı bildirildi. Avrupa ve AB milletvekilleri, kripto tutan bankalar için sermaye gereksinimleri konusunda anlaştılar.

Ayrıca bakınız: Canlı Web Semineri | Bankacılıkta İçeriden Gelen Tehditleri Ele Alma Sınırlamalarını Aşmak: Gerçek Güvenlik Zorlukları için Gerçek Çözümler

Q2 DeFi Hack’leri

Web3 portföy uygulaması De.Fi Çarşamba günü bir raporda, bilgisayar korsanları ve dolandırıcıların 2023’ün ikinci çeyreğinde merkezi olmayan finans platformlarından 204 milyon dolardan fazla çaldığını söyledi. Rakam başlangıçta 208,5 milyon doların üzerindeydi, ancak kovuşturmalar, bilgisayar korsanlarıyla yapılan anlaşmalar ve diğer kurtarma yöntemleri yoluyla 4,5 milyon doların geri kazanıldığı belirtildi.

Bilgisayar korsanları, kripto cüzdanlarının yetkisiz kontrolünü ele geçirerek fonların çoğunu (75,8 milyon dolar) çalmayı tercih etti. İkinci en yaygın yöntem, toplam 55,3 milyon doları bulan istismarlardı.

Bu dönemde çalınan fonların değeri yıldan yıla yaklaşık yedi kat arttı. 2022’de ilgili dönemde olay sayısı 17’den 117’ye yükseldi.

De.Fi, 2023’ün ilk yarısında bilgisayar korsanlarının yalnızca DeFi platformlarından 665 milyon dolar çaldığını söyledi. CertiK, ilk çeyrekte DeFi saldırıları ve dolandırıcılıklarından çalınan fonların değerini yaklaşık 320 milyon dolar olarak belirledi (bkz: 2023’ün 1. Çeyreğinde Kripto Hack’lerinde Keskin Düşüşün Sürmesi Muhtemel).

FTX’in İflas Raporu; SBF Davasında Karar

Şirketin müşteri mevduatlarını bir araya getirmesi ve kötüye kullanmasını detaylandıran bir araştırma raporuna göre, artık feshedilmiş kripto borsası FTX’in müşterilerine yaklaşık 8,7 milyon dolar borcu vardı. FTX Debtors’ın CEO’su ve yeni yeniden yapılandırma başkanı John J. Ray III, diğer adıyla yeni yönetimi, “Başlangıçtan itibaren, FTX Grubu müşteri mevduatları ile kurumsal fonları karıştırdı ve bunları yön ve tarafça terk edilerek kötüye kullandı. önceki üst düzey yöneticilerin tasarımı.” FTX Group’un önceki yönetim ekibinin finans ve muhasebe, dijital varlık yönetimi, bilgi güvenliği ve siber güvenlik gibi kritik alanlardaki kontrol başarısızlıklarını detaylandıran en son rapor, Nisan ayında yayınlanan rapora benziyor. FTX borçluları, serinin üçüncü raporunu Ağustos ayında yayınlamayı bekliyor.

Bu arada, ABD New York Güney Bölgesi Bölge Mahkemesi’nden Bölge Yargıcı Lewis Kaplan Salı günü, Sam Bankman-Fried’in kendisine yöneltilen suçlamaların çoğunu reddetme veya kesme yönündeki önergesini “tartışmalı veya temelsiz” olarak nitelendirerek reddetti. Bankman-Fried, müşteri fonlarının zimmete geçirilmesiyle ilgili dolandırıcılık da dahil olmak üzere tüm suçlamalardan hüküm giymesi halinde en fazla 100 yıldan fazla hapis cezasıyla karşı karşıya kalacak. Halen ev hapsinde tutulan Bankman-Fried’in Ekim ayında yargılanması planlanıyor.

JokerSpy Backdoor Japon Borsasına Sızıyor

Bilinmeyen bir tehdit aktörü, açıklanmayan bir Japon kripto para birimi borsasına sızmak için JokerSpy adlı bir Apple macOS arka kapısı kurdu. Elastic Security Labs’deki araştırmacılar “etkin izinsiz girişi” REF9134 olarak adlandırdı. Bilgisayar korsanlarının, Seatbelt adlı açık kaynaklı bir yardımcı programdan esinlenen Swift tabanlı bir numaralandırma aracı olan Swiftbelt’i yüklemiş gibi göründüğünü söylediler. macOS sistemlerini ihlal etmek için tasarlanan “sofistike” araç seti, Python ve Swift’te yazılmış programları çalıştırıyordu ve güvenliği ihlal edilmiş ana bilgisayarlarda veri toplama ve keyfi komutları yürütme yeteneğine sahipti. Rapor, Japon kripto borsası üzerindeki etkiyi belirtmiyor ancak ayrıntılı bir raporun üzerinde çalışıldığını söylüyor.

California Crypto Company ve CFTC Crosshairs CEO’su

ABD Emtia Vadeli İşlemleri Ticaret Komisyonu Perşembe günü Kaliforniya’da ikamet eden Cunwen Zhu ve şirketi Justby International Auctions’a müşteri fonlarının 1,3 milyon dolarından fazlasını zimmete geçirdiği iddiasıyla hukuk davası açtı. Bu, dolandırıcıların kurbanlarla, öncelikle sosyal medya platformları aracılığıyla çevrimiçi bir ilişki geliştirdiği ve onları sahte finansal planlara katılmaya ikna ettiği, domuz kasaplığı adı verilen, büyüyen bir kripto romantizm dolandırıcılığını içeren, ajansın ilk davasıdır. CFTC, şirketin ve CEO’sunun Nisan 2021’den Mart 2022’ye kadar 29 müşteriden gelen fonları kötüye kullandığını iddia ederek, kurbanlar için tazminat, haksız kazançların dağıtılması, hukuki para cezaları, ticaret yasakları ve daha fazla ihlale karşı kalıcı bir tedbir talep etti. Ticaret Borsası Yasası ve CFTC düzenlemeleri (bkz: “Domuz Kasaplığı” Çevrimiçi Dolandırıcılığı İngilizce Konuşanları Süpürüyor).

IMF Kripto Yasağı Konusunda

Uluslararası Para Fonu, kriptoyu yasaklamanın uzun vadede dijital varlıkla ilişkili riskleri yönetmenin en etkili yolu olduğuna inanmıyor. Latin Amerika ve Karayipler’deki merkez bankası dijital para birimlerini tartışan IMF, bölgenin “kripto varlık işlemlerini ulusal istatistiklere kaydederek şeffaflığı artırmaya” ve “ilişkili teknolojik yeniliğin potansiyel faydalarından yararlanırken riski azaltmaya” odaklanması gerektiğini söyledi. kripto varlıkları.”

Binance’in Gizlilik Coinlerini Listeden Çıkarma Kararı Geri Alındı

Binance’in Fransa, İtalya, Polonya ve İspanya’daki tüm gizlilik paralarını delist etme kararını geri aldığı bildiriliyor. Bunun yerine, şirketin Decred, Dash, Zcash, PIVX, Navcoin, Secret ve Verge’i listelemeye devam etmesine, ancak Beam, Monero, MobileCoin, Firo ve Horizen gibi diğer bazı paralarda ticareti kısıtlamasına izin veren gizlilik paralarını sınıflandırma şeklini değiştirecek. şirket The Block’a söyledi. Bir Binance sözcüsü yayına, “Topluluğumuzdan ve birkaç projeden gelen geri bildirimleri dikkatlice değerlendirdikten sonra, AB çapındaki düzenleyici gerekliliklere uymak için platformumuzda gizlilik paralarını nasıl sınıflandırdığımızı revize ettik” dedi.

Kripto Tutan AB Bankaları İçin Sermaye Gereksinimleri

Avrupa Birliği, kripto tutan bankaların riski yönetmesine yardımcı olmaya hazırlanıyor. Salı günü milletvekilleri, bankalar için birincil küresel standart belirleyici olan Basel Komitesi Web3 endüstrisi için reformları tamamlayana kadar dijital varlıklara sahip finansal kurumlar için sermaye gereksinimleri uygulamayı kabul etti. Komite, sermaye gereksinimlerinin “bankaların kripto varlıklarına maruz kaldıklarını ifşa etmek zorunda kalacaklarından emin olmayı” amaçladığını söyledi. Avrupa Parlamentosu Ekonomik ve Parasal İşler Komitesi, önlemin ayrıntılarının takip edileceğini söyledi.

Geçen Haftanın Diğer Kapsamı:





Source link