Tornado Cash kurucusunun davasında karar


Ayrıca: Samourai Cüzdan Kurucu Ortakları ‘Suçlu Yardım, Veri Hırsızlığı’ndan Coinbase Kaybı

Rashmi Ramesh (Rashmiramesh_) •
7 Ağustos 2025

Cryptohack Roundup: Tornado Nakit Kurucu'nun Davasında Karar
Resim: Shutterstock

Her hafta, Bilgi Güvenliği Medya Grubu dijital varlıklarda siber güvenlik olaylarını toplar. Bu hafta, Tornado Cash kurucu ortağı mahkum, Samourai cüzdan kurucuları suçlu savunması, Coinbase’in içeriden veri hırsızlığından kaybı olan ABD Temyiz Mahkemesi, bir Opensea yöneticisinin NFT sahtekarlığı mahkumiyetini devirdi, AI tarafından yazılmış NPM kötü amaçlı yazılım çalma kripto, Credix Exportsit, Changpeng Zhao’nun Fin Hacks’den aranmasından, FTX Exporting, Crang.

Ayrıca bakınız: Ondemand Web Semineri | Yapay zeka ile çalışan önceliklendirme ile güvenlik açığı gürültüsünün% 99’unu ortadan kaldırın

Tornado Cash kurucusunun kısmi mahkumiyeti

Bir ABD federal jürisi, bilerek 1 milyar doların üzerinde ceza geliri taşıyan lisanssız bir para ileten iş işletmek için komplo kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu kurucu ortaklığı mahkum etti. Manhattan jürisi, dört haftalık bir duruşmanın ardından Storm’u mahkum etti, ancak kara para aklama ve yaptırım ihlallerinin daha ciddi suçlamaları üzerine çıktı.

ABD Avukatı Jay Clayton, “Stablecoins ve diğer dijital varlıkların hızı, verimliliği ve işlevselliği büyük bir vaat sunuyor, ancak bu vaat suçluluk için bir bahane olamaz.” Dedi.

Savcılar, Storm’un kullanıcılara izlenemez kripto işlemleri sunan Tornado Cash’i tasarlamaya, finanse ve tanıtmaya yardımcı olduğunu gösterdi. Platformun, Kuzey Kore’nin Lazarus Grubuna bağlı Ronin Hack’in gelirleri de dahil olmak üzere yasadışı fonları aklamak için kullanıldığının farkında olmasına rağmen, Storm hizmeti işletmeye devam etti ve ondan kâr etti. O ve kurucuları 12 milyon doların üzerinde para kazandı. 36 yaşındaki en fazla beş yıl hapis cezasıyla karşı karşıya.

Karar, mahkumiyetin açık kaynaklı yazılım geliştiricileri için rahatsız edici bir emsal oluşturduğunu iddia eden DEFI Eğitim Fonu, Blockchain Derneği ve Para Merkezi de dahil olmak üzere kripto savunucularından eleştiriler aldı. Eleştirmenler, Storm’un üçüncü tarafların kasırga nakit protokolünü nasıl kullandıklarından sorumlu tutulmaması gerektiğini iddia ediyor.

Samourai Cüzdan Kurucu Ortakları ‘suçlu savunma

Samourai cüzdan kripto para karıştırma hizmeti Keonne Rodriguez ve William Lonergan Hill’in kurucu ortakları, 200 milyon doların üzerinde suç işlemini kolaylaştıran lisanssız bir para ileten iş işletmek için komplo kurmaktan suçlu bulundu.

CEO ve CTO Hill Rodriguez, hizmetlerinin Darkweb pazarlarından, siber müdahalelerden, kimlik avı dolandırıcılığından ve merkezi olmayan finans sahtekarlığından aklama gelirlerine yardımcı olduğunu itiraf etti. Whirlpool ve Ricochet gibi gizleme araçları kullanılarak tasarlanan Samourai, kullanıcıların Bitcoin işlemlerinin kökenlerini gizlemelerini sağladı.

Platform, 2 milyar doların üzerinde olan 80.000’den fazla bitcoin işledi ve en az 6 milyon dolarlık ücret üretti. Savcılar, kurucuların hizmete “Bitcoin için kara para aklama” olarak atıfta bulunarak ve onu DarkWeb kullanıcılarına tanıtarak cezai kullanımını aktif olarak teşvik ettiğini söyledi. Onlar, büyük bir sosyal medya ihlaline katılan hacker’ları, çalıntı fonları yıkamak için Samourai’yi kullanmaya çağırdı. Her iki adam da beş yıla kadar hapis cezasına çarptırıldı ve savunma anlaşmalarının bir parçası olarak 237 milyon doların üzerinde kaybetmeyi kabul etti.

Coinbase, içeriden veri hırsızlığından 307 milyon dolarlık kayıp raporları, gözlerin genişlemesi

Coinbase, sosyal mühendislik saldırılarında kullanılmak üzere müşteri verilerini çalmak için siber suçluların rüşvet verdiği açık deniz müşteri hizmetleri temsilcilerini içeren bir veri ihlaline bağlı 307 milyon dolarlık bir kayıp açıkladı.

Mayıs ayında firma kayıpların 400 milyon dolara ulaşabileceğini tahmin ediyor. Bu rapor ilk somut figürü işaret ediyor. Coinbase ayrıca toplam gelirde% 26 düşüş ve işlem gelirinde ilk çeyreğe göre% 39 düşüş gördü ve kripto spot hacimleri% 30’un üzerinde düştü. Net gelir, geçen çeyrekte 66 milyon $ ‘dan ve bir yıl önce 36 milyon $’ a yükselen 1.43 milyar $ ‘a yükseldi ve kısmen daha geniş iş çeşitliliği nedeniyle.

Temyiz Mahkemesi Opensea Exec’in NFT sahtekarlığı mahkumiyetini devirdi

Bir ABD Federal Temyiz Mahkemesi, eski Opensea Ürün Başkanı Nathanial Chastain’in sahtekarlık ve kara para aklama mahkumiyetlerini bozdu, daha önce bir dönüm noktası olan Tokens Insers Ticaret Davası’nda hapse mahkum edildi.

İkinci Devre Temyiz Mahkemesi Üç Yargıç Paneli, jürinin kusurlu talimatlar aldığına karar verdi, özellikle Chastain’i açıkça mülk olarak tanımlanmayan maddi olmayan iş bilgilerini kötüye kullandığı için mahkum edebileceğini söyledi. Chastain, Opensea’nın ana sayfasında yer almadan ve satın alma fiyatının beş katına kadar kâr için yeniden satmadan önce NFT’leri satın almakla suçlandı. Mayıs 2023’te mahkum edildi ve üç ay hapis cezasına çarptırıldı. Mahkeme, mülkiyet haklarına açık bir bağlantı olmadan, jürinin aynı karara varamamış olabileceğini tespit etti. Chastain ayrıca Opensea’nın kurucu ortağı Devin Finzer’in benzer ticaret davranışına girdiğini iddia etti, ancak mahkeme bu ifadeyi alakasız ve önyargılı olarak yasakladı.

Panel mahkumiyeti boşalttı ve davayı daha sonraki işlemler için bölge mahkemesine geri gönderdi.

AI tarafından yazılmış NPM kötü amaçlı yazılım işletim sistemlerinde kripto çalıyor

Güvenlik Firması Güvenliği, NPM Kayıt Defteri Önbellek Yöneticisi başlıklı bir NPM paketi olarak gizlenmiş bir kripto para biriktirme kötü amaçlı yazılım kampanyasını ortaya çıkardı.

“Kodan” olarak izlenen kötü amaçlı kod, Windows, macOS ve Linux sistemlerini hedefler, kullanıcıların kripto cüzdanlarını boşaltır ve fonları bir Solana adresine gönderir. Kötü amaçlı yazılım, lisans doğrulama ve kayıt defteri optimizasyonu için bir yardımcı program olarak maskelenir.

Araştırmacılar, kötü amaçlı yazılımların ve cilalı belgelerinin büyük ölçüde AI tarafından üretildiğine inanıyor, muhtemelen Antropic’in Claude modeli kullanılarak. Telltale işaretleri arasında aşırı emoji kullanımı, doğal olmayan ayrıntılı yorumlar, Markdown stil tuhaflıkları ve “geliştirilmiş” gibi kelimelerin tekrar tekrar kullanılması yer alıyor. Birisi 28 Temmuz’da Kodane yükledi, ancak iki gün içinde işaretlendi. O zamana kadar 1.500’den fazla indirilmişti. Japon ismine rağmen, yükleyicinin saat dilimi etkinliği Rusya veya Orta Asya’daki kökenleri önermektedir. On dokuz varyant, kayıt defterinden çıkarılmadan sadece iki gün sonra dışarı atıldı.

Credix Exploit, yönetici cüzdan devralma yoluyla 4,5 milyon dolar drenajlar

Merkezi olmayan kredi platformu Credix, bir bilgisayar korsanı yönetici cüzdanının kontrolünü ele geçirdikten ve nanesiz jetonları ve likidite havuzlarını boşaltmak için ayrıcalıklı izinler kullandıktan sonra 4,5 milyon dolarlık bir istismar geçirdi. Güvenlik firmaları Peckshield ve Certik, saldırganın sahte Sonic USDC’yi nane yapmasına, ona karşı ödünç almasına ve varlıkları Ethereum’a köprü yapmasına izin veren köprü düzeyinde otorite ile Solana tabanlı bir adrese kadar ihlal ettiler.

Çalınan fonlar taze cüzdanlara dağıtıldı, henüz değiş tokuş yoktu. Credix ihlali kabul etti, daha fazla mevduatı önlemek için web sitesini devre dışı bıraktı ve kullanıcılardan doğrudan akıllı sözleşmelerden çekilmelerini istedi. Ekip, 24 ila 48 saat içinde tam geri ödeme sözü verdi, ancak iyileşme mekanizmasını netleştirmedi. Belçika merkezli Credix, gelişmekte olan pazarlara odaklanan bir Onchain kredi piyasası olarak faaliyet gösteriyor ve dört fonlama turunda 73,7 milyon dolar topladı.

Changpengpengngeng Zhao, FTX iddiasının işten çıkarılmasını istiyor

Binance’ın kurucu ortağı ve eski CEO’su Changpeng Zhao, bir ABD iflas mahkemesinin FTX iflas mülkünün getirdiği 1.76 milyar dolarlık bir iddiayı reddetmesini ve davanın ABD’nin aşırı işlemlere yasa yasasını uygulamaya çalıştığını iddia ettiğini iddia ederek reddetti.

Zhao, Birleşik Arap Emirlikleri’nde ikamet ettiğini ve Temmuz 2021 hisse senedi geri alım anlaşmasından kaynaklanan tartışmalı kripto transferlerinin doğada sınır ötesi olduğunu ve Amerikan iflas tüzüklerinin ulaşamayacağı söyledi. Kasım 2024’te açılan dava, Zhao ve Binance yöneticilerinin FTX’teki hisselerini elden çıkarırken yanlış ödeme aldıklarını iddia ediyor. Zhao, Temmuz ayında işten çıkarılması için benzer hareketler yapan diğer iki eski Binance yöneticisine katılıyor.

FTX’in davası, Binance’ın daha önce FTX’in küresel operasyonlarının yaklaşık% 20’sini ve ABD kolunun% 18,4’ünü gerçekleştirdiğini iddia ediyor. Zhao, Binance ve FTX’in kısaca iş ortakları olduğuna ve herhangi bir hissenin kripto varlıkları şeklinde iade edildiğine karşı çıktı. Sam Bankman-Fried’in suistimalinin sorumluluğunu reddetti ve suçlamaları “saçma” olarak nitelendirdi.

Kripto hackleri Temmuz ayında dalgalanma, 17 saldırıda 142 milyon dolar kaybetti

Blockchain güvenlik firması Peckshield, kripto endüstrisinin Temmuz ayında hackleme olaylarında bir artışla karşılaştığını ve saldırganların 17 büyük ihlalde yaklaşık 142 milyon dolar çaldığını söyledi. Bu, Haziran ayının 111,6 milyon dolarlık kayıplarından% 27’lik bir artışa işaret ediyor.

En büyük saldırı, bilgisayar korsanlarının bir çalışanı sahte yarı zamanlı iş teklifi ile kötü amaçlı yazılım indirmeye kandırmasından sonra 44,2 milyon dolar kaybeden Indian Borsası Coindcx’i hedef aldı. Bengaluru polisi, kötü amaçlı yazılımın bir şirket dizüstü bilgisayarından ödün verdiğini ve suçlulara kripto varlıklarına erişim sağladığını söyledi.

Merkezi olmayan ticaret platformu GMX 42 milyon dolarlık bir istismar geçirdi, ancak daha sonra 10.000 ETH ve 10.5 milyon FRAX dahil olmak üzere çalınan fonların çoğunu kurtardı. Diğer önemli ihlaller arasında Bigone 28 milyon dolar, Woo X 12 milyon dolar ve gelecekteki protokolü 4.2 milyon dolar arasında.

Fincen bayrakları kripto ATM’leri ilaç kartel dolandırıcılarında aklama araçları olarak

ABD Hazinesi’nin Mali Suçları Uygulama Ağı, uyuşturucu kaçakçılarının ve dolandırıcıların, dönüştürülebilir sanal para kioskları olarak da bilinen kripto para birimi ATM’lerini yasadışı fonları yıkamak için giderek daha fazla kullandıkları konusunda uyardı.

Bir Fincen uyarısı, finansal kurumları incelemeyi artırmaya ve bu kioskları içeren, özellikle yaşlı kurbanları hedef alan dolandırıcılık ve dolandırıcılık için araçlar haline gelen şüpheli işlemleri bildirmeye çağırdı. DEA’dan gelen istihbarat, Jalisco Yeni Nesil de dahil olmak üzere ulusötesi kartellerin, ilaç parasını taşımak için kripto ATM’lerini sömürdüğünü ortaya koydu.

Fincen Direktörü Andrea Gacki, dijital varlık ekosistemini korumaya ihtiyaç olduğunu ve finansal kurumları çabada kilit müttefikler olarak çağırdığını söyledi. Ajans ayrıca, birçoğu temel kara para aklama önleme kontrollerinden yoksun olan veya kullanıcı kimliklerini doğrulamayan kiosk operatörleri arasında yaygın uyumsuzluğu eleştirdi.





Source link