Kripto para borsalarında siber taarruzlar niye arttı, neden önlenemiyor?

Getty Images

Taksi sürücüsü Chris, yeni bilgiler için telefonunu daima denetim ediyor.

Kendisini “Avusturya’dan küçük bir kripto para yatırımcısı” olarak tanımlayan Chris, “Neredeyse 2 bin 500 euroluk kripto para kaybettim” diyor.

Geçen hafta hacklenen kripto para borsası Liquid Küresel’in mağdurlarından sadece biri.

Şirket toplamda 100 milyon dolar kaybeden müşterilerine ödeme yapacağını söylüyor.

Ama müşteriler paralarını alana kadar rahatlayamayacak.

38 yaşındaki Chris eski Volkswagen’ine baktıkça, kaybedebileceği paranın kendisi için ne manaya geldiğini düşünüyor:

“Arabam 20 yaşında ve o parayla daha yeni bir ikinci el araç alabilirdim.

“Benim için yıkıcı bir ölçü olmasa da azımsanmayacak bir para. Lakin bir yılda biriktirebilirim o kadarını.”

ReutersBirleşik Krallık’taki krito para sahibi olanların sayısı bir yıl ortasında 1,9 milyondan 2,3 milyona yükseldi

‘Stres düzeyim 10 üzerinden 8’

Endonezya’da ise 27 yaşındaki Dina şok ortasında olduğunu söylüyor:

“Çok stresliyim ve hackerlara fazlaca kızgınım. 30 bin dolar civarında kripto param vardı ve hayatımı idame ettirebilmek için o paraya gereksinimim var. Kriptodan para kazanmaya çalışan bayağı bir konut hanımıyım.”

42 yaşında Norveçli bir tabip ise işine konsantre olmakta zorlandığını, zira ömrü boyunca biriktirdiği parayı kaybetme riskiyle karşı karşıya olduğunu anlatıyor:

“Hesabımda 969 bin euro vardı. Çok telaşlıyım ve gerilim düzeyim 10 üzerinden 8. Diğer bir şey düşünemiyorum.”

Panikleyen aileler

Avustralya’nın Sydney kentinde ise James ailesinin yaşadığı gerilime şahit olmuş. Şirket süreçleri kapatmadan, son anda paralarını çekebilmişler.

“Annem ve babamın orada 70 bin Avustralya doları parası vardı. Bu onlar için epey büyük bir para.

Liquid Küresel geçen hafta hacklendi ve ele geçirilen para muhtemelen hiç bir vakit geri alınamayacak.

Borsalar inançlı mi?

Liquid üzere borsaların kripto para dünyasındaki ehemmiyeti giderek artıyor.

Beşerler burada hem Bitcoin ve Ethereum üzere kripto paraları alıp satabiliyor tıpkı vakitte kripto para ünitelerini bu sitelerdeki cüzdanlarda tutabiliyor.

Ama bu borsaların güvenliği sorgulanıyor.

Bu ayın başlarında da Poly Network isimli öbür bir kripto platformu hacklenmiş ve 610 milyon dolar çalınmıştı.

2014’ten bu yana bu tıp platformlara yapılan onlarca taarruz kararında en az 1,6 milyar sterlinlik kripto paranın çalındığı iddia ediliyor.

Hackerların en büyük kripto para akınları

  • BitGrail: 2018’de İtalyan şirketinden 146 milyon dolar çalındı, 230 bin kullanıcının parasını kaybettiği düşünülüyor.
  • KuCoin: Kuzey Koreli olduğu düşünülen saldırganların Seyşeller merkezli borsaya 2020’de düzenlediği taarruzda 281 milyon dolar ele geçirildi. Şirket paranın birçoklarını geri almayı başardı ve müşterilerine ödeme yaptı.
  • MtGox: 2014’te Japonya merkezli borsaya düzenlenen atak kararı birçok Bitcoin olan 450 milyon dolar bedelinde varlık çalındı. Şirket batarken müşterilerin hiç biri parasını geri alamadı.
  • Coincheck: 2018’de 534 milyon doların ele geçirildiği akının akabinde şirket müşterilerine ödeme yaptı.
  • Poly Network: Çin merkezli platformdan 610 milyon dolar ele geçirildi. Hacker parayı geri verdi ve müşterilere ödeme yapılmaya başlandı.
Birkaç ayda bir onlarca yahut yüzlerce milyon dolar büyüklüğünde kripto para akınları düzenlenmeye devam ediyor.

Getty Images

‘Saç tıraşı’

bir epey olayda müşteriler tüm parasını kaybetti yahut sırf bir kısmını geri alabildi. Buna “saç tıraşı” da deniyor.

Liquid Küresel yöneticisi Seth Melamed “Tek bir saç tıraşı bile yapılmayacak” dedi.

Finans yorumcusu Frances Coppola kripto para ünitesi sistemlerinin güvenlik konusunda ders almakta yavaş kaldığını söylüyor:

“Standart bankacılık sistemleri güvenlik alanında son derece korumacıdır ve bu alan en küçük detayına kadar düzenlenmiştir.

“Aslında bankalar da daima hacker ataklarına maruz kalıyor. Ama savunmaları daha uygun ve müşterilerinin ziyanlarını karşılamak üzere bir yükümlülükleri var. Kripto platformlarının ise bu biçimde bir yükümlülüğü yok.”

Coppola, klasik bankacılık sistemlerinde çoklukla bireylerin hacklendiğini yahut dolandırıldığını, bunun maliyetinin de milyonlarca dolar olduğunu söylüyor.

Klâsik bankalara taarruzlar

Büyük bankalarla çalıştıktan daha sonra kripto para platformu AllianceBlock’un kurucuları içinde yer alan Dr. Amber Ghaddar, klâsik bankacılık sisteminde de büyük hücumlar yaşandığını hatırlatıyor.

2016’da bir Bangladeş bankası 81 milyon dolar kaybetmiş, 2017’de ise hackerlar Union Bank of India’dan 171 milyon dolar çalmıştı. İkincisinde para geri alınabilmiş, iki olayda da hiç bir biçimde müşterilerin paraları kaybolmamıştı.

Dr. Ghaddar kripto para hackerlarının, fazlaca süratli büyüyen yeni bir bölüme dair problemlerin belirtisi olduğunu anlatıyor:

“Problemin bir kısmı da bu sistemlerin açık kaynak teknolojiler üzerine inşa edilmesi. Açık kaynak, yazılım ve protokollerin bir topluluk tarafınca geliştirilmesinde kolektif zekayı kullanımı açısından harikulade bir şey.

“Fakat dezavantajlı yanlarından biri, dâhi bir hackerın kodlarda zayıf noktalar tespit edebilme ihtimali.”

Dr. Ghaddar bu çeşit atakların önüne geçmenin tek yolunun daha fazla regülasyondan geçtiğini düşünüyor:

“Denetleme ve testlere gereksinimimiz var. Kripto para ünitelerinin sahiden kitlelere ulaşmasını istiyorsak pazarın bütünlüğünü korumak için uyulması gereken birtakım standartların olması gerekir.”

Kripto kaosu

bayağı yatırımcılar siber atakların yanı sıra öbür problemlerle da karşılaştı.

Örneğin bu yıl Africrypt’in kurucuları ortadan kaybolduktan daha sonra savcılar hâlâ ne kadar kripto paranın yok olduğunu hesaplamaya çalışıyor.

Kanadalı QuadrigaCX’in müşterileri ise şirketin kurucusunun 2019’da vefatından daha sonra erişemedikleri 135 milyon dolarlık kripto para için hukuk uğraşı vermeye devam ediyor.

Klâsik finans sisteminde bugüne kadar ortaya çıkan hayli sayıda saadet zinciri ve gibisi dolandırıcılıkların ölçüsü muhtemelen kripto para dünyasında yaşananlardan kat kat fazla.

Ama süratle büyümesine karşın kripto pazarı hayli daha küçük ve son devirde yaşananlar sanayi çapında bir sorun olduğunu gösteriyor.

600 milyon dolar çalan bir hackerın yazdığı üzere:

“Biz hackerlar silahlı birlikleriz. Size silah verilse ve anonim kalarak milyarları kitlelerden koruyor olsanız, bir terörist mi olurdunuz yoksa Batman mi?”

yatırım tavsiyesi içermez
 
Üst