#zcash现货etf首现周度净流出9360万美元
Üstündən baxanda bu, sadəcə olaraq “haker oğurlayıb, komanda isə yenə qaytarıb” tipli xəbərdir.. Amma həqiqətən izləməyə dəyər olan, bəlkə də 3,8 milyon ABŞ dolları deyil.
📢 消息第一时间
Çarpaz zəncir (cross-chain) mübadilə xidməti Near Intents cümə axşamı müqavilə zəifliyi vasitəsilə istismar edilib və təxminən 3,8 milyon dollar oğurlanıb. Komandanın rəhbəri Alex Shevchenko susmayıb, dərhal açıq şəkildə belə deyib: “We have identified you, sir” — yəni kimliyinin artıq kilidləndiyini göstərən mesaj verib və 48 saatlıq son xəbərdarlıq verib. Nəticədə ertəsi gün pul tam məbləğdə geri qaytarılıb və komanda dərhal araşdırmanı dayandırdığını elan edib. Onlayn (on-chain) da hakerin özünə aid olduğu deyilən bir mesaj qalıb: “Səhv etdik, hamısını qaytardıq; başqalarına da məsləhət: zəiflik bonusu (vulnerability bug bounty) yolunu seçsinlər.”
Əksəriyyətin gördüyü bu olur: “yenə bir dəfə təhlükəsizlik hadisəsi”. Amma bunun əksinə çıxan məqamı odur ki, oğurlanan vəsait həqiqətən də tam geri qaytarılıb və bu yalnız 48 saat çəkib.
Keçən bir neçə ildə oğurlanan vəsaitlərin geri qaytarılma faizi çox acınacaqlı səviyyədə idi: çox vaxt hüquq-mühafizə orqanlarının müdaxiləsi, birjalarda dondurma və ya on-chain analiz ilə sonradan izləmə tələb olunurdu. Bu dəfə isə buna başqa bir şey kömək edib: “polis” deyil, “mən sənin kim olduğunu bilirəm” nüfuzunun yaratdığı çəkindirici təsir. Mərkəzləşdirilməmiş dünyada itmiş vəsaiti geri almaq getdikcə danışıqlara bənzəyir — əlində şəxsiyyət məlumatı olanın danışıqlarda üstünlüyü olur.
Görüntünü bir az da uzağa çəksək, hadisənin başqa bir xətti də var. Məhz iki gün əvvəl Near Intents 50 milyon ABŞ dolları dəyərində bir mübadiləni dayandırıb. Onu həyata keçirən isə Bitget tərəfindən təxminən 387,5 milyon ABŞ dolları dəyərində oğurluq hadisəsinin arxasında dayanan haker olub — sənayedə geniş yayılmış versiya Şimali Koreyanı işarə edir. Eyni xidmətin bir tərəfdən oğurluq hədəfi olması, digər tərəfdən isə oğurluğu dayandırması… Üstəlik, yanında Bitwise-nin NEAR spot ETF-i də cəmi bir neçə gün əvvəl işə düşüb.
Ona görə aşağıdakı zəncirvari halqaya diqqət yetirməyə dəyər: bir çarpaz zəncir xidmətinin həm “zərərçəkən”, həm də “interseptor” (yəni oğurluğu kəsən) rolunu eyni anda oynaması, təkcə təhlükəsizlik nüfuzunu yığmır — həm də qurumların onunla bağlı etibarını da toplayır.
Bu tendensiya davam etsə, gələcəkdə oğurlanan pulların geri qayıdıb-qayıtmayacağı daha çox layihə tərəfinin hakeri “danışıq tərəfdaşına” çevirmək bacarığından asılı ola bilər. Həqiqətən diqqətə layiq olan budur: on-chain-də qiymət-danışıqlarının mexanizmi nə qədər adam tərəfindən kopyalanacaq.
Növbəti dəfə yenə tam məbləğdə geri qaytarma halı baş verərsə, bazarda “oğurlanıb” ifadəsinin qiymətləndirilmə (qiymətə təsir edən) üsulu da bəlkə yenidən hesablanmalı olacaq.
Üstündən baxanda bu, sadəcə olaraq “haker oğurlayıb, komanda isə yenə qaytarıb” tipli xəbərdir.. Amma həqiqətən izləməyə dəyər olan, bəlkə də 3,8 milyon ABŞ dolları deyil.
📢 消息第一时间
Çarpaz zəncir (cross-chain) mübadilə xidməti Near Intents cümə axşamı müqavilə zəifliyi vasitəsilə istismar edilib və təxminən 3,8 milyon dollar oğurlanıb. Komandanın rəhbəri Alex Shevchenko susmayıb, dərhal açıq şəkildə belə deyib: “We have identified you, sir” — yəni kimliyinin artıq kilidləndiyini göstərən mesaj verib və 48 saatlıq son xəbərdarlıq verib. Nəticədə ertəsi gün pul tam məbləğdə geri qaytarılıb və komanda dərhal araşdırmanı dayandırdığını elan edib. Onlayn (on-chain) da hakerin özünə aid olduğu deyilən bir mesaj qalıb: “Səhv etdik, hamısını qaytardıq; başqalarına da məsləhət: zəiflik bonusu (vulnerability bug bounty) yolunu seçsinlər.”
Əksəriyyətin gördüyü bu olur: “yenə bir dəfə təhlükəsizlik hadisəsi”. Amma bunun əksinə çıxan məqamı odur ki, oğurlanan vəsait həqiqətən də tam geri qaytarılıb və bu yalnız 48 saat çəkib.
Keçən bir neçə ildə oğurlanan vəsaitlərin geri qaytarılma faizi çox acınacaqlı səviyyədə idi: çox vaxt hüquq-mühafizə orqanlarının müdaxiləsi, birjalarda dondurma və ya on-chain analiz ilə sonradan izləmə tələb olunurdu. Bu dəfə isə buna başqa bir şey kömək edib: “polis” deyil, “mən sənin kim olduğunu bilirəm” nüfuzunun yaratdığı çəkindirici təsir. Mərkəzləşdirilməmiş dünyada itmiş vəsaiti geri almaq getdikcə danışıqlara bənzəyir — əlində şəxsiyyət məlumatı olanın danışıqlarda üstünlüyü olur.
Görüntünü bir az da uzağa çəksək, hadisənin başqa bir xətti də var. Məhz iki gün əvvəl Near Intents 50 milyon ABŞ dolları dəyərində bir mübadiləni dayandırıb. Onu həyata keçirən isə Bitget tərəfindən təxminən 387,5 milyon ABŞ dolları dəyərində oğurluq hadisəsinin arxasında dayanan haker olub — sənayedə geniş yayılmış versiya Şimali Koreyanı işarə edir. Eyni xidmətin bir tərəfdən oğurluq hədəfi olması, digər tərəfdən isə oğurluğu dayandırması… Üstəlik, yanında Bitwise-nin NEAR spot ETF-i də cəmi bir neçə gün əvvəl işə düşüb.
Ona görə aşağıdakı zəncirvari halqaya diqqət yetirməyə dəyər: bir çarpaz zəncir xidmətinin həm “zərərçəkən”, həm də “interseptor” (yəni oğurluğu kəsən) rolunu eyni anda oynaması, təkcə təhlükəsizlik nüfuzunu yığmır — həm də qurumların onunla bağlı etibarını da toplayır.
Bu tendensiya davam etsə, gələcəkdə oğurlanan pulların geri qayıdıb-qayıtmayacağı daha çox layihə tərəfinin hakeri “danışıq tərəfdaşına” çevirmək bacarığından asılı ola bilər. Həqiqətən diqqətə layiq olan budur: on-chain-də qiymət-danışıqlarının mexanizmi nə qədər adam tərəfindən kopyalanacaq.
Növbəti dəfə yenə tam məbləğdə geri qaytarma halı baş verərsə, bazarda “oğurlanıb” ifadəsinin qiymətləndirilmə (qiymətə təsir edən) üsulu da bəlkə yenidən hesablanmalı olacaq.
