Blockchain destekli siber saldırılar, geçtiğimiz yıla göre beş kat artış göstererek endişe verici bir seviyeye ulaştı. Bu artışın başlıca nedenleri arasında Kuzey Kore ve İran devlet aktörleri ile Rusça konuşan suç gruplarının etkisi bulunuyor. Blockchain veri ve istihbarat platformu Chainalysis tarafından yayımlanan bir rapora göre, saldırganlar kötü amaçlı yazılımları, kesintiye uğrama riski taşıyan sunucular yerine, kamuya açık ve sansüre dayanıklı blockchain'lerde depolamayı tercih ediyorlar. Bu teknik, "Blockchain Dead Drops" (BDD) olarak adlandırılıyor ve zararlı yazılımlar, on-chain işlemler ve akıllı sözleşmeler aracılığıyla hedef cihazlar tarafından talep üzerine alınabiliyor.
Blockchain Dead Drops Tekniği Nedir?
BDD tekniği, siber saldırı kampanyaları arasında farklılık gösterse de, saldırganlar genellikle ya kötü amaçlı yazılım yüklerini ya da dinamik komut ve kontrol (C2) yapılandırma bilgilerini blockchain üzerinde saklıyor. C2 kurulumlarında, on-chain veriler doğrudan saldırıyı gerçekleştirmiyor; bunun yerine, hedeflenen cihazları saldırganın mevcut altyapısına yönlendiren alan adları, IP adresleri gibi yapılandırma bilgilerini tutuyor. Kurbanın makinesindeki kötü amaçlı yazılım, bu verileri alıp çözerek gerçek C2 sunucusuna bağlanıyor.
Artan Tehditler ve Yeni Yöntemler
Chainalysis, tehdit aktörlerinin blockchain üzerinde kötü amaçlı yazılımları gizlemek için birkaç teknik kullandığını belirtiyor. Bunlar arasında işlem tabanlı depolama ve sözleşme tabanlı depolama yer alıyor. İşlem tabanlı depolamada, saldırganlar C2 yapılandırmalarını veya yük referanslarını blockchain işlemleri içinde yayımlıyor. Sözleşme tabanlı depolama ise, akıllı sözleşmeleri dayanıklı depolama alanı olarak kullanarak C2 bilgilerini saklıyor. Ayrıca, "hayalet cüzdanlar" adı verilen ve özel anahtarları bulunmayan blockchain adresleri kullanarak, saldırganlar C2 sunucularının IP adreslerini gizlemeyi başarıyorlar.
Devlet Destekli Saldırılar
BDD tekniği, 2013 yılından beri varlığını sürdürüyor. 2024 yılında, İranlı aktörlerin Bitcoin işlemlerine C2 verilerini gömmeye başlamasıyla birlikte, devlet destekli saldırılarda belirgin bir artış görüldü. Chainalysis, 2026'nın ikinci çeyreğine kadar devlet destekli grupların, yeni BDD faaliyetlerinin yaklaşık üçte ikisinden ve toplam BDD faaliyetinin yarısından sorumlu olduğunu bildirdi. Bu durum, İran, Kuzey Kore ve Rusça konuşan operatörlerin siber saldırılarda önemli rol oynadığını gösteriyor.
Çözüm Yolları ve Önlemler
Blockchain trafiğini engellemek, saldırıların önlenmesi açısından mantıklı bir çözüm gibi görünse de, pratikte uygulanması zordur. Örneğin, Ethereum'a erişimi kısıtlamak, Cloudflare ve Alchemy gibi sağlayıcıların her kamu RPC noktasını engellemek anlamına gelir. Bunun yerine, saldırganların altyapı değişikliklerini izlemek ve off-chain operasyonlarını kesmek için tespit yöntemleri geliştirmek daha etkili bir yaklaşım olabilir. Bireyler için ise, kötü amaçlı yazılımların zaten bir cihazda çalışıyor olabileceğini unutmamak önemlidir. Bu nedenle, tanıdık olmayan kodları çalıştırmayı gerektiren istenmeyen iletişimlere karşı dikkatli olunması, en etkili savunma hattını oluşturuyor.
Sonuç olarak, blockchain destekli siber saldırılar, devlet aktörlerinin ve suç gruplarının etkisiyle hızla artış göstermekte. Bu durum, siber güvenlik alanında daha fazla önlem alınmasını gerektiriyor. Kullanıcıların ve organizasyonların, bu tür tehditlere karşı dikkatli olmaları ve gerekli önlemleri alarak kendilerini korumaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.