Kripto para borsası BigONE, yaklaşık 2.700.000 dolar (yaklaşık 375 milyar Kore wonu) değerinde kripto varlığın çalındığı bir siber saldırıya uğradı. Bitcoin(BTC), Ethereum(ETH) ve Tether(USDT) gibi önde gelen kripto paraların da dahil olduğu bu kayıplar, borsanın sıcak cüzdan altyapısına yönelik dış müdahale sonrasında gerçekleşti. Saldırganların çaldığı kripto paralar, birçok farklı blokzincir ağı üzerinden izleri kaybettirecek şekilde aktarıldı.
16 Temmuz’da, güvenlik firması SlowMist tarafından tespit edilen duruma göre, BigONE’un üretim ağı ile hesap yönetimi ve risk kontrol sistemlerinde bozulmalar tespit edildi. Yapılan açıklamaya göre, saldırgan bu açıkları kullanarak otomatik transfer yapılarını kötüye kullandı ve varlıkları sistem dışına taşıdı. BigONE, canlı izleme sistemi aracılığıyla olağandışı işlemleri hızla fark ettiğini ve bu hareketlerin dış kaynaklı bir saldırı olduğunu doğruladığını belirtti. Ancak borsa, ‘kullanıcıların özel anahtarlarının güvende’ olduğunu vurgularken, yeni saldırıları önlemek için gerekli savunma önlemlerinin tamamlandığını da ekledi.
Borsanın paylaştığı verilere göre, kaybedilen varlıklar arasında 120 adet Bitcoin (yaklaşık 101 milyar Kore wonu), 350 adet Ethereum (yaklaşık 24 milyar Kore wonu) ve 8.000.000 Tether (yaklaşık 111 milyar Kore wonu) bulunuyor. Toplam zarar yaklaşık 2.700.000 doları bulurken, varlıklar en az dört farklı blokzincir ağı aracılığıyla dağıtılmış durumda. BigONE, SlowMist ile iş birliği içinde çalınan varlıkların izini sürüyor ve saldırganlara ait cüzdanları izlemeye devam ettiklerini duyurdu.
Kullanıcıların zararlarını en aza indirmek adına harekete geçen borsa, ‘iç güvenlik rezerv fonu’ kullanılarak tüm kullanıcı zararlarının karşılanacağını resmi olarak açıkladı. Hizmet kısa süreliğine durdurulsa da sistemsel incelemelerin ardından tekrar erişime açıldı. BigONE yöneticisi Alex Aşı, para yatırma ve işlem platformunun tamamen işlevsel hale getirildiğini ve web ile mobil uygulamalardan kullanımın mümkün olduğunu paylaştı.
Öte yandan, zincir üstü analist ZachXBT, sosyal medya hesabı üzerinden saldırı sonrası BigONE’a yönelik eleştirilerde bulundu. Analist, bu borsanın daha önce de kimlik avı (phishing), dolandırıcılık amaçlı romantik vaatler ve yüksek getiri vaadiyle kandırma gibi çeşitli şüpheli faaliyetlerle ilişkilendirilen fon transferlerinde aracılık ettiğini öne sürdü. Ayrıca, “MEXC ve KuCoin gibi benzer şüpheli borsalara da bu şekilde büyük saldırılar olursa, bu durum sektörün bağımsız şekilde arınmasına yardımcı olabilir” diyerek, bu tür olayları ‘piyasanın doğal temizlenme süreci’ olarak nitelendirdi. yorum
BigONE’da yaşanan bu olay, merkezi borsaların yapısal güvenlik zaaflarını gün yüzüne çıkarıyor. Özellikle sıcak cüzdan (hot wallet) altyapısına olan yüksek bağımlılığın, saldırganlar için kolay bir hedef oluşturduğuna dikkat çekiliyor. Öte yandan, birkaç gün önce 42 milyon dolarlık saldırıya uğrayan merkeziyetsiz borsa GMX’in de 4.050.000 dolarını geri alıp, saldırgana 450.000 dolarlık beyaz şapkalı ödül (white hat bounty) ödeyerek durumu kontrol altına aldığı göz önüne alındığında, kripto sektöründe tehditlere karşı hızlı yanıt ve şeffaf kurtarma süreçlerinin ne kadar kritik olduğu bir kez daha görülüyor. ‘Borsa saldırıya uğradıktan sonra ne kadar etkin yanıt verip kullanıcı güvenini yeniden kazanabiliyor?’ sorusu, bu tarz krizlerde en önemli belirleyici haline geliyor.
Yorum 0