Hindistan'ın en büyük kripto para borsalarından biri olan CoinDCX, siber saldırıya uğrayarak yaklaşık 44 milyon dolar (yaklaşık 611 milyar won) değerinde varlığın çalındığını açıkladı. Yaşanan ihlalin, borsa bünyesindeki dahili sistemlerden birinin dış kaynaklı saldırganlara açılmasıyla gerçekleştiği belirtildi.
CoinDCX yetkilileri, saldırganların üçüncü taraf borsalar ve likidite temini için kullanılan bir iç hesap üzerinden sisteme sızdığını ifade etti. Bu hesaba ait sunucu güvenliğinin aşılması sonrası bilgiler hackerların eline geçti. Ancak, *müşteri varlıklarının etkilenmediği* belirtilerek olayın etkisinin sınırlı kaldığı aktarıldı.
CoinDCX CEO’su Ju Ki-young, “Bu olayda etkilenen operasyonel hesap, derhal izole edilerek hızlı bir müdahale gerçekleştirildi. Söz konusu hesap, müşteri cüzdanlarından bağımsız çalıştığı için zarar yalnızca CoinDCX'in kendi fonlarıyla sınırlı kaldı” dedi. Ayrıca, “Çalınan tüm varlıkları şirketin mali rezervlerinden karşılamayı planlıyoruz” diye ekledi.
Zincir üstü analiz uzmanı ZachXBT’ye göre, saldırgan önce bir adet Ethereum(ETH)’u Tornado Cash üzerinden yatırdı, ardından Solana(SOL) ağında ele geçirilen varlıkların bir kısmını Ethereum(ETH)’a *bridge* ederek taşıdı. Bu yöntem, tipik bir kara para aklama süreci olarak değerlendirilirken, saldırganın kimliğini gizlemeyi amaçladığı düşünülüyor.
Son dönemde birçok küresel kripto borsasının benzer siber tehditlerle karşı karşıya kaldığı göz önüne alındığında, CoinDCX olayı sektörde *güvenlik* konusundaki farkındalığı bir kez daha artırmış oldu. *Dahili işletim hesaplarına yönelik sıkı erişim denetimi ve ağların ayrıştırılması* gibi önlemlerin önemine yeniden dikkat çekiliyor.
Yorum 0