Hindistan’ın en büyük kripto para borsalarından biri olan CoinDCX, iç cüzdanlarının hedef alındığı bir siber saldırıda yaklaşık 44,2 milyon dolar (yaklaşık 614,8 milyar won) kayıp yaşadıktan sonra, kayıpların telafi edilmesi amacıyla dikkat çekici bir ‘büyük ölçekli iyileştirme ödül programı’ duyurdu. 19’unda gerçekleşen saldırıda, bilgisayar korsanlarının Solana(SOL) ve Ethereum(ETH) çaldığı, ardından da Tornado Cash üzerinden bu varlıkları taşıyarak takibi engellediği bildirildi.
Saldırı sonucunda 2.830 milyon dolarlık SOL ve 15,78 milyon dolarlık ETH olmak üzere önemli miktarda dijital varlık çalındı. CoinDCX, olayın hemen ardından ilgili cüzdanları bloke ederek, yaşanan zararı şirket rezervlerinden karşıladı. CoinDCX CEO’su Sumit Gupta, çalınan varlıkların tamamının şirketin kendi rezervlerine ait olduğunu, kullanıcı varlıklarının ise tamamen ayrı cold wallet’larda güvenli biçimde korunduğunu vurguladı.
Borsanın açıklamasına göre başlatılan ‘iyileştirme ödül programı’, çalınan kripto paraların kurtarılmasına katkı sağlayan kişilere, kurtarılan meblağın %25’ine kadar ödül sunmayı taahhüt ediyor. Eğer tüm kayıplar başarıyla geri alınırsa ödenecek ödül tutarı maksimum 11 milyon dolara (yaklaşık 153 milyar won) ulaşabilecek. Bu programa beyaz şapkalı hacker'lar, bağımsız güvenlik araştırmacıları ve siber güvenlik kapasitesini güçlendirmeyi hedefleyen herkes katılabilecek.
Gupta, bu tür ‘güveni zedeleyen siber saldırıların’ yalnızca CoinDCX’in değil tüm sektörün sorunu olduğuna dikkat çekerek, başlatılan bu programın yalnızca varlıkları geri getirmeye değil, aynı zamanda ‘Web3 ekosisteminde güveni yeniden inşa etmeye ve sektör genelinde güvenlik bilincini artırmaya’ hizmet ettiğini söyledi. Kullanıcı güvenini sağlamak adına, borsa ayrıca hızlı para çekme sürecine de öncelik verdi. Son 24 saat içinde alınan 31.000 INR çekim talebinin %98’i tamamlandı; kalan 600 işlemin ise 72 saat içinde sonuçlandırılması bekleniyor.
Ancak olayın kamuoyuna duyurulmasının geç yapılması, CoinDCX’e yönelik kullanıcı eleştirilerine neden oldu. Örneğin, küresel borsa Bybit, benzer bir durumla karşılaştığında saldırıdan yalnızca bir saat sonra kullanıcılarını bilgilendirmişti. Bunun aksine, ‘Hindistan’daki borsalarda saatler süren gecikmelerin yaygın olduğu’ şeklinde yorumlar yapıldı. Bu durum, 2024 başlarında WazirX’in 230 milyon dolarlık (yaklaşık 3,2 trilyon won) bir siber saldırıya uğradığı dönemde de benzer eleştirilerin gündeme gelmesini hatırlattı. Bu olayla birlikte Hindistan merkezli kripto borsalarının şeffaflığı ve kriz müdahale yeterliliği bir kez daha sorgulanıyor.
CoinDCX ise bu durumu bir dönüm noktası olarak değerlendirerek, şirketin güvenlik standartlarını daha da yükselteceğini ve risk yönetiminin yeniden yapılandırılacağını açıkladı. Borsa, şeffaflıkla sürdürdüğü krize müdahale süreciyle yalnızca kendisi için değil, tüm kripto endüstrisi için daha güçlü bir siber güvenlik zemini oluşturmayı hedefliyor.
Yorum 0