Amerikalı kripto para yatırımcısı Brandon LaRoque’un 8 yıl boyunca biriktirdiği 1,2 milyon adet Ripple(XRP) çalındı. Şu anki piyasa değeri yaklaşık 3 milyon dolara ulaşan bu kayıp, kripto dünyasında büyük yankı uyandırmış durumda. 24’ünde (yerel saatle), blokzinciri analiz uzmanı ZachXBT’nin paylaştığı bilgilere göre, çalınan varlıklar Güneydoğu Asya'nın en büyük yasa dışı işlem platformlarından biri olan Huiwen Guarantee başta olmak üzere çeşitli OTC (tezgah üstü) kanallar aracılığıyla çoktan ‘aklanmış’ durumda.
Brandon LaRoque, YouTube üzerinden yayınladığı bir videoyla yaşadığı siber saldırıyı takipçileriyle paylaştı. Videoda, bu XRP’leri emeklilik fonu olarak yıllar içinde biriktirdiğini söyleyerek, yaşadığı şoku ve belirsizliğini dile getirdi. Çaldırdığı kripto varlıkları ‘Ellipal’ marka bir cüzdanda sakladığını ifade eden LaRoque, bu cüzdanın internete bağlı olmadığını zannettiğini ancak gerçekte çevrimiçi çalıştığını belirtti. Bu hata, *hackerlar için zafiyet* anlamına geliyordu.
Ellipal tarafından yapılan açıklamada, “Kullanıcı, cüzdan kurtarma cümlesini (seed phrase) uygulamaya aktardığı anda süreç başladı” denilerek, mağdurun desteklenmesi için tüm gerekli adımların atıldığı belirtildi. Uzman ZachXBT ise durumu şöyle yorumladı: “Cüzdan sağlayıcıları hem custodial (emanet tipi) hem de non-custodial (kendi kendine gözetilen) sistemleri aynı platformda sununca, kullanıcılar hangi güvenlik modelinde olduklarını karıştırabiliyor. Bu, endüstrinin çözmesi gereken ciddi bir sorun.”
Şu anda LaRoque’un çalınan varlıklarını geri alma ihtimali *neredeyse yok*. ZachXBT’ye göre, ABD’deki resmi kolluk kuvvetlerinden çok, hızlı hareket eden özel soruşturma firmalarına başvurmak daha etkili bir yöntem olabilir. Ancak dolandırıcılık vaadiyle hareket eden sahte kurtarma servislerine karşı da dikkatli olunması gerekiyor.
Bu olay, ‘kripto varlık güvenliği’ konusunu bir kez daha gündeme taşıdı. Kripto paralar, doğaları gereği merkeziyetsizlik ve anonimlik üzerine kurulu olduğundan, bir güvenlik ihlali yaşandığında işlemleri geri döndürmek neredeyse imkânsız hale geliyor. LaRoque’un yaşadığı mağduriyet, sadece bireysel bir kayıp değil; aynı zamanda kripto saklama yöntemleri ve altyapılarının *yeniden gözden geçirilmesi gerektiğini* gösteren çarpıcı bir örnek.
Yorum 0