2026’nın ilk kripto para hack vakasıyla blokzincir güvenliği yılın ilk gününde yeniden gündeme oturdu. Blokzincir araştırmacısı ZachXBT’nin 1 Ocak’ta paylaştığına göre, kimliği belirsiz bir saldırgan, yüzlerce cüzdandan toplam yaklaşık 107.000 dolar değerinde varlık çaldı. Saldırı, *Ethereum(ETH) Sanal Makinesi (EVM)* uyumlu 20 farklı ağda etkili oldu ve her bir cüzdandan 2.000 doların altında küçük miktarlarda varlık çekildi. ZachXBT, gelişmeleri Telegram üzerinden gerçek zamanlı olarak aktardı.
Hacker’ın kontrolündeki ana cüzdanda bir ara toplam bakiye 109.000 dolara kadar çıktı, ancak varlıkların büyük kısmı daha sonra farklı cüzdanlara aktarıldı. Şu an itibarıyla bu cüzdanda sadece yaklaşık 7.000 dolar kaldı. Yorum: Saldırı, özellikle *küçük bakiyeli* cüzdanları hedef almasıyla dikkat çekiyor. Bu durum, kullanıcıların doğrudan büyük meblağlarla etkileşimde bulunmasalar bile risk altında olabileceğini gösteriyor.
En büyük kayıp Ethereum ve BNB Smart Chain üzerinde yaşandı. Ethereum tabanlı cüzdanlardan yaklaşık 55.000 dolar değerinde kripto para çekilirken, BNB Smart Chain üzerindeki zarar ise 25.000 doları geçti. ZachXBT, hacker cüzdanına halen ‘0.02 ila 2 dolar’ arası düşük tutarlı işlemlerin yüksek frekansla aktarıldığını belirterek, saldırının hâlâ aktif şekilde sürdüğüne dikkat çekti.
Henüz saldırganın hangi yöntemle sistemleri hedef aldığı netleşmedi. Ancak yüzlerce cüzdanın az miktarda hedef alınması, otomatikleştirilmiş bir kötü niyetli betik ya da merkeziyetsiz uygulamaların (dApp) arayüzündeki açıkların sömürülmüş olabileceği ihtimalini güçlendiriyor. Yorum: Bu saldırılar, geleneksel güvenlik önlemleriyle kolay fark edilemeyecek kadar düşük tonda planlandığı için farkındalık büyük önem taşıyor.
Bu olay, kısa süre önce *Flow* blokzincirinde yaşanan ve yaklaşık 4 milyon dolar (yaklaşık 57,8 milyon TL) zararla sonuçlanan siber saldırının hemen ardından geldi. Flow zincirine yönelik saldırıda, *CryptoKitties* ve *NBA Top Shot* geliştiricilerinin projeleri hedef alınmış, token fiyatlarında %40’a yakın düşüş yaşanmıştı.
Blokzincir güvenlik uzmanları, son yıllarda benzer düşük boyutlu ancak yaygın saldırılarda ciddi artış görüldüğünü ve bu tür durumların özellikle cüzdan onay sistemleriyle bağlantılı olduğunu vurguluyor. Özellikle *onay kimlik avı (approval phishing)* ve açık kaynaklı ön yüzlerdeki güvenlik açıkları, yaygın istismar yöntemleri arasında yer alıyor.
Bu son EVM zinciri hack vakası, yüksek meblağlara odaklanmak yerine çok sayıda küçük kullanıcıyı hedef almasıyla farklılaşıyor. Her bir kullanıcı az zarara uğrasa bile, toplam kullanıcı kitlesi üzerindeki etki ciddi olabilir. Yorum: Bu gelişmeler, düşük bakiyeli cüzdan kullanıcılarının da gelişmiş güvenlik alışkanlıklarına ihtiyaç duyduğunu ortaya koyuyor.
Yorum 0