Resolv Labs’in stabil varlığı USR, yaşanan ‘hack’ olayının ardından ilk somut ‘geri kazanım’ aşamasına girdi. ‘Whitelist’ sahibi kullanıcıların %98’inin ‘1:1 geri ödeme’ sürecini tamamlamasıyla birlikte, piyasadaki endişe kısmen yatışmış görünüyor.
Resolv Labs’in kurucu ortağı İvan Kozlov(Ivan Kozlov), 31’inde (yerel saatle) yayınladığı video güncellemesinde, whitelist’e kayıtlı USR sahiplerinin %98’ine 1’e 1 oranında geri ödeme yapıldığını açıkladı. Bu gelişme, 22’sinde gerçekleşen hack vakasından sonra kaydedilen ilk net ‘toparlanma’ adımı olarak görülüyor.
Ekip, önceliği ‘doğrulanmış cüzdanlar’a vererek ilerledi. Bu sayede manuel kontrol yoluyla 24 saat içinde işlem yapılabildi ve ek piyasa şoklarının önüne geçmeye odaklanıldı. Hack öncesinde USR tutan ancak whitelist’te yer almayan kullanıcılar için de aynı ‘1:1 geri ödeme’ sözü korunuyor. Ancak bu kapsamdaki geri ödemenin teknik olarak nasıl uygulanacağı henüz netleşmiş değil.
Saldırının kaynağı ise iç ‘anahtar yönetimi’ zafiyetine dayanıyor. Saldırgan, yaklaşık 100 bin–200 bin dolar (yaklaşık 151,10 milyon–302,20 milyon Kore wonu) değerindeki USD Coin(USDC)’i temel alarak, herhangi bir teminat göstermeden 80 milyon USR bastı.
Siber güvenlik şirketi Halborn, Resolv Labs’in AWS ‘Key Management System’inin(KMS) ihlal edildiğini ve bunun sonucunda ‘mint sözleşmesi’ imza anahtarının ele geçirildiğini belirledi. Resolv Labs şu anda Google bünyesindeki siber güvenlik firması Mandiant ve blokzincir odaklı güvenlik şirketi ZeroShadow ile soruşturmayı sürdürüyor. Şirket, şu ana kadar bir ‘içeriden müdahale’ bulgusuna rastlanmadığını ifade ediyor.
Buna karşın tüm kullanıcılar aynı ölçüde korunmuş durumda değil. ‘Depeg’ sonrasında USR satın alan yatırımcılar, likidite sağlayıcıları ve RLP sahipleri açısından belirsizlik devam ediyor. Kozlov, bu gruplar için ‘net ve tek bir çözüm yolu’ bulunmadığını vurgularken, sürecin hukuki, teknik ve ekosistem düzeyinde çıkar dengelerini gözetmeyi gerektirdiğini söylüyor. Net bir ‘takvim’ paylaşılmasa da, çalışmaların ‘sorumluluk sınırları içinde mümkün olan en hızlı şekilde’ ilerlediği belirtiliyor.
Bu olay, stabil varlıkların ‘güven mimarisi’ ile anahtar yönetimi güvenliğinin ne kadar kritik olduğunu yeniden gündeme taşıdı. Kısmi ‘geri kazanım’ adımlarına rağmen, USR’nin tamamen ‘normalleşmesi’ ve piyasada eski güven seviyesine ulaşması için zamana ihtiyaç olduğu yönündeki görüş ağırlık taşıyor.
Yorum 0