D’CENT uygulama cüzdanlarından 12,4 milyondan fazla Ripple(XRP) çalındı. Olayın Bitcoin(BTC), Ethereum(ETH) ve Stellar Lumens(XLM) dahil diğer blok zincirlerine de yayıldığı bildirildi.
Protoss, 28’inde yayımladığı haberde 7000’den fazla D’CENT cüzdanından 12,4 milyondan fazla XRP çekildiğini bildirdi. Zararın yaklaşık 18 milyon dolar (yaklaşık 24,4 milyar won) olduğu ve bunun bu yıl XRP ile bağlantılı saldırılar arasında ikinci en büyük olay olduğu aktarıldı.
iTrust, 17 Eylül tarihli raporunda anormal varlık hareketlerinin potansiyel etki alanında Bitcoin, Tron(TRX), Ethereum, XRP Ledger ve EVM tabanlı zincirlerin bulunduğunu açıkladı. Stellar Lumens tutan bazı kullanıcıların da zarar gördüğü tespit edildi.
Olayın, aynı kurtarma ifadesinin birden fazla blok zincirinde kullanıldığı çok zincirli cüzdan yapısıyla bağlantılı olduğu değerlendiriliyor. Aynı ifadeyle yönetilen varlıklar farklı ağlara dağıtılmışsa, ifade açığa çıktığında diğer zincirlerdeki varlıklar da saldırıya açık hale gelebiliyor.
Hırsızlıklar 15-20 Eylül arasında en az altı kez gerçekleşti. Bu dönemde 6678 cüzdandan 11,7 milyon XRP çekildi. 21 Eylül’den sonra da 643.700 XRP daha çalındı.
Çalınan varlıkların bir bölümü başka ağlara taşındı. 25 Eylül’e kadar çalınan XRP’nin 6,3 milyonu THORChain aracılığıyla Ethereum ağına aktarıldı. Böylece çalınan varlıkların önemli bir bölümü XRP olarak tutulmamaya başladı.
THORChain, farklı blok zincirleri arasında varlık takasına olanak sağlayan bir hizmettir. Çalınan varlıklar başka ağlara taşındığında, fon akışını yalnızca ilk blok zinciri üzerinden takip etmek zorlaşabilir.
iTrust, 16 Eylül’de uygulama cüzdanlarında anormal varlık hareketleri tespit edildiğini duyurdu. Şirket, donanım cüzdanlarının kendisinden başlayan bir saldırı tespit edilmediğini, ancak donanım cüzdanlarının kurtarma ifadeleri geçmişte uygulama cüzdanlarına girildiyse ek önlem alınması gerektiğini belirtti.
iTrust, 17 Eylül itibarıyla anormal varlık hareketleriyle ilgili en az 110 bildirim aldığını açıkladı. Etkilenen varlıklar arasında XRP’nin yanı sıra Bitcoin, Tether(USDT) ve Tron da yer aldı. Şirket, polis ve yurt içi ve yurt dışındaki borsalardan ilgili adreslerdeki varlıkların dondurulmasını talep etti.
Olayın nedeni henüz kesinleşmedi. iTrust, eski uygulama cüzdanı sürümlerinde kurtarma ifadelerinin oluşturulması sırasında rastgele sayı üretimiyle ilgili bir sorun yaşanmış olma ihtimalini inceliyor. Şirket ayrıca kimlik avı ve kurtarma ifadelerinin sızdırılması ihtimallerini de değerlendiriyor.
Kurtarma ifadesi, cüzdanı geri yüklemek için kullanılan kelime dizisidir. Varlıklara bu ifade üzerinden erişilebildiği için ifadenin açığa çıkması, aynı ifadeyle yönetilen farklı ağlardaki varlıkları da etkileyebilir.
D’CENT, uygulama cüzdanı kullanıcılarına resmi uygulamayı en son sürüme güncelledikten sonra yeni bir kurtarma ifadesiyle oluşturulan cüzdana geçmelerini tavsiye etti. Mevcut kurtarma ifadesinin yeniden kullanılması önerilmedi.
Olay ilk olarak XRP sahipleri arasında gündeme gelse de zarar görenlerin, D’CENT uygulama cüzdanı üzerinden birden fazla blok zincirindeki varlıkları yöneten kullanıcılara kadar genişlediği belirtildi. Token, NFT ve staking varlıklarının da yeni kurtarma ifadesi kullanılan cüzdanlara taşınması gerektiği bildirildi.
TokenPost daha önce D’CENT uygulama cüzdanında anormal varlık hareketleri tespit edildiğini ve acil transfer önerildiğini bildirmişti. Hırsızlığın boyutu ve etkilenen varlıkların kapsamı netleştikçe, yalnızca uygulama cüzdanlarının değil aynı kurtarma ifadesini kullanan diğer cüzdanların da kontrol edilmesi gerektiği ortaya çıktı.
iTrust, ilgili makamlar, borsalar ve güvenlik şirketleriyle fonların izlenmesi ve dondurulması çalışmalarını sürdürüyor. Kullanıcıların resmi talimatlar doğrultusunda uygulama cüzdanlarını ve kurtarma ifadesi kullanım geçmişlerini kontrol ederek varlıklarını yeni cüzdanlara taşıması gerekiyor.
Yorum 0