Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

TradeWiz’in ele geçirilen fon cüzdanıyla bağlantılı adreste bir ay önce bot üzerinden 27 işlem

Kâğıt üzerindeki işlem akış şeması ve donanım cüzdanı / TokenPost.ai (macro)

Solana (SOL) tabanlı işlem botu TradeWiz’in cüzdanlarının ele geçirilmesinde kullanılan fon alıcı cüzdanıyla bağlantılı bir adresin, olaydan bir ay önce aynı bot üzerinden 27 memecoin işlemi yaptığı tespit edildi. Zincir üstü kayıtlar geçmişteki kullanıma işaret ediyor; ancak cüzdanları kimin kontrol ettiğini veya özel anahtarın nasıl sızdığını kanıtlamıyor.

Blockchain analiz şirketi Bitquery, 1 Ekim’de doğruladığı izleme sonuçlarında zararı 459.468 dolar olarak hesapladı. Hesaplamada SOL’un birim fiyatı 120 dolar alındı; SOL, tokenler ve token hesapları kapatılırken geri alınan depozitolar toplama dahil edildi.

Bitquery, ilk paylaşılan 438.900 dolarlık tutardan toplam zararın yükselmesini, token hesaplarının kapatılması sırasında sonradan hesaba katılan depozitolara bağladı. Zarar miktarı, bu kalemlerin dahil edilmesine ve hesaplama zamanına göre değişebilir.

Analize göre fon alıcı cüzdanı, ağustos ayında MEXC’den dört işlemde toplam 1,0056 SOL çekerek başka bir cüzdana aktardı. İşlem cüzdanı TradeWiz üzerinden 27 memecoin işlemi yaptı ve her işlemde bota ücret ödedi.

İki adres arasındaki işlem akışı, fon alıcı cüzdanının geçmişte TradeWiz kullanımına dahil olmuş olabileceğini gösteriyor. Ancak iki cüzdanı aynı kişinin kontrol edip etmediği veya bu kişinin saldırıya katılıp katılmadığı yalnızca işlem kayıtlarına dayanarak kesinleştirilemiyor.

Bitquery, SOL transferlerinin başlamasından bot ücretlerinin kesilmesine kadar 41 dakika geçtiğini ve ana fon transferlerinin yaklaşık yüzde 73’ünün bu sürenin ardından gerçekleştiğini analiz etti. İşlem sırası, işlem botu durduktan sonra da varlık hareketlerinin sürebileceğini gösteriyor.

Ayrı token kurtarma sürecinde yaklaşık 93.000 token hesabı kapatıldı ve bu hesaplarda tutulan 189,31 SOL değerindeki depozitolar da taşındı. Bu rakam Bitquery’nin zincir üstü izleme sonucudur ve TradeWiz’in doğruladığı zarar miktarından ayrı değerlendirilmelidir.

TradeWiz, 30 Eylül tarihli duyurusunda SOL PVP’nin özel anahtar dışa aktarma özelliğiyle ilgili “sınırlı özel anahtar ifşası” yaşandığını bildirdi. Kullanıcılara eski cüzdan adreslerini kullanmayı bırakmalarını söyledi, zararın tamamını karşılayacağını taahhüt etti ve aynı gün ilk geri ödemeyi başlattığını açıkladı.

Şirket, 1 Ekim’de polise başvurduğunu ve ilgili borsalardan çalıntı fonları alan hesaplara ilişkin kimlik ve hesap doğrulama bilgilerini istediğini bildirdi. Tazminat taahhüdü ve soruşturmaya destek açıklanmış olsa da geri ödemelerin tamamlanıp tamamlanmadığı doğrulanmadı.

İşlem botları otomatik alım satım için cüzdan imzalarını işler. Bitquery, bu olayda izlenen işlemlerin kullanıcı cüzdanının kendi imzasıyla gerçekleştirildiğini açıkladı. Kopyalanmış özel anahtar hâlâ mevcutsa bot durdurulduktan sonra da varlık transferleri devam edebilir.

Bitquery’nin 1 Ekim itibarıyla yaptığı izlemeye göre ele geçirilen SOL’un yaklaşık yüzde 94’ü iki cüzdanda kalmıştı. Fonların bir kısmı ara cüzdanlardan geçerek KuCoin yatırma adresine ulaştı. Borsaya yatırma kayıtları soruşturmaya ipucu sağlayabilir; ancak bu akış tek başına borsanın olaya karıştığını göstermez.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1