Avrupa’daki en büyük Ethereum(ETH) proof-of-stake (PoS) altyapı sağlayıcılarından biri olan Kiln, ETH doğrulayıcı düğümlerinden tamamen çekilme kararı aldı. Bu karar, ortakları arasında yer alan Swissborg’un kısa süre önce uğradığı ve yaklaşık 1,5 milyon TL (410 bin dolar) zararla sonuçlanan siber saldırının hemen ardından alındı. Kararın, Ethereum doğrulayıcı çıkış kuyruğunu belirgin şekilde uzatacağı tahmin ediliyor.
Kiln, 9’unda yaptığı resmi açıklamayla, müşteri varlıklarını daha güvenli hale getirmek amacıyla “ek önleyici tedbir” olarak doğrulayıcı operasyonlarını durdurduğunu bildirdi. Şirket, kaç doğrulayıcıyı ya da ne kadar ETH’yi sistemden çektiğini açıklamazken, bu sürecin minimum 10 gün, maksimum 42 gün sürebileceğini belirtti.
Kiln’in kurucu ortağı ve CEO’su Laszlo Szabo, sistem altyapısında ‘potansiyel risk’ tespit edildiğini ifade ederek, doğrulayıcı çekilmesinin doğal bir önlem olduğunu söyledi. Şu anda tüm müşteri fonlarının güvende olduğunu vurgulayan Szabo, hizmet sürekliliğini sağlamak için yoğun çaba gösterdiklerini dile getirdi.
Bu ani çekilme sonucunda Ethereum doğrulayıcı çıkış kuyruğuna yaklaşık 700 bin ETH (yaklaşık 18,2 milyar TL) daha eklendi. Bu durum, yaşanan hack olayının Ethereum ağı genelinde daha geniş etkiler yaratabileceğine işaret ediyor.
Olayın merkezinde yer alan Swissborg saldırısı ise 8 Eylül’de gerçekleşti. Saldırganlar, üçüncü taraf API anahtarlarının sızdırılmasını kullanarak Swissborg’un yönettiği varlıklar arasında yer alan Solana(SOL) gibi çeşitli kripto paraları ele geçirdi. Yaklaşık 1,5 milyon TL’lik (410 bin dolar) kaybın, şirketin yönetimindeki toplam varlıkların %1’ine denk geldiği belirtiliyor.
Swissborg, zarara uğrayan tüm müşterilere ‘tam tazminat’ sözü verdi. Şirket şu anda olayın teknik nedenlerini araştırırken, güvenlik önlemlerini geliştirmeye ve yeni iç kontrol mekanizmaları oluşturmaya devam ediyor.
Kiln’in Ethereum doğrulayıcı operasyonlarını askıya alma kararı, PoS ağı içindeki ‘güvenlik hassasiyetini’ gözler önüne seriyor. Özellikle bu ölçekteki bir staking şirketinin yalnızca potansiyel bir tehdit algısıyla geri çekilmesi, ağ genelinde ‘risk yönetimi standartlarının’ yeniden ele alınmasına yol açabilir.
Yorum 0