UXLINK, Hack Saldırısıyla 1.570 Milyar Won Kaybetti: Token Fiyatı %70 Düştü
UXLINK, çoklu imza (multi-sig) cüzdanlarındaki güvenlik açığından faydalanan bir siber saldırı sonucu yaklaşık 1.570 milyar Kore wonu değerinde kayıp yaşadı. Cyvers’ın 24'ünde yaptığı açıklamaya göre, saldırganlar çoklu imza cüzdanın yönetim yetkisini ele geçirerek yalnızca bir ‘delegateCall’ işlemiyle projenin varlıklarını çalmayı başardı. Hemen ardından fonlar hızla farklı borsa, köprü ve token dönüşümleriyle kara para aklamaya yönelik hareketlerle dağıtıldı.
Cyvers, saldırıyı tespit eden ilk blokzincir güvenlik firması olurken, analizlerine göre saldırgan yaklaşık 4 milyon dolar değerinde Tether(USDT), 500 bin dolar USD Coin(USDC), 3.7 Wrapped Bitcoin(WBTC) ve 25 Ethereum(ETH) çaldı. Bu token’ların çoğu DAI’ye çevrildi ve bir kısmı Ethereum’a dönüştürülerek Arbitrum ağına gönderildi.
Öte yandan başka bir cüzdana gönderilen yaklaşık 3 milyon dolar değerinde UXLINK token de saldırgan tarafından alındı ve bu token’ların önemli bir bölümü piyasada dolaşıma girdi. Proje ekibi, resmi kanallar üzerinden yaptığı açıklamada çoklu imza cüzdanındaki güvenlik zafiyetini doğrularken; dış güvenlik uzmanları ve hukuk birimleriyle iş birliği yaparak olayın kapsamının genişlemesini engellemeye çalıştıklarını belirtti. Şüpheli işlemlerle ilişkili hesapların dondurulması için büyük kripto para borsalarıyla da koordinasyon sürüyor.
Ancak tüm bu önlemlere rağmen saldırgan, UXLINK token üretmeye devam etti. PeckShield’in aktardığına göre Arbitrum ağı üzerinde 1 milyar ila 2 milyar arasında yeni token üretildi ve bunların yaklaşık 490 milyon adedi merkezi (CEX) ve merkeziyetsiz (DEX) borsalara aktarılarak satıldı. Bu gelişmelerin ardından UXLINK fiyatı 0.30 dolardan 0.09 dolara gerileyerek toplamda %70 oranında değer kaybetti. Bu da yaklaşık 977 milyar won değerinde piyasa kaybına yol açtı.
Özellikle Güney Kore merkezli Upbit borsası, 5 ila 7 milyon dolar (yaklaşık 69.5 milyar won ile 97.3 milyar won) arasında bir meblağı dondurdu. Ancak saldırganın hâlâ yaklaşık 6.732 ETH’lik, yani yaklaşık 391 milyar won değerinde dijital varlığa sahip olduğu ifade ediliyor. İlginç bir şekilde, sonrasında saldırgan grup başka bir dolandırıcılık çetesi olan ‘Inferno Drainer’ tarafından bir saldırıya uğradı ve daha önce ele geçirdikleri UXLINK token’lardan yaklaşık 542 milyon adedi çalındı.
UXLINK ekibi, yaşananları telafi etmek ve ekosistemi yeniden inşa edebilmek adına bir ‘token takas planı’ hazırladıklarını duyurdu. Planın ayrıntılarının yakın zamanda resmi kanallar aracılığıyla paylaşılacağı açıklandı. Bu olay, özellikle ‘çoklu imza cüzdan güvenliği’nin önemini bir kez daha gündeme getirmiş oldu.
Yorum 0