ABD yetkilileri, 2021 yılında gerçekleşen Uranium Finance hack olayına bağlı olarak 31 milyon dolar değerinde kripto varlığı ele geçirdi.
New York Güney Bölge Savcılığı ve İç Güvenlik Soruşturma Birimi(HSI) San Diego şubesinin ortak soruşturması sonucunda ulaşılan bu gelişme, 24’ünde (yerel saatle) savcılık tarafından açıklandı. Yetkililer, saldırganların kimlik bilgilerini açıklamazken, mağdurlarla iletişime geçilmesini istedi.
Uranium Finance, BNB Chain üzerinde çalışan merkeziyetsiz finans(DeFi) projesiydi ve Ethereum’un otomatik piyasa yapıcı(AMM) protokolü Uniswap’in bir türevi olarak geliştirilmişti. 1 Nisan 2021’de faaliyetlerine başlayan platform, 28 Nisan’da yaşanan büyük ölçekli saldırının ardından web sitesini kapattı ve resmi X(eski adıyla Twitter) hesabı da 30 Nisan’da yapılan son paylaşım sonrası sessizliğe büründü.
Topluluk içinde saldırının içeriden biri tarafından gerçekleştirilmiş olabileceği yönünde spekülasyonlar ortaya atılmıştı. Bu saldırı, Uranium Finance’in v2 akıllı kontratında keşfedilen bir güvenlik açığının kötüye kullanılmasıyla gerçekleşti. Saldırgan bu açık sayesinde sistem bakiyesini yapay olarak şişirerek yaklaşık 50 milyon dolar değerinde varlık çaldı. Söz konusu kayıplar arasında o dönemki değeriyle 36,8 milyon dolar değerinde BNB ve BinanceUSD(BUSD), 80 Bitcoin(BTC), 1.800 Ethereum(ETH), 26.500 Polkadot(DOT), 5,7 milyon Tether(USDT), 638 bin Cardano(ADA) ve 112 bin Uranium’un yerel tokeni ‘U92’ bulunuyordu.
Saldırgan, çaldığı dijital varlıkların bir kısmını Polkadot ve Cardano’dan Ethereum’a çevirerek, bunları Tornado Cash gibi bir kripto varlık karıştırma hizmetiyle akladı. Bunun ardından bazı fonların merkezi borsalara transfer edildiği tespit edildi.
Bu saldırı, Uranium Finance’in yaşadığı ilk güvenlik ihlali değildi. Daha önce, aynı ayın 8’inde v1 kontratındaki bir güvenlik açığının kullanılmasıyla 1,3 milyon dolar değerinde bir hack olayı daha gerçekleşmişti. Platform, güvenliği artırmak amacıyla v2 güncellemesini yayımlasa da yalnızca 12 gün sonra daha büyük bir saldırıya uğradı ve sonuç olarak faaliyetlerini tamamen durdurmak zorunda kaldı.
Bu varlık geri alma operasyonu, ABD hukuk mercilerinin kripto para suçlarına karşı sert tutumunu bir kez daha gözler önüne serdi. Sektör uzmanları, ABD’nin dijital varlıklarla ilişkili siber suçlara karşı yaptırımlarını artıracağını öngörüyor.
Yorum 0