Güney Kore merkezli kripto para borsası Upbit’te büyük çaplı bir güvenlik ihlali yaşandı. 27’sinde, Solana(SOL) ağı üzerindeki bir sıcak cüzdanda gerçekleşen *hack saldırısı* sonucunda yaklaşık 540 milyar Kore wonu (yaklaşık 37 milyon dolar) değerinde kripto para çalındı. Bu olay, 2019’daki Ethereum(ETH) cüzdan saldırısından bu yana en büyük güvenlik vakası olarak kayda geçti.
Borsayı işleten Dunamu, olayın 27’si saat 04:42 sularında (Kore yerel saatiyle) Solana sıcak cüzdanlarında tespit edilen *sıradışı para çıkışı* ile fark edildiğini açıkladı. Upbit, tehdit tespit edildikten sonra ilgili cüzdanları izole etti ve Solana ağı üzerindeki tüm para çekme-gönderme işlemlerini durdurdu. Hack olayında, çok sayıda kripto varlık hızla çalınarak *dış cüzdanlara* aktarıldı.
Çalınan dijital varlıkların arasında Solana(SOL), stabil kripto para USD Coin(USDC), Render(RENDER), Pi Network(PYTH), Jupiter(JUP), Orca(ORCA), Jito(JTO) ve Raydium(RAY) gibi *önemli projeler* de yer aldı. Ayrıca BONK, MEW, MOODENG gibi çeşitli *meme coin’ler* de hedef alındı.
Hacklenen kripto paralar, *ağlar arası geçiş (cross-chain transfer)* yöntemleri kullanılarak farklı blockchain’lere taşınmaya başlandı. Uzmanlar, bu yöntemin varlıkların takibini zorlaştırdığını ve zincir analiz araçlarının etkisini *ciddi şekilde zayıflattığını* belirtiyor. Bu durum, çalınan fonların geri alınmasını ve saldırganların kimliklerinin belirlenmesini zorlaştırıyor.
Upbit’in hâlihazırda yaklaşık 11 milyar dolar (yaklaşık 16 trilyon 800 milyar won) düzeyinde kullanıcı varlıklarını yönettiği biliniyor. Asya’daki en büyük kripto para borsalarından biri olan platformda yaşanan bu saldırı, merkeziyetsiz olmayan yapılar ve sıcak cüzdan kullanımı ile ilgili *güvenlik tehditlerini* yeniden gündeme taşıdı.
yorum: Bu olay, yatırımcıların sıcak cüzdanlar yerine daha güvenli saklama sistemlerini tercih etmesi gerektiğini ve merkezi borsalarda varlık tutmanın getirdiği riskleri yeniden değerlendirmeleri gerektiğini gösteriyor.
yorum: Cross-chain teknolojisinin sağladığı anonimlik, saldırganların izlerini daha kolay silmesini sağlayarak olay sonrası müdahale süreçlerini neredeyse imkânsız hale getiriyor.
Yorum 0