Echo Protocol’ün yönetici anahtarı ele geçirildi, yaklaşık 76,7 milyon dolar değerinde sahte eBTC basıldı ve bu gelişme sonrası Echo(ECHO) sert düştü. Saldırganın, ‘yetkisiz eBTC basımı’ ile elde ettiği varlıkları teminat gibi gösterip gerçek kripto paraları ödünç alarak farklı ağlara taşıdığı belirtiliyor. 20’sinde (yerel saatle), 1 doların 1.508,80 TL olduğu kur üzerinden hesaplandığında toplam zarar yaklaşık 1,157 milyar TL’ye ulaşıyor.
Kaynaklara göre saldırı, basit bir ‘sistem hatası’ değil, yönetici seviyesindeki erişimin ele geçirilmesiyle ‘mint’ sınırlarının devre dışı kalmasından kaynaklandı. Saldırgan, herhangi bir gerçek teminat koymadan yaklaşık 1.000 eBTC bastı, ardından bu ‘eBTC’leri Curvance gibi kredi protokollerine yatırarak ‘Wrapped Bitcoin(WBTC)’ ödünç aldı. Daha sonra bu varlıkları çeşitli ağlar üzerinden ‘Ethereum(ETH)’e çevirdi ve bir kısmını ‘Tornado Cash’ üzerinden göndererek iz sürmeyi zorlaştırmaya çalıştı.
Blokzincir verilerine göre, yaklaşık 955 eBTC halen saldırgana ait cüzdanlarda duruyor. Bu da yasa dışı basılan token’ların önemli bir bölümünün henüz geri alınamadığı anlamına geliyor. Bu belirsizlik, ‘Echo(ECHO)’ üzerindeki satış baskısını artırdı ve token kısa sürede çift haneli oranda değer kaybı yaşadı. Teminat olarak kullanılan varlıklara olan güvenin zedelenmesi, ilişkili kredi piyasalarında da ‘temerrüt’ ve ‘tasfiye’ risklerini öne çıkardı.
Echo Protocol, daha fazla zarar oluşmaması için ‘cross-chain’ işlemleri durdurduğunu ve teknik inceleme başlattığını açıkladı. 20’sinde (yerel saatle) yapılan değerlendirmelerde, olayın ‘Monad’ blokzinciri kaynaklı olmadığı, sorunun doğrudan Echo Protocol’ün ‘yetki ve anahtar yönetimi’ yapısından çıktığı vurgulandı. Bu saldırı, ‘akıllı kontrat açıkları’ kadar, hatta bazı durumlarda onlardan daha fazla, merkezi yönetici anahtarların ne kadar büyük bir ‘güvenlik riski’ oluşturabileceğini yeniden gözler önüne serdi.
Yorum 0