윔엑스(WEMIX), saldırı sonrası köprü ve alım-satım hizmetlerini durdurdu
윔엑스(WEMIX), kendi stabil kripto parası ‘윔엑스달러(WEMIX$)’ ile bağlantılı akıllı sözleşmenin ihlal edildiğini ve bu saldırı sonucunda yaklaşık ‘724,198 dolar’ tutarında USDC.e’nin protokolden çekildiğini açıkladı. Şirketin ilk tespitlerine göre saldırgan, ‘izinsiz WEMIX$ basımı’ yoluyla elde ettiği varlıkları hem ‘Ethereum(ETH)’ hem de ‘BNB Smart Chain’ ağlarına taşıdı; fonların bir kısmının ise ‘merkezi borsalara’ aktarıldığı belirlendi.
27’sinde (yerel saatle) yayımlanan ilk olay raporuna göre, şüpheli işlem trafiği pazar günü saat 09:17’de (UTC) başladı. Saldırganın yaklaşık ‘5,23 milyon adet WEMIX$’ bastığı, ardından bu tutarı 30,736 adet 윔엑스(WEMIX) ve 724,198.27 dolar değerinde USDC.e’ye çevirdiği ifade edildi. Bu varlıklar daha sonra köprüler üzerinden ‘Ethereum’ ve ‘BNB Smart Chain’ ağlarına taşındı. Sonraki aşamada fonların ‘Ethereum(ETH)’, ‘Tether(USDT)’ ve diğer kripto paralara dönüştürülerek ‘çok sayıda adrese dağıtıldığı’ tespit edildi.
윔엑스, saldırıya karıştığı belirlenen cüzdan adreslerini tespit ettiğini ve ilgili ‘kripto para borsaları’ ile ‘stabil kripto para ihraççılarına’ ‘varlık dondurma’ ve iş birliği talebi ilettiğini duyurdu. Şirket, bazı borsaların şimdiden ilgili adresleri dondurduğunu, bu sayede ‘zararın bir kısmının sınırlanmasının’ mümkün olabileceğini belirtti. ‘yorum: Bu tür hızlı koordinasyon, DeFi odaklı saldırılarda hasarı azaltmak için kritik önemde kabul ediliyor.’
Olayın ardından alınan önlemler kapsamında, 윔엑스 ekibi ‘윔엑스3.0’ isimli katman-1 (Layer1) ağına bağlı tüm ‘köprü (bridge)’ altyapısını geçici olarak durdurdu. Bu kapsamda hem ‘Chainlink(CCIP)’ tabanlı köprü sistemi hem de ‘PLAY Bridge’ hizmeti askıya alındı. Ayrıca, saldırıyla bağlantılı olduğu tespit edilen likidite havuzlarında alım-satım işlemleri durduruldu ve ilgili ‘likidite şirket tarafından geri çekildi’. Bununla birlikte, ‘윔엑스달러 modülü’ ve protokolün merkeziyetsiz borsası ‘PNIX’ üzerindeki işlemler de geçici olarak askıya alındı.
Şirket, ‘saldırının kesin nedeni, kapsamı ve nihai zarar tutarının’ halen araştırıldığını, şu an paylaşılan rakamların ‘ön bulgu niteliğinde’ olduğunu ve zamanla güncellenebileceğini vurguladı. DeFi(DeFi) piyasasında ‘toplam kilitli değer (TVL)’ düşüşü ve ‘peş peşe gelen hack vakaları’ gündemdeki yerini korurken, bu olayın özellikle ‘Layer1 ekosistemlerinde köprü güvenliği’ ile ‘stabil kripto para altyapısının’ yeniden sorgulanmasına yol açtığı ifade ediliyor. ‘yorum: Son saldırı, köprü protokolleri ve stabil kripto para sözleşmelerinin, DeFi güvenlik zincirinin en zayıf halkalarından biri olmaya devam ettiğini bir kez daha hatırlatıyor.’
Yorum 0