Singapur merkezli stablecoin ödeme şirketi Triple-A, şirket hazinesine ait cüzdana yetkisiz erişim olduğunu doğruladı; zincir üstü araştırmacılar olası kaybı 11,8 milyon dolar (yaklaşık 16,5 milyar won) olarak tahmin ediyor.
27’sinde Cointelegraph’in aktardığına göre Triple-A, 25’inde hazine cüzdanına yönelik izinsiz erişimi tespit ettiğini açıkladı. Şirket, etkilenen altyapıyı devre dışı bırakırken bazı hizmetleri yaklaşık 3 saat bakım moduna aldı.
Triple-A, olayın yalnızca şirkete ait varlıklarla sınırlı olduğunu belirtti. Şirket, müşteriler adına dijital varlık saklamadığını ve müşteri fonlarının saklama kuruluşlarındaki emanet hesaplarında ayrı tutulduğunu vurguladı. Kayıpların kendi hazine rezervlerinden karşılanacağı ifade edildi.
Buna karşın şirket, gerçek kayıp tutarını ve saldırının hangi yolla gerçekleştiğini açıklamadı. Zincir üstü araştırmacı Specter’ın daha önce ortaya koyduğu 11,8 milyon dolarlık (yaklaşık 16,5 milyar won) tahmin, şu an piyasada öne çıkan ana rakam olarak görülüyor. Ancak bu tutar şirket tarafından doğrulanmış nihai zarar olarak kabul edilmiyor.
Resmi açıklama, daha önce gelen zincir üstü güvenlik uyarılarının ardından geldi. Daha önce aktarılan Triple-A bağlantılı sıcak cüzdan çıkışlarında, blokzincir güvenlik şirketi PeckShield’in Ethereum(ETH), Solana(SOL), Tron(TRX), Ton(TON) dahil birden fazla ağdaki varlıklardan 9,7 milyon doların (yaklaşık 13,6 milyar won) üzerinde çıkış tespit ettiği belirtilmişti.
Şirket, şu anda tüm hizmetlerin normale döndüğünü, ödeme ve mutabakat işlemlerinin de olağan şekilde sürdüğünü açıkladı. Soruşturmaya siber güvenlik şirketleri, blokzincir adli analiz firmaları ve Singapur Polisi(Singapore Police Force) dahil yetkililer katılıyor. Triple-A, fon akışını izleyerek varlıkları geri almaya çalışacağını bildirdi.
Benzer dönemde başka güvenlik olayları da yaşandı. Çapraz zincir protokolü Garden Finance, güvenlik şirketi Blockaid’in 450 bin dolarlık (yaklaşık 630 milyon won) bir exploit tespit etmesinin ardından uygulamasını durdurdu.
Bu olay, ödeme şirketlerinde müşteri fonları ile şirket hazinesi arasındaki ayrımın önemini yeniden gündeme taşıdı. Müşteri varlıkları ile şirketin kendi rezervlerinin ayrı tutulması, zararın yayılmasını sınırlayan bir yapı olarak öne çıkıyor. Öte yandan saldırı yolunun hâlâ açıklanmamış olması nedeniyle, çalınan fonların geri alınıp alınamayacağı ve benzer ödeme altyapılarında ek güvenlik kontrollerinin yapılıp yapılmayacağı yakından izlenecek.
Yorum 0