Açık kaynaklı ödeme platformu UPCX, yaklaşık *70 milyar won* (yaklaşık 52 milyon dolar) tutarında *UPCX token*’ın çalındığı bir *siber saldırı* ile sarsıldı. Platform, yaşanan olayı resmi bir *güvenlik uyarısı* ile doğrularken, hizmetlerini acil olarak durdurduğunu duyurdu.
1’inde yayımlanan Cyvers adlı blokzincir güvenlik firmasının analizine göre, saldırganlar UPCX’in akıllı sözleşme altyapısına sızarak *ProxyAdmin* sözleşmesini güncelledi. Bu sayede yalnızca iç yönetim tarafından kullanılabilen *fon çekme fonksiyonunu* aktif hale getirerek, üç ayrı işletim hesabındaki varlıkları transfer ettikleri tespit edildi. Toplamda yaklaşık 1.840.000 *UPCX token* çalınırken, olayın parasal karşılığının *yaklaşık 70 milyon dolar* (yaklaşık 1,022 milyar won) olduğu açıklandı. Şu ana kadar çalınan token’ların başka kripto paralara dönüştürülmediği belirtildi.
Platform ekibi, kullanıcı varlıklarının bu olaydan *etkilenmediğini* vurgularken, ilgili yatırım fonksiyonlarının (yatırma ve çekme) geçici olarak askıya alındığını bildirdi. Ayrıca, olayın kaynağını ortaya çıkarmak için *iç soruşturma* başlatıldı. Ancak bu gelişmeler UPCX’in güvenlik altyapısına dair *ciddi endişeler* doğururken, yatırımcılarda da tedirginlik gözlendi. CoinGecko verilerine göre, saldırının ardından *UPCX token* fiyatı yaklaşık *%7 oranında düşerek* en yüksek $4,06 seviyesinden $3,77’ye kadar geriledi.
Sektör uzmanlarıysa bu olayı, akıllı sözleşmelerin karmaşık yapısının bir kez daha *istismar edilmesi* olarak yorumladı. Özellikle platformların *yönetim yetkileri* ve *güvenlik protokollerinin* gözden geçirilmesi gerektiği yönündeki çağrılar yeniden gündeme geldi. Cointelegraph tarafından UPCX ekibine resmi bir açıklama için ulaşılmaya çalışıldığı ancak henüz bir yanıt alınamadığı bildirildi.
Yorum 0