Merkeziyetsiz borsa KiloEx, 14 Nisan’da gerçekleşen hack saldırısının sorumlusuna bir ‘beyaz hacker’ anlaşması teklif ederek dikkat çekti. Platform, çalınan varlıkların %90’ının geri iade edilmesi durumunda, toplam fonların %10’una denk gelen *750 bin dolar* tutarında bir ödül vereceğini duyurdu.
15’inde (yerel saatle), KiloEx resmi sosyal medya hesabı üzerinden yayınladığı mesajda, saldırganın izinin çeşitli kolluk kuvvetleri, siber güvenlik kuruluşları ve bazı borsalarla iş birliği içinde sürüldüğünü açıkladı. Ayrıca saldırganla ilişkilendirilen cüzdan adreslerini kamuoyuyla paylaşan platform, söz konusu fonların *aktif şekilde izlenmekte* olduğunu vurguladı. Gerekli görülmesi halinde fonların *dondurulabileceğini* de belirtti.
Paylaşılan mesajda şu ifadelere yer verildi: “Eğer çalınan varlıkların %90’ı iade edilirse, bu eylem *etik bir beyaz hacker hamlesi olarak değerlendirilecektir*.” Bu öneri, KiloEx’in olayı büyümeden çözme arzusunu ortaya koyuyor. Açıklamaya göre saldırganın teklif kabul etmesi halinde borsa, kamuya açık bir şekilde olayın çözüldüğünü ilan edecek ve başka bir yaptırım uygulanmayacak. Anlaşmaya varıldığı takdirde, tüm detayların sosyal medya üzerinden paylaşılacağı da belirtildi.
Saldırganın, KiloEx’in fiyat oracle sistemindeki bir açığı kötüye kullanarak toplamda *7,5 milyon dolar* (yaklaşık 109,5 milyar Kore wonu) değerinde kripto para çaldığı düşünülüyor. Blokzinciri güvenlik firması PeckShield’ın raporuna göre, bu miktarın *3,3 milyon doları* Base zincirinden, *3,1 milyon doları* OpenB&B zincirinden ve *1 milyon doları* Binance Smart Chain’den alındı. Saldırı, akıllı sözleşmelerin referans aldığı fiyat verilerinin manipüle edilmesiyle mümkün oldu.
Olay sonrası KiloEx, işlemleri geçici olarak durdurduğunu ve saldırı yöntemine erişimi engellediğini bildirdi. Ayrıca olayın etkisini azaltmak için ekstra güvenlik önlemleri uygulamaya koydu. Ancak hacker’ın geri iade çağrısına yanıt vermemesi durumunda, platform *yasal işlem* başlatmakta kararlı: “Kimliğiniz ve faaliyet bilgileriniz gerekli mercilere iletilecek. Uyarılarımıza rağmen adım atmazsanız, sonuçları sizin için geri dönüşü olmayan olumsuzluklar doğurabilir.”
Son dönemlerde blokzinciri dünyasında, benzer saldırılarda zararların telafisi için hacker’larla doğrudan *müzakere yöntemine* başvurulması sıkça görülüyor. KiloEx’in bu adımı da, *zararı en aza indirip krizi hızlıca kapatma* stratejisinin bir parçası olarak değerlendiriliyor.
Yorum 0