DeFi kredi protokolü zkLend, Starknet ağında gerçekleşen bir siber saldırıya maruz kalarak yaklaşık 4,9 milyon dolar değerinde kripto paranın çalındığını açıkladı. 12 Şubat'ta meydana gelen bu olay, blockchain güvenlik firması Cyvers tarafından tespit edildi.
Cyvers'in açıklamasına göre, saldırgan çalınan fonları Ethereum(ETH) ağına taşıdıktan sonra, gizlilik odaklı Railgun protokolü aracılığıyla bu varlıkları aklamaya çalıştı. Ancak Railgun’un politika kuralları nedeniyle çalınan varlıklar başlangıçtaki adrese geri gönderildi. Bu gelişme üzerine zkLend, saldırgana çalınan miktarın yüzde 10’unu 'beyaz şapka ödülü' olarak teklif ederek geriye kalan fonların iade edilmesini talep etti.
zkLend yetkilileri resmi açıklamalarında, "Saldırıyı gerçekleştiren kişinin kim olduğunu biliyoruz. Çalınan fonların yüzde 10’unu almanıza izin vereceğiz. Ancak geri kalan 3.300 ETH'yi iade etmezseniz yasal işlem başlatacağız," ifadelerini kullandı. Şirket, saldırgana 14 Şubat 00:00 UTC’ye kadar süre verdiğini ve herhangi bir yanıt alınmazsa yetkililerle iş birliği yaparak hukuki adımlar atacağını duyurdu.
Öte yandan, 2025 yılı Ocak ayı itibarıyla kripto para hırsızlıklarının bir önceki yıla göre yüzde 44 azaldığı, ancak yine de toplamda 73 milyon dolardan fazla çalıntı varlığın kaydedildiği bildirildi. 2024’te 165 saldırı sonucunda 2,3 milyar dolarlık kripto paranın çalındığı göz önüne alındığında, uzmanlar bu yıl da güvenlik tehditlerinin devam edeceğini öngörüyor.
Kripto güvenliğini artırmaya yönelik çeşitli çözümler geliştirilmeye devam ederken, Cyvers Başkan Yardımcısı Michael Pearl, "Zincir dışı işlem doğrulama teknikleri kullanılarak saldırı ve dolandırıcılık girişimleri önceden engellenebilir. Bu yeni teknolojiler, güvenlik ortamında çığır açacak," şeklinde değerlendirmede bulundu.
Yorum 0