zkLend, Starknet tabanlı merkeziyetsiz finans (DeFi) platformunda gerçekleşen büyük çaplı bir siber saldırıya maruz kalarak yaklaşık 3.700 Ethereum(ETH) (yaklaşık 71,6 milyar won) kaybetti. Bu olayın ardından zkLend, platformdaki para çekme işlemlerini geçici olarak durdurdu ve saldırgana 400 Ethereum(ETH) (yaklaşık 7,7 milyar won) değerinde 'beyaz şapkalı hata ödülü' teklif etti.
zkLend, 11 Şubat’ta X (eski adıyla Twitter) üzerinden yaptığı açıklamada, akıllı sözleşmelerden milyonlarca dolarlık kripto paranın çalındığını doğruladı. Kullanıcılara yeni para yatırma ve borç ödeme işlemlerinden kaçınmaları tavsiye edilirken, ek zararları önlemek adına tüm çekim işlemlerini durdurduklarını duyurdu.
Saldırının ardından zkLend, StarkWare, ZeroShadow, Binance güvenlik ekibi ve Hypernative Labs gibi taraflarla iş birliği yaparak saldırganın izini sürmek ve çalınan varlıkları geri almak için çalışmalar başlattı. Blok zinciri güvenlik firması QuillAudits’in analizine göre, saldırgan, belirli bir akıllı sözleşmeyi hedef aldıktan sonra varlıkları sistemden çekti. Ardından, fonları Ethereum ağına transfer ederek, gizlilik odaklı bir karıştırma hizmeti olan Railgun aracılığıyla izlerini gizlemeye çalıştı.
zkLend'in saldırgana sunduğu anlaşmaya göre, 14 Şubat 00:00 (UTC) itibarıyla çalınan 3.300 Ethereum(ETH) (yaklaşık 63,8 milyar won) iade edilirse, saldırganlar hukuki sorumluluktan kurtulabilecek. Ancak geçmiş olaylar göz önüne alındığında bu tür anlaşmaların başarıya ulaşıp ulaşmayacağı belirsiz. Örneğin, Mart 2024’te WOOFI 8,5 milyon dolar (yaklaşık 123,2 milyar won) değerinde flaş kredi saldırısına uğradığında benzer bir ödül teklifi sunmuş, ancak saldırgan anlaşmayı reddetmişti. Ayrıca geçen yıl Kuzey Koreli hackerlar, CoinEx’ten 70 milyon dolar (yaklaşık 1.015 milyar won) çaldığında da müzakereler başarısız olmuştu.
DeFi sektöründe benzer saldırılar artarken, zkLend'in aldığı önlemlerin saldırıyı engelleyip engelleyemeyeceği yatırımcılar ve kripto topluluğu tarafından yakından takip ediliyor.
Yorum 0