Blockchain Ethereum Haberleri Genel

Triple-A sıcak cüzdanlarına 9,7 milyon dolarlık şüpheli siber saldırı

Triple-A’nın sıcak cüzdanlarından 9,7 milyon doların üzerinde kripto varlığın şüpheli bir saldırıyla çalındığı öne sürüldü. Fonlar Ethereum’da tek adreste toplandı.

Kripto ödeme altyapısı sağlayıcısı Triple-A, sıcak cüzdanlarını hedef alan olası bir siber saldırıyla gündemde. Zincir üstü analizlere göre şirketin farklı blokzincir ağlarında bulunan cüzdanlarından 9,7 milyon doların üzerinde dijital varlık çıkarıldı. Çalınan fonların daha sonra Ethereum ağına aktarılarak tek bir adreste toplandığı bildirildi.

İlk uyarı, zincir üstü analizleriyle tanınan Specter tarafından yapıldı. Araştırmacı, Triple-A’ya ait olduğu düşünülen sıcak cüzdanlarda olağan dışı işlemler tespit etti ve ilk aşamada yaklaşık 9,3 milyon dolarlık varlığın farklı ağlara taşındığını açıkladı. Daha sonra blockchain güvenlik şirketi PeckShield de uyarıyı doğrularken, toplam zararın 9,7 milyon doların üzerine çıktığı yönünde değerlendirmeler paylaşıldı.

Birden fazla ağ etkilendi

Şüpheli işlemlerin Ethereum, Solana, TRON ve TON ağlarındaki Triple-A cüzdanlarını etkilediği belirtiliyor. Bazı zincir üstü analizler ise Polygon ve Arbitrum üzerinde de benzer hareketlilik tespit edildiğini, böylece olayın toplam altı farklı blokzincire yayılmış olabileceğini gösteriyor.

Buna karşın Triple-A, yazım esnasında olayla ilgili resmi bir açıklama yayımlamadı. Şirket ayrıca şüpheli işlemlerin ne zaman başladığını, cüzdanlara nasıl erişildiğini veya etkilenen varlıkların şirket fonlarına mı yoksa müşterilere mi ait olduğunu da doğrulamadı.

Bu nedenle yaşanan olay, şu an için doğrulanmış bir protokol açığından ziyade şüpheli bir sıcak cüzdan ihlali olarak değerlendiriliyor.

Fonlar Ethereum’da toplandı

Güvenlik araştırmacılarının paylaştığı zincir üstü verilere göre saldırgan, ele geçirilen varlıkları farklı ağlardan Ethereum’a köprüleyerek (bridge) ETH’ye dönüştürdü. İncelemelere göre fonların aktarıldığı adreste yaklaşık 5.226,66 ETH bulunuyor. Uyarının paylaşıldığı sırada bu miktarın piyasa değeri yaklaşık 9,7 milyon dolar seviyesindeydi.

Araştırmacılar henüz söz konusu adresin daha önceki saldırılarla bağlantılı olup olmadığını belirleyebilmiş değil. Ayrıca fonların herhangi bir kripto borsasına, mikser servisine veya farklı bir platforma aktarıldığına ilişkin doğrulanmış bir bilgi de bulunmuyor.

İlk açıklanan 9,3 milyon dolarlık tahmin ile daha sonra paylaşılan 9,7 milyon doların üzerindeki rakam arasındaki farkın ise yeni tespit edilen işlemlerden veya Ethereum fiyatındaki değişimlerden kaynaklanabileceği ifade ediliyor.

ABD operasyonları nedeniyle yakından izleniyor

Triple-A, şirketlerin stablecoin ile ödeme kabul etmesini, ödeme göndermesini ve geleneksel bankacılık sistemleriyle entegrasyon sağlamasını mümkün kılan altyapılar sunuyor. Ticari ödeme çözümleri, sınır ötesi transferler ve yerel para birimlerine dönüşüm hizmetleri şirketin faaliyet alanları arasında yer alıyor.

Şirket, ABD, Avrupa ve Singapur’da lisanslı finans kuruluşu olarak faaliyet gösterdiğini belirtiyor. Ayrıca Singapur Para Otoritesi’nden (MAS) aldığı Major Payment Institution lisansına sahip olan Triple-A, mart ayında Circle Payments Network ağına da katılmıştı.

Şu ana kadar olaydan ABD’deki müşterilerin veya kurumsal kullanıcıların doğrudan etkilendiğine dair herhangi bir kanıt bulunmuyor. Olası düzenleyici etkilerin ise saldırıya uğrayan cüzdanların kime ait olduğunun netleşmesiyle ortaya çıkması bekleniyor.

Triple-A’nın dijital varlık altyapısında Fireblocks teknolojisini kullandığı biliniyor. Ancak ne şirket ne de güvenlik araştırmacıları yaşanan olayın Fireblocks kaynaklı olduğunu öne sürdü. Mevcut bulgular, saklama altyapısının ihlal edildiğini gösteren herhangi bir kanıt içermiyor.

Across protocol olayının ardından geldi

Triple-A’daki şüpheli saldırı, kısa süre önce yaşanan Across Protocol olayının ardından dikkat çekti. Across Protocol’de saldırganlar sahte Solana yatırma kayıtları oluşturarak çoklu ağlarda ödeme talep etmiş, ancak protokolün hızlı müdahalesi sayesinde gerçekleşen zarar 4 milyon doların altında kalmıştı.

İki olay arasında doğrudan bir bağlantı bulunmasa da her iki vakanın da birden fazla blokzinciri kapsaması, çapraz zincir altyapılarının güvenliğinin yeniden tartışılmasına neden oldu.

Triple-A’nın önümüzdeki günlerde yapacağı resmi açıklamanın; kesin zarar tutarı, etkilenen varlıklar, saldırının kaynağı ve müşterilere yönelik olası tazmin süreci gibi kritik sorulara yanıt vermesi bekleniyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir