Zilliqa, bir borsa ortağının soğuk cüzdanının ele geçirilmesinin ardından ZIL yatırma ve çekme işlemlerinin geçici olarak durdurulmasını istedi. Olayın detayları araştırılıyor.
Katman-1 blok zinciri ağı Zilliqa, borsa ortaklarından birine ait soğuk cüzdanda yaşanan güvenlik ihlali nedeniyle kripto para borsalarından ZIL yatırma ve çekme işlemlerini geçici olarak askıya almalarını talep etti. Proje ekibi, olayın kapsamını belirlemek için soruşturmanın sürdüğünü açıkladı.
Zilliqa tarafından yapılan açıklamada, ilgili borsa ortağına ait soğuk cüzdandan ZIL tokenlarının çalındığı doğrulanırken, saldırının nasıl gerçekleştirildiğine dair henüz net bir bilgi paylaşılmadı. Ayrıca çalınan token miktarı ve maddi kaybın büyüklüğü de açıklanmış değil. Ekip, kamuoyuyla yalnızca doğrulanmış bilgileri paylaşacağını belirterek kullanıcıları resmi duyuruları takip etmeleri konusunda uyardı.
İlk açıklamalar, olayın doğrudan Zilliqa ağını değil, bir borsa ortağının cüzdan altyapısını hedef alan bir güvenlik ihlalinden kaynaklandığına işaret ediyor. Ancak saldırının teknik detayları ve etkilenen borsanın kimliği henüz açıklanmadı.
Borsalarda ZIL transferleri geçici olarak durdu
Güvenlik önlemleri kapsamında Zilliqa, iş birliği yaptığı borsalardan ZIL yatırma ve çekme işlemlerini geçici olarak durdurmalarını istedi. Bu çağrının ardından Bitget, 20 Temmuz saat 18.15 (UTC+8) itibarıyla Zilliqa ağı üzerindeki para yatırma ve çekme işlemlerini askıya aldığını duyurdu. Borsa, gerekçe olarak “cüzdan bakımı” ifadesini kullanırken, açıklamasında hırsızlık olayıyla doğrudan bağlantı kurmadı.
Söz konusu kısıtlama yalnızca merkezi borsalar üzerinden gerçekleştirilen transferleri etkiliyor. Zilliqa ağı üzerindeki cüzdandan cüzdana işlemler ise çalışmaya devam ediyor.
ZIL fiyatı haber sonrası geriledi
Güvenlik ihlalinin duyurulmasının ardından ZIL üzerinde satış baskısı oluştu. Haberin yayımlandığı sırada token yaklaşık 0,00254 dolar seviyesinde işlem görürken, son 24 saatlik süreçte yaklaşık yüzde 9 değer kaybetti. Piyasa katılımcıları, soruşturmadan çıkacak yeni bilgiler doğrultusunda fiyat hareketlerinin devam edebileceğini değerlendiriyor.
Soğuk cüzdanlar, özel anahtarları internet bağlantısından uzak tutmaları nedeniyle kripto varlıkların saklanmasında en güvenli yöntemlerden biri olarak kabul ediliyor. Ancak uzmanlara göre bu yöntem de tamamen risksiz değil. İmza süreçlerinin ele geçirilmesi, özel anahtarların çalınması veya kurum içi güvenlik zafiyetleri, çevrimdışı cüzdanların da hedef haline gelmesine neden olabiliyor.
Bunun en dikkat çekici örneklerinden biri, 2025 yılında Bybit’in yaklaşık 1,4 milyar dolarlık kayıp yaşadığı saldırı olmuştu. Benzer şekilde, Mayıs ayında Polymarket ile ilişkilendirilen yaklaşık 520 bin dolarlık olayda da sorunun akıllı sözleşmelerden değil, ele geçirilen bir özel anahtardan kaynaklandığı açıklanmıştı.
Saldırının yöntemi hâlâ belirsiz
Zilliqa ekibi, mevcut olayda özel anahtarın mı ele geçirildiği, imzalama sisteminin mi hedef alındığı yoksa farklı bir güvenlik açığının mı kullanıldığı konusunda henüz bilgi vermedi.
Bunun yanında çalınan ZIL tokenlarının hangi cüzdanlara aktarıldığı veya merkezi borsalara ulaşıp ulaşmadığı da bilinmiyor. Resmi cüzdan adresleri ve zincir üstü işlem kayıtları paylaşılmadığı için kaybın boyutu bağımsız olarak doğrulanamıyor.
Gözler Zilliqa’nın yeni açıklamasında
Zilliqa, geçmişte ağ performansı ve blok üretimiyle ilgili teknik sorunlar yaşamış olsa da mevcut olayın bu problemlerle bağlantılı olmadığını vurguluyor. Projeye göre son güvenlik olayı, tamamen bir borsa ortağının kontrolündeki soğuk cüzdanın hedef alınmasıyla ilgili.
Şimdilik yanıt bekleyen en önemli sorular; saldırıdan etkilenen borsanın hangisi olduğu, çalınan ZIL miktarı ve saldırının nasıl gerçekleştirildiği. Zilliqa, doğrulanmış bilgiler elde edildikçe kamuoyunu bilgilendirmeye devam edeceğini belirtiyor.
