‘Ethereum Katili’ Solana’ya Büyük Saldırı! İşte Detaylar…

Linas Kmieliauskas
| 4 min read
Kaynak: AdobeStock / JorgeEduardo

 

Devam eden Solana (SOL) hack’i 8.000’den fazla cüzdanı ve tahminen 4.5-8 milyon dolar değerinde fonu etkiledi.

Kripto izleme platformu MistTrack‘in verilerine göre hacker’larlar bağlantılı dört adres 8.000’den fazla cüzdandan 580 milyon dolar kripto para çaldı.

Bununla birlikte MistTrack EXIST ve “diğer shitcoin’lerin” değeri hariç 4.5 milyon dolar değerinde SOL, USDC, USDT, bitcoin (BTC) ve ethereum (ETH) çalındığını söyledi.

Yine de blockchain araştırmacısı PeckShield daha fazla kayıp olduğunu tahmin ederek şunları söyledi:

“Likit olmayan bir shitcoin hariç (sadece 30 kişi tarafından tutuluyor ve belki 570 milyon dolar ile yanlış değerlenmiş) şimdiye kadar 8 milyon dolar kayıp olduğu tahmin ediliyor.”

Hack başladığında kullanıcılar fonların haberleri olmadan Phantom, Slope, and TrustWallet dahil önde gelen internet bağlantılı sıcak cüzdanlardan çekildiğini bildirmeye başladı. Etkilenen kullanıcılardan bazıları 40 günden daha uzun bir süredir herhangi bir sözleşmeyle etkileşime girmediklerini söylediler.

Blockchain denetçisi OtterSec‘e göre işlemlerin gerçek sahipleri tarafından imzalanması, özel anahtarların ele geçirilmiş olabileceğini gösteriyor. Etkilenen cüzdanların kullanıcılarına “varlıklarını bir donanım cüzdanına ya da merkeziyetsiz borsaya taşımalarını” söylediler.

Ağırlıklı olarak mobil cüzdan kullanıcılarının etkilemiş olsa da saldırının kesin nedeni hala belirsiz.

Solana’nın arkasındaki ekip, çeşitli ekosistemlerin mühendislerinin güvenlik şirketlerinin yardımıyla Solana’daki boşaltılan cüzdanları incelediklerini söyledi.

Ekip, “Donanım cüzdanlarının etkilendiğine dair hiçbir kanıt yok” dedi.

Bu arada Phantom, “ekibin bunun Phantom’a özel bir mesele olduğuna inanmadığını” söyledi.

Solana Labs kurucu ortağı Anatoly Yakovenko’ya göre sadece tokene özgü bir yetkilendirme veya otomatik onaylama ya da sızdırılmış bir seed ifadesi varlıkları kullanıcı adına bir cüzdandan aktarabilir.

Yakovenko, “Sistem transflerleri gerçekleştiği için bu yetkilendirmeyi hükümsüz kılar. Bir “etkileşimin” cüzdanı savunmasız hale getirmesinin hiçbir yolu yoktur” dedi.

Hacker bir şekilde kullanıcılar adına işlemleri imzalayabildiği için bazıları güvenilir üçüncü taraf hizmetin arz zinciri saldırısına uğramış olabileceğini söyledi.

Analist Adam Cochran, “Çapraz zincir kullanıcısı, TrustWallet seed ifadesini Slope’a aktardıklarını doğruladı. Hem Slope hem de TrustWallet tek bir seed ifadesi çapraz zinciri kullanıyor gibi görünüyor. Muhtemelen doğrudan Ethereum’da bu kadar az vaka görmemizin nedeni bu. Solana uygulamalarıyla seed ifadelerinin ele geçirildiğini mi gösteriyor?” dedi.

PeckShield’de arz zinciri teorisinden bahsederek “Solana cüzdanlarındaki geniş çaplı saldırının cüzdanları etkileyen, kullanıcı özel anahtarlarını çalmak/ortaya çıkarmak için kullanılan tedarik zinciri sorunundan kaynaklandığını” söyledi.

Bu arada Solana doğrulayıcısı Laine doğrulayıcıların hacker’larla bağlantılı cüzdanları kara listeye aldığı ya da kara listeye almayı planladığı iddialarını reddetti.

Laine, “Hiçbir şeyi kara listeye almadık ve bunu yapmayı planlamadık. Araştırmacılar onları kara listeye aldı, yani uyarılar veriyorlar, ancak bu herhangi bir işlemi etkilemiyor” dedi.

Dakikada çalınan SOL miktarı önemli ölçüde düştüğü için devam eden hack sona yaklaşıyor olabilir. Dune gösterge paneline göre dakikada çalınan SOL miktarına yönelik kayıtlar yazı kaleme alınırken (10:20) 1 SOL’dan daha azının çalındığını gösteriyor. Buna karşılık hack 500’den fazla SOL ile başladı ve dakikada 1.000’den fazla SOL çalındı.

Yazı kaleme alınırken piyasa değerine göre 9. sırada yer alan SOL, 38.67 dolardan işlem görüyor ve son 24 saatte %4.1 düştü. Bu noktada SOL son 7 ünde yaklaşık %7 ve bir ayda %16 arttı.

Diğer tepkiler:

Konuyla ilgili yeni ayrıntılar geldikçe güncelleme yapılacaktır.
____
İlginizi çekebilir: 
Solana Destekli Crema Finance Saldırıya Uğradı
Solana (SOL) Ağında 2022’nin 5. Kesintisi Yaşandı!
____
İş birliği bağlantılarımızı takip edin:

Yeni nesil ticaret platformu PrimeXBT ile kripto satın alın

Kripto paralarınızı Ledger ve Trezor gibi cüzdanlarla güvenle saklayın

NordVPN ile kripto işlemlerinizi anonim hale getirin

 

Son dakika haber ve gelişmelerden haberdar olmak için bizi Twitter, Facebook, Instagram ve Telegram‘dan takip edin!