Kriptolar:
36635
Bitcoin:
$92.569
% 1.48
BTC Dominasyonu:
%58.7
% 0.03
Piyasa Değeri:
$3.15 T
% 1.57
Korku & Açgözlülük:
28 / 100
Bitcoin:
$ 92.569
BTC Dominasyonu:
% 58.7
Piyasa Değeri:
$3.15 T

BSC Ağında Milyon Dolarlık Dev Hack Saldırısı Yaşandı!

Upbit

Blockchain dünyasında son yıllarda artan güvenlik olaylarına bir yenisi daha eklendi. GANA Payment isimli ödemeye yönelik kripto projesi, Binance Smart Chain (BSC) üzerinde gerçekleşen ciddi bir saldırının kurbanı oldu. Proje ekibinin doğruladığı bilgilere göre saldırganlar, sistemdeki kritik bir açığı kullanarak 3,1 milyon doların üzerinde fonu ele geçirdi. Saldırı yalnızca BSC üzerinde kalmadı; fonların Ethereum ağına taşınmasıyla olay çok zincirli ve daha karmaşık bir hale geldi.

Bu tür hackler, yalnızca maddi kayıplara değil, aynı zamanda proje güvenilirliğine ve ekosistemin bütününe büyük darbe vurmasıyla biliniyor. GANA Payment üzerinde yaşanan bu olay, hem saldırının yöntemi hem de izlerin nasıl silinmeye çalışıldığı açısından incelenmeye değer.

İlginizi Çekebilir: BlackRock’tan Ethereum Staking Hamlesi!

Saldırının İlk Aşaması: BSC Üzerinde Başlayan Fon Çekimi

Hack’in ilk adımı, saldırganların BSC üzerindeki akıllı sözleşmelerden yetkisiz erişimle fon çekmesiyle başladı. Saldırgan, sistemdeki güvenlik açığını kullanarak çok kısa bir süre içinde yüksek miktarda varlığı kontrolü altına aldı.

Elde ettiği fonların ilk kısmı 1.140 BNB şeklinde belirlendi. Bu miktarın o anki değeri yaklaşık 1,04 milyon dolara karşılık geliyordu. Saldırgan bu BNB’leri hızlıca Tornado Cash üzerinde karıştırdı. Bu tür karıştırıcılar fonların izini takip etmeyi neredeyse imkânsız hale getirdiği için hack vakalarında sıkça kullanılıyor. Saldırganın bu aşamada BNB Chain’den uzaklaşmak istemesi, BSC üzerindeki iz takibini zorlaştırmak için klasik ama etkili bir strateji olarak biliniyor.

Fonların Ethereum’a Taşınması: Zincirler Arası Kaçış

Saldırının ikinci aşaması fonların Ethereum ağına taşınmasıyla devam etti. Saldırgan burada da profesyonel bir yöntem izledi. Zincirler arası köprülerle BSC’den Ethereum’a aktarılan fonlar, kısa süre içinde 346,8 ETH olarak yeniden düzenlendi.

Bu 346,8 ETH’nin değeri yaklaşık 1,05 milyon dolar ediyor. Saldırgan, Ethereum ağına ulaştıktan sonra da aynı yöntemi tercih ederek fonları Tornado Cash aracılığıyla karıştırdı. Bu, hem izlerin silinmesi hem de fonların yeniden dağıtılması için bilinen en yaygın taktiklerden biri.

Bu noktada saldırganın amacının açık olduğu görülüyor:

  • Farklı zincirlere dağılmak
  • Fon yolunu karmaşıklaştırmak
  • Takibi zorlaştırmak
  • İz sürekliliğini koparmak

Bu strateji, özellikle büyük çaplı çalınmış fonlarda iz kaybettirme açısından son derece etkili oluyor.

Hareketsiz Bekleyen 346 ETH: Saldırganın Hesabı mı, Planı mı?

Olayın ilginç detaylarından biri, saldırganın yaklaşık 346 ETH’yi (yaklaşık 1,046 milyon dolar) hareket ettirmemiş olması. Bu varlıklar şu anda Ethereum üzerinde:

0x7a503e3ab9433ebf13afb4f7f1793c25733b3cca

adresinde bekliyor.

Bu bekleyen ETH’lerin neden henüz hareket ettirilmediğine dair çeşitli olasılıklar bulunuyor:

  • Saldırgan, güvenlik şirketlerinin analiz baskısının azalmasını bekliyor olabilir.
  • Fonları parçalara bölerek ilerleyen günlerde yavaş yavaş taşımayı planlıyor olabilir.
  • Karıştırıcı havuzlarının yoğunluğunu ya da zamanlamasını bekliyor olabilir.
  • Cüzdanların veya köprülerin takip altında olduğunu düşünüp, hareket etmeyi riskli buluyor olabilir.

Bu tür beklemeler hack vakalarında sık görülür. Saldırganlar bazen haftalarca hatta aylarca fonları dondurarak iz takibini zorlaştırmayı tercih eder.

Değerlendirme: Çok Zincirli Hackler Daha Tehlikeli Hale Geliyor

GANA Payment saldırısı, bugünün blockchain ortamında güvenliğin ne kadar kritik ve hassas olduğunu bir kez daha gösterdi. Özellikle zincirler arası köprülerin saldırganlar tarafından tercih edilmesi, hack süreçlerini karmaşıklaştırıyor ve iz sürmeyi zorlaştırıyor.

Tornado Cash gibi anonimlik araçları devreye girdiğinde:

  • Zincir üstü izleme daha zor hale geliyor
  • Fonların kaynağı bulanıklaşıyor
  • Saldırganın hareket planı tahmin edilemez hale geliyor

Bu nedenle çok zincirli projeler için güvenlik, tek zincirli yapılara göre çok daha büyük risk taşıyor. GANA Payment vakası, güvenlik mimarisinin zayıf olduğu projelerin ne kadar hızlı hedef haline geldiğinin canlı bir örneği. Bu olay, geliştiriciler, yatırımcılar ve sektörün tüm paydaşları için ciddi bir uyarı niteliği taşıyor: Güvenlik açıklarını kapatmak, proje yayınladıktan sonra değil, en başından tasarım aşamasında yapılması gereken bir iştir.

Son dakika kripto para haberleri için hemen tıkla

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir