Kripto para piyasasında bir güvenlik ihlali daha yaşandı. IoTeX (IOTX) ekosisteminde köprü altyapısını hedef alan saldırı sonucunda 8 milyon doların üzerinde kripto varlığın çalındığı bildirildi. Olayın ardından altcoin tarafında kısa sürede satış baskısı artarken, yatırımcılar proje güvenliği konusunda endişe duymaya başladı. Gelişmenin sosyal medyada hızla yayılmasının ardından IoTeX ekibi ise resmi açıklama yaparak duruma müdahale edildiğini duyurdu. Onchain analizlere göre saldırının nedeni akıllı sözleşme açığı değil, doğrudan tek bir özel anahtarın ele geçirilmesi oldu. Bu durum, saldırganın sistemde kritik yetkilere erişmesine ve fonları hızla hareket ettirmesine olanak tanıdı.
Saldırı Nasıl Gerçekleşti?
Zincir üstü verilere göre saldırı, “TransferValidatorWithPayload” sözleşmesinin sahibi olan EOA (harici hesap) adresinin güvenliğinin ihlal edilmesiyle başladı. Bu kritik özel anahtarın ele geçirilmesi, saldırgana TokenSafe ve MinterPool sözleşmeleri üzerinde tam kontrol sağladı. Ve sistemin sahiplik katmanına doğrudan erişim imkânı sundu. Saldırgan, bu yetkileri ele geçirdikten sonra mint ve transfer fonksiyonlarını kötüye kullanarak kısa süre içinde büyük miktarda varlığı sistemden çekmeyi başardı. Uzmanlara göre olay karmaşık bir akıllı sözleşme exploit’inden ziyade doğrudan sahiplik ve anahtar güvenliği katmanında yaşanan bir ihlalden kaynaklandı.
Bu durum, DeFi projelerinde merkezi yetkiye sahip tek bir anahtarın ele geçirilmesinin bile tüm altyapıyı riske atabileceğini bir kez daha gösterdi. Özellikle köprü ve likidite yönetimi gibi kritik bileşenlerde anahtar güvenliğinin zayıf olması, zincirleme kayıplara yol açabiliyor.
Ele geçirilen fonların büyük bölümü hızlı şekilde Ethereum’a çevrildi ve ardından THORChain üzerinden Bitcoin ağına köprülendi. Analistlere göre bu yöntem, fonların izlenmesini zorlaştırmak ve farklı ağlara dağıtarak takibi karmaşık hale getirmek için tercih edildi. Çoklu ağ kullanımı ve köprüleme işlemleri, saldırganların fonları gizleme ve aklama süreçlerinde sıkça kullandığı yöntemler arasında yer alıyor.
İlginizi Çekebilir: Tether’dan Şok Karar: Bir Stablecoin Resmen Kapatılıyor
Onchain analizler saldırı kapsamında çok sayıda farklı varlığın çalındığını ortaya koydu. Çalınan varlıklar arasında şunlar yer alıyor:
-
2.835 UNI
-
45.825 BUSD
-
13,85 milyon IOTX
-
8,71 PAXG
-
20.158 DAI
-
6,11 WBTC
-
635 WETH
-
1,36 milyon USDC
-
1,14 milyon USDT
Buna ek olarak saldırganın MinterPool üzerinden yaklaşık 4 milyon dolar değerinde CIOTX tokeni mint ettiği tespit edildi. Toplam kaybın 8 milyon doların üzerinde olduğu tahmin ediliyor.
IoTeX Ekibinden Resmi Açıklama
Sosyal medyada olayın yayılmasının ardından IoTeX ekibi resmi bir açıklama yayımladı. Açıklamada güvenlik ihlaline hızla müdahale edildiği ve durumun kontrol altına alındığı belirtildi.
Ekip ayrıca internette dolaşan bazı rakamların abartılı olabileceğini, gerçek potansiyel kaybın daha düşük olabileceğini ifade etti. Büyük kripto para borsalarıyla iletişime geçildiği ve saldırgana ait fonların izlenerek dondurulması için çalışmaların sürdüğü açıklandı.

Kullanıcılara yalnızca resmi kanallardan yapılan açıklamaları takip etmeleri ve doğrulanmamış bilgilere itibar etmemeleri tavsiye edildi. Analistlere göre olayda herhangi bir karmaşık sözleşme açığı bulunmuyor. Ancak tek bir özel anahtarın ele geçirilmesi, tüm sistem üzerinde zincirleme etki yarattı. Sahiplik yetkisinin kaybedilmesiyle birlikte mint ve transfer fonksiyonlarının kötüye kullanılması mümkün hale geldi. Bu durum, DeFi ve köprü altyapılarında anahtar güvenliğinin ne kadar kritik olduğunu bir kez daha ortaya koydu.
Değerlendirme
IoTeX ekosisteminde yaşanan 8 milyon dolarlık hack olayı, kripto projelerinde özel anahtar güvenliğinin önemini bir kez daha gözler önüne serdi. Akıllı sözleşme açığı bulunmamasına rağmen tek bir anahtarın ele geçirilmesi, büyük çaplı kayba yol açtı. Önümüzdeki süreçte ekip ve borsalar arasındaki koordinasyonun, çalınan fonların izlenmesi ve olası kurtarma adımları açısından belirleyici olması bekleniyor.
Son dakika kripto para haberleri için hemen tıkla
Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri Telegram, Youtube ve Twitter kanallarımızdan takip edebilirsiniz.



