Kriptolar:
38386
Bitcoin:
$65.594
% 0.53
BTC Dominasyonu:
%58.8
% 0.16
Piyasa Değeri:
$2.23 T
% 0.33
Korku & Açgözlülük:
38 / 100
Bitcoin:
$ 65.594
BTC Dominasyonu:
% 58.8
Piyasa Değeri:
$2.23 T

Kriptoda Güvenlik Alarmı: Arbitrum Ekosisteminde Büyük Saldırı!

hack

Arbitrum ekosisteminde faaliyet gösteren merkeziyetsiz sürekli vadeli işlem platformu AFX Trade, yaklaşık 24,15 milyon dolarlık siber saldırının hedefi oldu. Güvenlik şirketlerinin paylaştığı verilere göre saldırganlar, protokolün köprü doğrulama anahtarlarını ele geçirerek milyonlarca dolarlık USDC’yi kendi cüzdanlarına aktarmayı başardı. Olayın ardından Arbitrum’un yerel köprüsünün saldırıdan etkilenmediği açıklanırken, yaşanan ihlalin zincir dışı güvenlik açıklarından kaynaklandığı belirtildi.

Saldırı Akıllı Sözleşmelerden Değil, Doğrulama Anahtarlarından Kaynaklandı

Blokzincir analizlerine göre saldırgan, köprü sisteminde kullanılan doğrulayıcı (validator) imzalama anahtarlarını ele geçirerek yaklaşık 24,15 milyon USDC’nin çekilmesini onayladı. Uzmanlar, akıllı sözleşmelerde herhangi bir güvenlik açığı bulunmadığını vurgularken, sorunun zincir dışında saklanan özel doğrulayıcı anahtarlarının ele geçirilmesinden kaynaklandığını ifade etti. Akıllı sözleşme yalnızca geçerli imzaları doğruladığı için işlemi normal bir çekim olarak kabul etti.

 

İlginizi Çekebilir: Binance Futures Yeni Listelemesini Duyurdu! İşte Detaylar

Arbitrum’un geliştiricisi Offchain Labs’ın kurucu ortaklarından Steven Goldfeder, saldırının Arbitrum ağının yerel köprüsüyle ilgili olmadığını açıkladı. Goldfeder, yaşanan olayın tamamen üçüncü taraf bir protokolden kaynaklandığını ve Arbitrum’un resmi köprü altyapısının herhangi bir güvenlik ihlaline uğramadığını belirtti. Bu açıklama, olayın tüm Arbitrum ağı yerine yalnızca AFX Trade’in kullandığı köprü mekanizmasını etkilediğini gösteriyor.

Saldırgan Yeterli Sayıda İmzaya Ulaştı

Blockaid’e göre saldırgan, köprünün kullandığı sıcak doğrulayıcı (hot validator) anahtarlarından yeterli sayıda imzayı ele geçirerek yaklaşık 24,15 milyon USDC’nin transferini onayladı. Bu nedenle saldırının, köprü kodundan değil doğrulayıcı anahtarlarının ele geçirilmesinden kaynaklandığı belirtildi.

Arbitrum CEO’su Steven Goldfeder ise olayın Arbitrum’un yerel köprüsüyle ilgili olmadığını, saldırının üçüncü taraf bir protokolden kaynaklandığını açıkladı. Goldfeder, incelemelerin ilgili ekiple koordinasyon içinde sürdüğünü ifade etti.

Zincir üstü verilere göre saldırgan, çaldığı USDC’leri Ethereum ağına taşıyarak yaklaşık 12.467 ETH’ye dönüştürdü.

Varlıklarının Büyük Bölümü Kaybedildi

Saldırı öncesinde işlem hacminde önemli artış yaşayan AFX Trade’in toplam kilitli varlıklarının (TVL) büyük kısmının saldırıda boşaltıldığı bildirildi. Yaklaşık 24 milyon dolarlık kayıp, protokolde bulunan varlıkların neredeyse tamamına karşılık geliyor. Bu durum, saldırganın protokoldeki likiditenin en yüksek olduğu dönemi hedef aldığını gösteriyor. AFX Trade’e yönelik yaklaşık 24 milyon dolarlık saldırı, DeFi sektöründe güvenlik risklerinin yalnızca akıllı sözleşmelerle sınırlı olmadığını bir kez daha ortaya koydu. Uzmanlara göre zincir dışı doğrulama anahtarlarının korunması, merkeziyetsiz finans protokolleri için kritik önem taşıyor. Olayın Arbitrum ağının yerel köprüsünü etkilememesi ekosistem açısından olumlu değerlendirilse de, üçüncü taraf protokollerin güvenlik altyapısının güçlendirilmesi gerektiği vurgulanıyor.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir