Kriptolar:
39364
Bitcoin:
$77.276
% 0.75
BTC Dominasyonu:
%59.6
% 0.12
Piyasa Değeri:
$2.61 T
% 1.28
Korku & Açgözlülük:
72 / 100
Bitcoin:
$ 77.276
BTC Dominasyonu:
% 59.6
Piyasa Değeri:
$2.61 T

Solana’da 2,5 Milyon Dolarlık Hack! Saldırgana %20 Ödül

solana saldırı tablo

Solana tabanlı otomatik piyasa yapıcı Aquifer, yaklaşık 2,5 milyon dolarlık saldırıyla karşı karşıya kaldı. Saldırgan, protokolün token kasalarından 40 dakika içinde yaklaşık 2,47 milyon dolar değerinde varlık çıkardı. Fonların büyük bölümü Ethereum’daki tek bir cüzdanda tutulurken Aquifer, saldırgana paranın en az %80’ini iade etmesi karşılığında %20’lik whitehat ödülü teklif etti.

Saldırı 31 Ağustos’ta gerçekleşti. Blockchain güvenlik izleme servisi Defimon, olayın ardından saldırganla ilişkilendirilen Solana ve Ethereum adreslerini tespit etti. Aquifer ise aynı gün zincir üzerinde saldırgana doğrudan ulaşan bir geri ödeme çağrısı yayımladı.

Saldırının ilk aşamada nasıl gerçekleştiği net değildi. Bitquery’nin zincir üstü incelemesi işlemlerin yöntemine ilişkin ayrıntıları ortaya çıkarırken, Aquifer henüz kaynak kodunu veya resmi bir teknik inceleme raporunu yayımlamadı. Bu nedenle saldırının kesin kök nedeni henüz belirlenmiş değil. SlowMist ise mevcut bulgular doğrultusunda olayı cüzdan erişim bilgilerinin ele geçirilmesi olarak sınıflandırıyor.

Aquifer 40 Dakikada 2,47 Milyon Dolar Kaybetti

Bitquery’nin analizine göre saldırgan, yaklaşık 40 dakikada 212 başarılı işlem gerçekleştirdi. Bu işlemler sırasında Aquifer’in 18 farklı token kasasından toplam 2.469.729 dolar değerinde varlık çıktı.

Kayıpların en büyük bölümünü stablecoinler oluşturdu. Saldırgan yaklaşık 1,28 milyon dolar USDC ve 459 bin dolar USDT çıkardı. Bunları yaklaşık 183,65 bin dolar değerinde HYPE, 136,12 bin dolar değerinde cbBTC, 73,87 bin dolar değerinde CASH ve 57,71 bin dolar değerinde Fartcoin izledi. PUMP, WETH ve TRUMP gibi tokenlar da saldırıdan etkilendi.

Bitquery, saldırganın işlemlerde aynı yöntemi tekrar tekrar kullandığını belirledi. Saldırgan, kendi oluşturduğu bir programı token programı gibi göstererek Aquifer’in kontrollerini geçen sahte bakiye verileri kullandı. Böylece gerçek bir token transferi gerçekleştirmeden işlemleri başarılı gösterirken protokol kasalarındaki gerçek varlıkları kendi adreslerine çekti.

Ancak saldırının hangi kod açığından kaynaklandığı henüz kesinleşmedi. Aquifer kaynak kodunu yayımlamadığı için Bitquery’nin zincir üzerindeki analizi yöntemi ortaya koyuyor, fakat güvenlik açığını kaynak kod seviyesinde doğrulamıyor.

Çalınan Paranın Büyük Bölümü Ethereum’da Bekliyor

Saldırgan, Solana üzerinden aldığı varlıkları daha sonra SOL’a çevirdi. Bitquery verilerine göre saldırganın cüzdanına yaklaşık 24.082 SOL girdi ve bunun neredeyse tamamı üç işlemle dışarı çıkarıldı.

Bu transferlerin ikisinde Rango kullanıldı. Yaklaşık 20.998,73 SOL karşılığında 871,86 ETH, ardından 2.930,60 SOL karşılığında 122,51 ETH elde edildi. Üçüncü işlemde ise 155,15 SOL yaklaşık 6,43 ETH’ye dönüştürüldü. Ethereum tarafındaki transferler Solana çıkışlarının hemen ardından gerçekleşti.

Fonların son durağı Ethereum üzerindeki 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 adresi oldu. Bitquery’nin 1 Eylül tarihli incelemesine göre bu cüzdanda yaklaşık 1.000,8 ETH bulunuyordu ve cüzdandan henüz herhangi bir çıkış işlemi yapılmamıştı.

Bu nedenle saldırının ardından fonların izini sürmek hâlâ mümkün. Paranın çok sayıda adrese bölünmemiş olması, olayın zincir üzerindeki takibini kolaylaştırıyor. Aquifer’in yayımladığı whitehat mesajında da aynı Ethereum adresi saldırganla ilişkilendirilen adres olarak açıkça belirtiliyor.

Saldırı sonrasında Aquifer’in işlem trafiği de sert biçimde geriledi. Bitquery, protokoldeki trafiğin yaklaşık %99,9 düştüğünü ve 1 Eylül itibarıyla 45 kasanın tamamında yalnızca yaklaşık 70 dolar değerinde varlık kaldığını bildirdi.

Aquifer Saldırgana %20’lik Ödül Veriyor

Aquifer, saldırganın adreslerini tespit ettikten sonra zincir üzerinde resmi bir whitehat teklifi yayımladı. Mesaj, protokolün Solana upgrade authority tarafından yetkilendirildi ve doğrudan saldırganın kontrol ettiği belirtilen Solana ve Ethereum adreslerine yönelik hazırlandı.

Teklifin şartları açık. Saldırgan, 3 Eylül 2026 saat 17:00 kadar çalınan varlıkların veya eşdeğer değerinin en az %80’ini Aquifer’in belirlediği kurtarma adreslerine gönderirse, %20’lik bölümü whitehat ödülü olarak elinde tutabilecek. Türkiye saatiyle son tarih 17.00.

Aquifer ayrıca şartların tamamen yerine getirilmesi halinde ve yürürlükteki yasalara tabi olarak saldırıdan kaynaklanan sivil taleplerin peşine düşmeyeceğini belirtti. Ancak teklif kolluk kuvvetlerini, düzenleyici kurumları, yaptırım makamlarını veya diğer devlet kurumlarını bağlamıyor.

Şimdilik saldırganın bu teklife karşılık verip vermediği belli değil. Dolayısıyla 3 Eylül saat 17.00, Aquifer saldırısının en kritik aşamalarından biri olacak.

Şimdi piyasadaki en büyük soru, saldırganın %20’lik ödülü kabul ederek fonların %80’ini geri gönderip göndermeyeceği.

Bu içerik genel piyasa verilerine dayanır ve yatırım tavsiyesi değildir. Kendi araştırmanızı yapmanızı öneririz.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir