Olayın Genel Bakışı
Bilinen bir kripto para borsası olan WazirX, yakın zamanda büyük bir saldırıya uğradı. Yetkisiz bir transferde 230 milyon doların üzerinde kripto varlık çalındı. Bu olay, kripto para birimi topluluğunda önemli endişelere yol açtı.
Saldırı, WazirX’in Ethereum ağındaki çoklu imzalı cüzdanını hedef aldı. Bu tür cüzdanlar, bir işlemi yetkilendirmek için birden fazla özel anahtar gerektirir ve bu da genellikle daha güvenli hale getirir. Ancak saldırı, bu güvenlik önlemlerini atlatmayı başardı ve büyük bir fon kaybına yol açtı.
Saldırının Ayrıntıları
Güvenlik firması Blocksec, saldırganın Safe Wallet uygulamasını kötü amaçlı bir sözleşmeye yükselttiğini açıkladı. Bu kötü amaçlı sözleşme, bilgisayar korsanının cüzdandaki fonları boşaltmasına olanak tanıdı. Özel anahtarın ele geçirilmesi muhtemelen bu saldırının arkasındaki nedendi.
Blocksec’in kurucu ortağı Yajin (Andy) Zhou, “Görünüşe göre WazirX borsasında bir özel anahtar sızıntısı yaşandı. Sızdırılan özel anahtarlar, çok sayıda varlık barındıran güvenli çoklu imzalı bir cüzdanı kötü amaçlı bir sözleşmeye yükseltmek için kullanıldı. Ardından kötü amaçlı sözleşme, Safe Wallet’taki varlıkların çoğunu boşaltmak için kullanıldı” dedi.
WazirX’in Tepkisi
WazirX, saldırıyı doğruladı ve olayı kabul etti. Borsa, daha fazla kaybı önlemek ve kullanıcı varlıklarının güvenliğini sağlamak için tüm INR ve kripto para çekimlerini durdurdu. Şirket, dışarı akışları aktif olarak araştırıyor ve güvenlik ihlalinin tam etkisini anlamak için çalışıyor.
“Çoklu imzalı cüzdanlarımızdan birinin güvenlik ihlali yaşadığının farkındayız. Ekibimiz olayı aktif olarak araştırıyor. Varlıklarınızın güvenliğini sağlamak için INR ve kripto para çekimleri geçici olarak durdurulacak” diye duyurdu WazirX.
Çalınan Kripto Varlıklar
Bilgisayar korsanı, bozulan fonları çalınan varlıkları ETH’ye dönüştürmeye başlayan bir adrese taşıdı. Zincir üstü veriler, 100 milyon dolardan fazla Shiba Inu (SHIB), 15.290 ETH (52 milyon dolar değerinde) ve 20 milyon MATIC tokeni (11 milyon dolar değerinde) dahil olmak üzere çalındığını gösteriyor. Ayrıca bilgisayar korsanı, 640 milyar PEPE tokeni (7,5 milyon dolar değerinde), 5,7 milyon USDT ve 135 milyon GALA tokeni (3,5 milyon dolar değerinde) aldı.
Kripto Para Birimi Topluluğu Üzerindeki Etki
WazirX saldırısı, kripto para birimi topluluğunda yaygın endişeye neden oldu. Bu büyük çaplı güvenlik ihlalleri, kripto para borsalarının güvenliğine ve dijital varlıkların güvenliğine olan güveni zedeliyor. Birçok kullanıcı artık WazirX gibi borsalarda uygulanan güvenlik önlemlerini sorguluyor.
Çoklu İmzalı Cüzdan Nedir?
Çoklu imzalı cüzdan, bir işlemi yetkilendirmek için birden fazla özel anahtar gerektirir. Bu tür cüzdanlar, tek imzalı cüzdanlardan daha güvenli kabul edilir çünkü tek bir hata noktasının riskini azaltırlar. WazirX’in durumunda, saldırı bu sözde güvenli cüzdana yönelikti ve bu da gelişmiş güvenlik önlemlerinde bile bir açık olduğunu ortaya koydu.
Alınan Dersler
Bu olay, kripto para birimi endüstrisinde sağlam güvenlik önlemlerinin ve sürekli tetikte olmanın önemini vurguluyor. Borsalar, güvenlik protokollerini düzenli olarak güncellemeli ve kullanıcıları potansiyel riskler konusunda eğitmelidir. WazirX saldırısı, en güvenli sistemlerin bile düzgün bir şekilde yönetilmez ve izlenmezlerse tehlikeye atılabileceğinin bir hatırlatıcısı olarak hizmet ediyor.
WazirX’in Gelecek Adımları
WazirX, gelecekte bu tür olayları önlemek için adımlar atıyor. Borsanın daha sıkı güvenlik protokolleri uygulaması ve izleme sistemlerini geliştirmesi muhtemeldir. Ayrıca WazirX, şeffaflık ve güvenliğe bağlılık göstererek kullanıcılarıyla güveni yeniden inşa etmesi gerekecek.
Şirket henüz çalınan fonlar için kullanıcıları tazmin edeceğine dair bir plan açıklamadı. Ancak, kalan varlıkların güvenliğini sağlamak ve daha fazla kaybı önlemek WazirX için en önemli öncelik olacak.
Sonuç
WazirX’in Ethereum ağındaki çoklu imzalı cüzdanının saldırıya uğraması ve bunun sonucunda 230 milyon dolardan fazla kripto varlığın kaybedilmesi, kripto para birimi dünyasında önemli bir olaydır. Bu olay, dijital varlıkları korumakla ilişkili devam eden zorlukları ve riskleri vurgulamaktadır. WazirX ihlali araştırırken ve güvenlik önlemlerini güçlendirmek için çalışırken, kripto para birimi topluluğu yakından izleyecek.