Haberler

Drift, 280 Milyon Dolarlık Saldırı Cüzdanlarına Zincir Üstü Mesaj Gönderdi

Yazan

Shweta Chakrawarty

Shweta Chakrawarty

Drift Protocol, çalınan 280 milyon dolarlık ETH'yi tutan hackerlara zincir üstü mesajlar göndererek Blockscan sohbeti aracılığıyla müzakere açmaya çalışıyor.

Drift, 280 Milyon Dolarlık Saldırı Cüzdanlarına Zincir Üstü Mesaj Gönderdi

Hızlı Özet

Özet AI tarafından oluşturuldu, haber odası tarafından incelendi.

  • Drift, şu anda 129,000 çalınan ETH'yi tutan dört Ethereum tabanlı cüzdana doğrudan blokzincir mesajları gönderdi.

  • Saldırı, akıllı sözleşmeleri atlayarak Solana'nın dayanıklı nonce'larını kötüye kullanarak ve çoklu imza yönetimini tehlikeye atarak gerçekleşti.

  • Çalınan varlıklar Solana'dan Ethereum'a köprülenerek, neredeyse 20 bağlantılı DeFi projesinin likiditesini etkiledi.

  • Güvenlik ekipleri, köprülenen fonları takip ederken organize siber suç gruplarıyla olası bağlantıları araştırıyor.

Drift Protocol, son büyük saldırısının ardından yeni bir adım attı. Ekip, çalınan fonları tutan cüzdanlara zincir üstü mesajlar gönderdi. Bu, 2026’nın en büyük DeFi saldırılarından biri sonrası gerçekleşti. Saldırı, protokolden yaklaşık 270 milyon ila 285 milyon dolar çaldı. Şimdi ekip, olayla bağlantılı önemli tarafları tespit ettiklerini söylüyor. Onlardan yanıt vermelerini ve iletişim kurmalarını istiyor.

Hacker Cüzdanlarına Doğrudan Mesaj Gönderildi

3 Nisan’da, Drift Protocol doğrudan blokzincir üzerinden mesajlar gönderdi. Bu mesajlar, bilinen bir adres tarafından dört Ethereum cüzdanına iletildi. Bu cüzdanlar şu anda çalınan fonların çoğunu tutuyor. Blokzincir verileri, hackerın varlıkları daha önce Solana‘dan Ethereum’a taşıdığını gösteriyor.

Mesaj basitti. Drift, “konuşmaya hazırız” dedi ve cüzdan sahiplerinden Blockscan sohbeti aracılığıyla yanıt vermelerini istedi. Bu yaklaşım kripto dünyasında yeni değil. Projeler bazen saldırganlarla müzakere etmeye çalışıyor. Bazı durumlarda, bu kısmi fon geri kazanımına yol açtı. Ancak başarı asla garanti değil. Her şey, saldırının arkasında kimin olduğuna bağlı.

Bir Kod Hatası Değil, Karmaşık Bir Saldırı

Saldırı kendisi alışılmadık bir durumdu. Bir akıllı sözleşme hatasına dayanmadı. Bunun yerine, saldırgan sistem düzeyinde bir zayıflığı kullandı. “Dayanıklı nonce” olarak bilinen, Solana’da geçerli bir özelliği avantaja dönüştürdü. Bu, geliştiricilerin işlemleri önceden hazırlamasına olanak tanır.

Saldırgan, haftalar önce oluşturulmuş ön imzalı işlemleri kullandı. Ardından, protokolün çoklu imza sisteminin kısmi kontrolünü ele geçirdi. Bu erişimle, ana güvenlik önlemlerini kaldırdı. Sonrasında, birden fazla kasadan hızlı bir şekilde fonları çekti. Tüm süreç kısa bir süre içinde gerçekleşti. Protokolün toplam değerinin yarısından fazlası kaybedildi.

Fonlar Zincirler Arasında Taşındı

Saldırının ardından, çalınan varlıklar Solana’da kalmadı. Saldırgan, bunları zincirler arasında taşıdı. Hacker, fonları dönüştürmek ve Ethereum’a göndermek için köprüleme araçlarını kullandı. Raporlar, şu anda dört cüzdanda yaklaşık 129,000 ETH’nin bulunduğunu öne sürüyor. Bu hareket, takibi zorlaştırıyor. Ayrıca, hızlı geri kazanım şansını da azaltıyor.

Bazı raporlar, bilinen siber suç gruplarıyla olası bağlantılara işaret etti. Ancak henüz resmi bir onay yapılmadı. Bu arada, gecikmiş yanıtlar nedeniyle eleştiriler var. Bazı kullanıcılar, belirli varlıkların neden daha erken dondurulmadığını sorguladı.

DeFi Ekosisteminde Daha Geniş Etki

Zarar, Drift Protocol’un ötesine yayıldı. Birçok bağlantılı protokol de etkisini hissetti. Son veriler, 20 projeye kadar etkilenen olduğunu gösteriyor. Bazıları, daha fazla riski sınırlamak için hizmetlerini duraklattı. Bu arada, DRIFT token olaydan sonra keskin bir düşüş yaşadı. Piyasa güveni de olumsuz etkilendi.

Yine de, Solana’nın ana ağı stabil kalmaya devam ediyor. Sorun, blokzincir değil, uygulama düzeyindeki risklerden kaynaklanıyor. Şu anda, soruşturma devam ediyor. Özellikle, Drift, üçüncü taraf analizinin tamamlanmasının ardından daha fazla güncelleme paylaşacağını söylüyor. Gerçekten de, durum önemli bir dersi vurguluyor. Kod hataları olmadan bile, zayıf yönetim ve anahtar yönetimi büyük kayıplara yol açabilir.

Google News Icon

Bizi takip edin Google News

En son kripto içgörülerini ve güncellemelerini alın.

Takip Et