Gravity Bridge’da Şüpheli Anahtar Krizi: 5,4 Milyon Dolar Kayıp

  • Saldırganlar Gravity Bridge Ethereum kontratından yaklaşık 5,4 milyon dolar çekti.
  • Araştırmacılar, bir akıllı kontrat hatası değil, riskli bir imzalama anahtarı tespit etti.
  • Hacker hâlâ yaklaşık 4,23 milyon dolar değerinde 2.102 ETH kontrol ediyor.
Promo

Saldırganlar, 30 Mayıs sabahının erken saatlerinde Gravity Bridge’in Ethereum tarafındaki kontratından yaklaşık 5,4 milyon dolar çekiyor. Zincir üstü araştırmacılar, olayın bir akıllı kontrat açığından değil, ele geçirilmiş bir imzalama anahtarından kaynaklandığına dikkat çekiyor.

Saldırgan, 4,3 milyon dolar USDC ve değeri 553.000 dolar olan 274 ETH’yi cüzdanına aktarıyor. PeckShield ayrıca 434.000 dolar USDT ve 64.000 dolar değerinde PAYG token’ların da çalındığını tespit etti.

Gravity Bridge Hack’inin Perde Arkası

Çekim işlemi, köprünün Ethereum’daki onaylı kontratından gerçekleşiyor. Ayrıcalıklı erişimle yapılan çekimler, yetkili gibi görünüyor. Zincir üstü analist Specter, olaya ilk işaret eden isim oluyor ve hırsızlıkla ilişkilendirilen iki saldırgan adresini paylaşıyor.

PeckShield, saldırganın elde ettiği fonların bir kısmını ChangeNow ve Binance üzerinden hareket ettirerek izleri gizlemeye çalıştığını belirtiyor. Cyvers Alerts ve diğer zincir üstü analiz platformları da rakamları kısa sürede doğruladı.

Sponsorlu
Sponsorlu

Bizi X’te takip edin – Gelişmeler olduğunda ilk siz öğrenin!

Saldırgan, çoğu stablecoin’i ETH’ye çeviriyor ve şu an yaklaşık 2.102 ETH (yaklaşık 4,23 milyon dolar) bulunduruyor.

Gravity Bridge, Ethereum ile Cosmos ekosistemini IBC aracılığıyla birbirine bağlıyor ve USDC gibi varlıkların zincirler arası transferini sağlıyor. Saldırıdan önce köprüde yaklaşık 11,5 milyon dolar kilitli değer bulunuyordu.

Geçmişte yaşanan cross-chain bridge saldırıları (ör. Ronin, Poly Network), yoğunlaşmış anahtar yönetiminin sistemde nasıl tek hata noktası haline geldiğini gösteriyor.

PeckShield yalnızca mayıs ayında sekiz büyük köprü saldırısı tespit ettiğini, toplamda 328,6 milyon dolar kayıp yaşandığını açıkladı.

Daha önce de Meter bridge saldırısı ve sektörde validator anahtarlarıyla ilgili yaygın sorunlar gündeme gelmişti.

Stablecoin çıkaran şirketler, adresleri dakikalar içinde kara listeye alabiliyor. Ancak ChangeNow gibi saklamasız hizmetler aracılığıyla aktarılan paraların geri alınması çok daha zor oluyor.

Kalan ETH bakiyesi Etherscan üzerinde tamamen izlenebiliyor ancak yine de bölünebilir, karıştırılabilir veya başka zincirlere köprülenebilir.

Gravity Bridge ekibi henüz kamuya açık bir açıklama yapmadı.

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu