Site icon TechInside

Liquid Network’ten Çalınan 320 Milyon Dolarlık Bitcoin İade Edildi

Hafta sonu gerçekleşen büyük ölçekli bir siber saldırıda, Blockstream Inc. tarafından yönetilen Liquid Network platformundan yaklaşık 320 milyon dolar değerinde Bitcoin çalındı. Blockchain dünyasında şok etkisi yaratan bu olayda saldırganlar, ağdaki bir güvenlik açığını hedef alarak yaklaşık 4.000 Bitcoin’i ele geçirdi. Ancak beklenmedik bir şekilde, saldırganlar elde ettikleri fonların büyük bir kısmını, güvenlik açığının kapatılmasının ardından iade etmeyi kabul etti. Yaşanan bu olay, Liquid Network gibi “sidechain” olarak adlandırılan yan ağların güvenlik mimarisini ve merkeziyetçilik tartışmalarını yeniden gündeme getirdi.

  • Saldırganlar, Liquid Network ağındaki bir güvenlik açığını kullanarak 320 milyon dolar değerindeki Bitcoin’i ele geçirdi.
  • Hackerlar, vurgunun yaklaşık 47 milyon dolarlık kısmını “ödül” olarak alıkoyarken geri kalanını iade etti.
  • SideSwap platformu üzerinden yürütülen işlemlerin, saldırının merkezinde yer aldığı tespit edildi.
  • Blockstream yetkilileri, Elements projesindeki bir yazılım kusurunun ihlale yol açtığını doğruladı.

Liquid Network Nasıl Bir Çalışma Prensibi İzliyor?

2018 yılında Blockstream Inc. tarafından kurulan Liquid Network, Bitcoin için geliştirilmiş bir ikinci katman (layer-2) çözümüdür. Geleneksel Bitcoin ağının merkeziyetsiz yapısının aksine, bu ağ çok daha merkezi bir onay mekanizmasıyla çalışır. İşlemler, ağın güvenliğini sağlayan yaklaşık 80 farklı kuruluş tarafından doğrulanır. Bu yapıda, herhangi bir anda sadece 15 civarında kuruluş aktif olarak işlem onaylama yetkisine sahiptir.

Ağ, kullanıcıların işlem gizliliğini korumak amacıyla tasarlanmış olup SideSwap gibi entegre sistemler aracılığıyla diğer blockchain ağlarıyla etkileşime girer. Kullanıcılar, Bitcoinlerini bu ağa yatırdıklarında, karşılığında aynı değere sahip platforma özel stablecoinler alırlar. Bu süreç, varlıkların bir “sanal kasa” içerisinde tutulmasını gerektirir.

Saldırı Süreci ve Güvenlik Açığının Detayları

Saldırganlar, SideSwap üzerinde varlık transferlerini yöneten “peg-out authorization key” (PKA) adı verilen veriyi kullanarak hırsızlığı gerçekleştirdi. Network yönetimi, anahtarın teknik olarak ele geçirilmediğini iddia etse de, geliştiriciler sorunun “Elements” adı verilen açık kaynaklı projede yatan bir yazılım hatasından kaynaklandığını açıkladı. Elements, yan zincirin tüm merkezi onay mekanizmasını ve temel özelliklerini destekleyen kritik bir altyapıdır.

Çalınan 4.000 Bitcoin, ağın toplam Bitcoin rezervinin yaklaşık yüzde 95’ine tekabül ediyordu. Diğer kripto varlıklar bu saldırıdan etkilenmezken, saldırganlar Bitcoin işlem günlüğü aracılığıyla Blockstream’e bir mesaj iletti. Mesajda, güvenlik açığı kapatıldığı takdirde fonların iade edileceği belirtildi ve bu söz tutularak büyük bölümü geri gönderildi.

Siber Saldırılar Kripto Dünyasını Tehdit Etmeye Devam Ediyor

Bu olay, Ağustos ayında gerçekleşen yaklaşık 136 milyon dolarlık toplam kayıp ile birlikte, yılın en büyük kripto hırsızlıklarından biri olarak kayıtlara geçti. Kripto platformları, özellikle yazılım açıklarını hedef alan bu tür sofistike saldırılara karşı savunma mekanizmalarını güçlendirmek zorunda kalıyor. Geleneksel merkeziyetsiz finansın aksine, yan zincirlerin sunduğu bu merkeziyetçi yapılar, güvenlik risklerini tek bir noktada toplayabildiği için saldırganlar tarafından tercih ediliyor.

Sizce merkeziyetçi yan ağların sunduğu işlem hızı avantajı, bu tür güvenlik risklerini göze almaya değer mi? Kripto dünyasında güvenliğin nasıl artırılması gerektiğine dair fikirlerinizi aşağıda yorumlarda bizimle paylaşın.

Exit mobile version