Hindistan'ın önde gelen merkezi kripto borsalarından biri olan WazirX, Perşembe sabahı saldırıya uğradıktan sonra toplam varlıklarının neredeyse yarısını kaybetti.

WazirX'in X hesabı Londra saatiyle 08:48'de yaptığı paylaşımda "Çok imzalı cüzdanlarımızdan birinde güvenlik ihlali yaşandığının farkındayız" dedi. "Ekibimiz olayı aktif olarak araştırıyor."

Blockchain güvenlik şirketi Cyvers, hacklemeyi ilk fark edenlerden biriydi.

🚨UYARI🚨Merhaba @WazirXIndia, Sistemimiz#ETHağında Safe Multisig cüzdanınızı içeren birden fazla şüpheli işlem tespit etti.

Toplam 234,9 milyon dolarlık paranız yeni bir adrese taşındı. Her işlemin arayanı @TornadoCash tarafından finanse edilir.

Şüpheli… pic.twitter.com/4sajAwd4Hb

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 18 Temmuz 2024

Şüpheli işlemler, fonları WazirX'in Ethereum cüzdanlarından birinden sabah 6:19 civarında çıkarmaya başladı.

Bir saatten biraz fazla bir süre içinde neredeyse 235 milyon dolarlık varlık tükendi.

Yağmaların arasında köpek temalı bir memecoin olan 102 milyon doların üzerinde değere sahip Shiba Inu da vardı.

Bilgisayar korsanı ayrıca 53 milyon dolar değerinde Ether ve 11 milyon dolar değerinde Polygon MATIC tokeninin yanı sıra daha küçük miktarlarda bir düzineden fazla token çaldı.

Zincir içi kayıtlar, bilgisayar korsanının çalınan kripto paranın bir kısmını zaten sattığını gösteriyor.

Borsanın Haziran ayı rezerv kanıtı raporuna göre WazirX'in elinde 503 milyon dolar değerinde varlık bulunuyordu. 235 milyon dolarlık zarar, toplam varlıkların %46'sını oluşturuyor.

WazirX o zamandan beri nakit ve kripto para çekme işlemlerini askıya aldı.

DefiLlama'ya göre bu hack, 2024'teki benzer olaylarda zaten çalınan 684,3 milyon dolara ekleniyor.

Çalınan miktar 2022 ile 2023 arasında %56 düşüşle 1,42 milyar dolara düşerken, güvenlik uzmanları siber suçluların boğa piyasasıyla birlikte geri döneceği konusunda uyardı.

Kasayı kırmak

WazirX, kullanıcısının kriptosunu tutmak için Safe çoklu imza cüzdanı veya çoklu imza kullandı.

Bu tür cüzdanlar, her işlem için birden fazla kişinin imza atmasını gerektirdiğinden genellikle normal cüzdanlardan daha güvenli olarak görülüyor.

Bu sefer hacker bu güvenlik önlemini aşmanın bir yolunu buldu.

Safe'den bir yazılım geliştiricisi olan Mikhail Mikheev, mesajlaşma uygulaması Telegram'daki bir grupta şunları söyledi ve DL News'e bunu doğruladı: "Etkilenen hesabı imzalayanlar, proxy'deki uygulama sözleşmesi adresini değiştiren bir işlem imzalamış gibi görünüyor."

Başka bir deyişle, bilgisayar korsanı WazirX'in sistemlerine erişim sağladıktan sonra, güvenlik özelliklerini aşmak için cüzdanı yöneten kodu yükseltti.

Mikheev, "Bildiğimiz kadarıyla başka hiçbir Kasa etkilenmedi" dedi. "Sorunu daha ayrıntılı araştırmak için şu anda WazirX ile işbirliği yapıyoruz."

Başka bir takas hack'i

WazirX saldırısı son aylarda yaşanan ilk olay değil.

Mayıs ayında, Japon borsası DMM Bitcoin, 300 milyon dolardan fazla "izinsiz sızıntı" yaşadı.

Sahte zincir içi dedektif ZachXBT, "aklama teknikleri ve zincir dışı göstergelerdeki benzerlikler" nedeniyle DMM Bitcoin hacklemesinin arkasında Kuzey Koreli Lazarus Grubunun olabileceğini söyledi.

Bir blockchain istihbarat şirketi olan TRM Labs'ın küresel politika başkanı Ari Redbord, saldırının "prototip bir [Kuzey Kore] hackinin işaretlerini" taşıdığını söyledi.

WazirX saldırısının arkasında Lazarus Group'un da olup olmadığı henüz bilinmiyor.

Tim Craig, DL News'in Edinburgh merkezli DeFi Muhabiridir. İpuçları için tim@dlnews.com adresinden bize ulaşın.