Remilia DAO Hack’inden Çalınan 4,3 Milyon Dolarlık Kripto Tornado Cash’e Ulaştı

Remilia DAO Hack'inden Çalınan 4,3 Milyon Dolarlık Kripto Tornado Cash'e Ulaştı

Blockchain analizi ve siber güvenlik alanında deneyimi olan bir araştırmacı olarak, Remilia DAO’ya yapılan son saldırıyı ve ardından çalınan fonların Tornado Cash’e aktarıldığının keşfedilmesini derinden endişe verici buluyorum. Çalınan NFT’lerin bu karıştırıcı aracılığıyla hızlı bir şekilde nakde dönüştürülmesi, merkezi olmayan finansın (DeFi) doğasında var olan güvenlik sorunları hakkında süregelen tartışmayı daha da alevlendiriyor.


Milady Maker NFT’lerini yöneten merkezi olmayan kuruluş Remilia DAO’daki güvenlik ihlali daha da kötüleşti. Blockchain analiz firması CertiK’e göre, çalınan 4,3 milyon dolardan fazla kripto para birimi, gizli Tornado Cash karıştırıcısına taşındı.

Bir araştırmacı olarak bugün ilginç bir bulguyla karşılaştım. CertiK, Twitter’da yaklaşık 4,3 milyon dolara denk gelen yaklaşık 1.209,5 Ether’in Tornado Cash’e aktarıldığını duyurdu. Bu işlemin, Mart ayında meydana gelen Remilia saldırısıyla ilişkili çeşitli adreslerle bağlantılı olduğu görülüyor.

Olayı araştıran bir araştırmacı olarak, 16 Mart’ta Remilia ve Krishna Okhandiar’ın (Charlotte Fang olarak da bilinir) sistemlerine izinsiz bir giriş yapıldığını keşfettim. Daha sonra hasarın boyutunun farkına vardık: Çalınan tüm varlıklar hızla tek bir cüzdana aktarılmış ve nakde çevrilmişti.

Dumpster DAO, ilgili adresin ekran görüntüsünü ve çalınan NFT’leri (bu durumda Milady) detaylandıran raporu içeren Fang’ın raporunu Twitter’da paylaştıktan sonra, blockchain topluluğu çevresinde tartışmalar başladı. Blockchain’den gelen veriler, NFT’nin satıldığını ve ardından 1 milyon ETH’nin havuzdan başka bir cüzdana çekildiğini doğruladı.

Süregelen belirsizliğe rağmen bazı kullanıcılar hacklemenin gerçekliğini sorgulamaya devam ediyor ve bunun yerine bunu Remilia’nın kendisinin organize etmiş olabileceğini öne sürüyor.

Remilia’nın durumu, Merkezi Olmayan Finansın (DeFi) doğasında olan belirli zorluklara, özellikle de çalınan dijital para birimlerinin tespiti ve kurtarılmasına ışık tutuyor. Ne yazık ki, siber suçlular tarafından sıklıkla kullanılan bir araç olan Tornado Cash hâlâ kullanımda ve bunun sonucunda ABD yetkilileri tarafından Ağustos 2022’den itibaren yasaklanıyor.

Bu konuyla ilgili soruşturma henüz tamamlanmamasına rağmen, kripto topluluğu içinde, gelişen merkezi olmayan finans alanında güvenliği eşi benzeri görülmemiş bir dereceye kadar artırmanın öneminin altını çizen elle tutulur bir rahatsızlık hissi var.

2024-06-18 12:52