79thVault, BNB Ağında Operatör Anahtarının Ele Geçirilmesiyle 12,5 Milyon Dolar Kaybetti
AI ÖzetiAI
- 79thVault, 7 Ekim'de operatör anahtarı ele geçirmeyle 12,5 milyon dolar kaybetti.
- Operatör cüzdanı 2,01 milyon 79AU'yu PancakeSwap havuzundan yedi transferle çekti.
- Saldırgan tokenları 95 işlemle geri satarak havuzun USDT rezervini 3,9 milyon dolara düşürdü.
- Çekilen stabilcoinler 16.249 BNB'ye dönüştürüldü; BNB fiyatı 768 dolar civarındaydı.
Operatör Cüzdanı Bir Saatte 2,01 Milyon 79AU Hareket Ettirdi
BNB Chain üzerinde çalışan kasa (vault) protokolü 79thVault, 7 Ekim'de yaklaşık 12,5 milyon dolar değerinde kayıp yaşadı ve güvenlik izleme ekipleri olayı özel anahtar ele geçirme (private key compromise) olarak sınıflandırıyor. Çalınan tokenlar el değiştirdiğinde BNB fiyatı 768 dolar civarında duruyordu. İddianın zincir üstü izleme hesabı Defimon Alerts tarafından 8 Ekim'de kamuoyuna duyurulduğunu ve hesabın olay analizini X'te yayımladığını görüyoruz. Paylaşılan teknik okuma net: 79AU token sözleşmesi, yalnızca OPERATOR_ROLE yetkisini taşıyan adreslerin çağırabildiği bir fonksiyon barındırıyor. Bu fonksiyon, PancakeSwap üzerindeki 79AU likidite havuzundan istenen miktarda tokenı doğrudan herhangi bir adrese çekebiliyor, ardından sync() çağrısıyla havuzun kayıtlı rezervlerini güncelleyebiliyor. Normal operasyonda, adresi 0x019bd8ed ile başlayan ekip sıcak cüzdanı bu yolu yalnızca küçük iç transferler için kullanıyordu; tokenları havuzdan bir ödül havuzuna kaydırıyordu.
7 Ekim'de Tayvan saatiyle yaklaşık 15:00 ile 16:00 arasında, yani 07:00 ile 08:00 UTC arasında bu cüzdanın davranışı değişti. Toplam 2,01 milyon 79AU, 10.000, 100.000, 100.000, 300.000, 500.000, 500.000 ve 500.000 tokenlık yedi transfer halinde çekildi; tüm tutarlar, adresi 0x02d50b93 ile başlayan likidite havuzundan alınıp 0xc3e90f78 ile başlayan saldırgan adresine gönderildi. Kendi zincir üstü incelememiz bu sıralamayı doğruluyor: serideki ilk işlem 07:25 UTC'de yayınlandı ve operatör cüzdanından 79AU sözleşmesine doğru ilerledi. Defimon'un henüz kesinleşmeyen değerlendirmesi, saldırganın ya operasyonel özel anahtarı kontrol ettiği ya da içeriden biri olduğuna işaret ediyor; bu çıkarım, cüzdanın boşaltma sonrasındaki davranışına dayanıyor. 12,5 milyon dolarlık rakamın da
BNB dönüşümünden türetilen bir tahmin olduğunu, denetlenmiş bir kayıp toplamı olmadan vurgulayalım.
Aynı Anahtar, Geri Alınan Yetki, Yüzde 10 Ödül Teklifi
Otomatik piyasa yapıcı (AMM) havuzları fiyatını bir emir defterinden değil, elindeki iki tokenın oranından alır; bir tarafı boşaltmak, kalan varlığın gösterilen fiyatını mekanik olarak şişirir. Saldırgan bu tasarımı iyi kavramışa benziyor. 2,01 milyon 79AU'yu aldıktan sonra 0xc3e90f78 adresi, tokenları yaklaşık 95 işlem boyunca aynı havuza geri sattı ve her turda USDT çekti. Zincir üstü veriler, havuzun USDT rezervinin yaklaşık 15,2 milyon dolardan 3,9 milyon dolara gerilediğini gösteriyor; bu, kabaca 11,3 milyon dolarlık bir düşüş ve orijinal tamponun yaklaşık çeyrek bir bölümünün yerinde bırakılması anlamına geliyor. Çekilen stabilcoinler ardından 16.249 BNB'ye dönüştürüldü; geçerli fiyatla değeri 12,5 milyon dolar civarında ve tutar 0x629b368c ile başlayan bir adrese iletildi. Dolar ağırlığı, varlığın nerede işlem gördüğünü de yansıtıyor:
BNB, Eylül'de yüzde 11'lik ralliyle 800 dolara yaklaşmıştı.
İzleyen iki zincir üstü detay, tabloyu netleştiriyor. BNB'nin çekilmesinden 41 saniye sonra operatör özel anahtarının kendisi aynı hedef adrese 3,79 BNB gönderdi ve ayrı bir transferde 500.000 79AU, 0xf219d073 ile başlayan başka bir adrese ulaştı. Kayıtlar, OPERATOR_ROLE yetkisinin bu arada geri alındığını, yani boşaltmayı mümkün kılan fonksiyonun kapandığını da gösteriyor. Proje ekibi adına zincir üstüne yazılan bir mesaj, kalan yüzde 90'ın iadesi karşılığında saldırgana yüzde 10 ödül önerdi; izleme notları, bu mesajın da 3,79 BNB'lik transfer gibi aynı operasyonel anahtarla imzalandığını belirtiyor. Öte yanda boşaltma, zincir üstü finans yığınını büyüten bir ağa geldi: BNB Chain, tokenlaştırılmış hisse senetleri ve ETF'lerde 1 milyar dolar eşiğini aşmıştı. Getiri toplayıcılardan kopya işlem servislerine kadar otomatik icra yapan kasa ürünleri, tam da bu tür yoğunlaştırılmış operatör yetkisine dayanıyor.
Bizim okumamız şudur: saldırı için bir sözleşme hatasına gerek yoktu. OPERATOR_ROLE fonksiyonu, yazıldığı gibi tam olarak çalıştı; bu da yükü koddan anahtar yönetimine kaydırıyor. Geniş transfer yetkisi taşıyan tek bir sıcak cüzdan, geleneksel finans hazinelerinden devralınmış, zaman kilidi ve çoklu imza içeren DAO tarzı kontrollerden ziyade bir saklama deseni; sertleştirilmiş zincirlerde en zayıf halka yine burada duruyor. Ödül mesajı iki şekilde okunabilir: anahtar hâlâ ekipteyse samimi bir müzakere, saldırgandaysa bir aklama adımı. Paylaşılan imza kanıtı ikincisine işaret ediyor. Yayın anında 12,5 milyon dolarlık tahmin, BNB başına yaklaşık 768 dolar üzerinden yapılan tek bir zincir üstü okumaya dayanıyor. Henüz hesaba katılmayanlar ise 0xf219d073 adresinde bekleyen 500.000 79AU ve saldırganın bu sürede hareket ettirdiği herhangi bir kazanç.
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

