SwissBorg hack’i, staking sağlayıcısı Kiln’un API’sindeki güvenlik açığının kötüye kullanılmasıyla gerçekleşti. Bu saldırı sonucunda SwissBorg’un Solana Earn programından yaklaşık 193,000 SOL (~41 milyon $) çalındı, bu da kullanıcıların yaklaşık %1’ini ve platform varlıklarının %2’sini etkiledi. SwissBorg, etkilenen müşterilere geri ödeme yapacağını ve konuyu araştırdığını açıkladı.
-
Kiln API açığı nedeniyle SwissBorg’un Solana Earn ürününden 193,000 SOL çalındı
-
Etki sadece Solana Earn yatırımlarıyla sınırlı: Yaklaşık %1 kullanıcı, %2 platform varlığı
-
SwissBorg geri ödemeleri taahhüt etti, soruşturma ve beyaz şapkalı araştırmacılarla iş birliği içinde
SwissBorg hack’i: Kiln API açığı sonrası 193,000 SOL çalındı — etki, cevap ve varlıklarınızı koruma adımlarını öğrenin. Detaylar için okumaya devam edin ve hemen harekete geçin.
SwissBorg hack’inde neler yaşandı?
SwissBorg hack’i, SwissBorg tarafından kullanılan Kiln’un staking altyapısı API’sindeki zafiyetin saldırganlar tarafından suistimal edilmesiyle Solana Earn ürününden yaklaşık 193,000 SOL’un çekilmesiyle gerçekleşti. SwissBorg, saldırının yaklaşık %1 kullanıcıyı ve platform varlıklarının %2’sini etkilediğini ve etkilenen müşterilere geri ödeme yapacağını açıkladı.
İsviçre merkezli kripto varlık yönetim platformu SwissBorg, olayı halka açık güncellemeler ve X (eski Twitter) üzerinden doğruladı. Çalınan SOL’un değeri saldırı anında yaklaşık 41 milyon $ olarak bildirildi. Şirket, uygulama ve diğer Earn ürünlerinin saldırıdan etkilenmediğini belirtti.

Kaynak: SwissBorg
API saldırısı nasıl hırsızlığa imkan verdi?
API saldırısı, iki sistem arasındaki yazılım köprüsüne yönelik yapılır. Bu olayda, SwissBorg’un Solana Earn ürünü Kiln’un API’sini kullanarak Solana staking altyapısıyla iletişim kuruyordu. Kiln API’si ele geçirildiğinde, saldırganlar staking taleplerini manipüle edip, fonların çekilmesini sağlayabildi.
Blockchain analizleri, fonların “SwissBorg Exploiter” olarak Solscan’de etiketlenen bir Solana cüzdanına aktarıldığını gösteriyor. SwissBorg, bazı kötü niyetli işlemlerin engellendiğini ve fonların izlenip geri kazanılması için uluslararası kurumlar, borsalar ve beyaz şapkalı güvenlik uzmanlarıyla koordinasyon halinde olduğunu belirtti.
Sıkça Sorulan Sorular
Hangi kullanıcılar ve varlıklar etkilendi?
SwissBorg CEO’su ve yetkilileri, etkinin sadece Solana Earn ürününe SOL yatıran kullanıcıların yaklaşık %1’i ve şirketin toplam yönetilen varlıklarının yaklaşık %2’siyle sınırlı olduğunu belirtti. Şirket olayı değer açısından önemli ancak işletmenin varlığı açısından kritik olmayan bir durum olarak tanımlıyor.
Teknik ve operasyonel önemli detaylar
- Saldırı vektörü: Solana staking talepleri için kullanılan Kiln API’sinin ele geçirilmesi.
- Fonların rotası: Çalınan SOL, Solscan üzerinde “SwissBorg Exploiter” olarak işaretlenmiş bir cüzdana aktarıldı.
- Yanıt: SwissBorg bazı şüpheli işlemleri engelledi, etkilenen kullanıcıları e-posta ile bilgilendirdi ve kolluk kuvvetleri ile güvenlik ortaklarıyla çalışıyor.
Ölçüt | Değer |
---|---|
Çalınan miktar | 193,000 SOL (~41 milyon $) |
Etkilenen kullanıcılar | SwissBorg kullanıcılarının yaklaşık %1’i |
Etkilenen platform varlıkları | Toplam varlıkların yaklaşık %2’si |
SwissBorg şimdi ne yapıyor?
SwissBorg günlük operasyonların normal şekilde devam ettiğini ve etkilenen müşterilerle doğrudan e-posta yoluyla iletişime geçeceğini belirtti. Şirketin zararları karşılayacak finansal kapasitesi olduğu ve uluslararası kurumlar, borsalar ve beyaz şapkalı güvenlik uzmanlarıyla iş birliği içinde olduğu vurgulandı.

Kaynak: Solscan
Staking API açığı sonrası kullanıcılar varlıklarını nasıl koruyabilir?
Kullanıcıların hesaplarını hemen güvence altına alması ve zincir üzerindeki hareketleri yakından takip etmesi gerekiyor. Aşağıdaki adımlar temel önlemler için öneriliyor:
- SwissBorg uygulaması ve Solscan üzerinden hesap faaliyetlerini ve son işlemleri kontrol edin.
- Etkilenen Earn ürününe yeni yatırımları, sağlayıcıdan onay gelene kadar durdurun veya askıya alın.
- Şifrelerinizi değiştirin, iki faktörlü kimlik doğrulamayı aktif edin ve para çekme ayarlarını gözden geçirin.
- SwissBorg destek hattı ile resmi iletişimler doğrultusunda bağlantıya geçin ve şirketin güncellemelerini takip edin.
- Solscan’de etiketlenmiş cüzdanı izleyin ve şüpheli hareketleri ilgili soruşturmacılara bildirin.
Önemli Noktalar
- Saldırı özeti: Kiln API açığından faydalanılarak SwissBorg’un Solana Earn üründen yaklaşık 193,000 SOL çalındı.
- Kapsam: Sadece Solana Earn yatırımlarıyla sınırlı — %1 kullanıcı, %2 varlık; şirket zararları karşılayacağını açıkladı.
- Öneri: Kullanıcılar hesap hareketlerini kontrol etmeli, yatırımları beklemeye almalı, kimlik bilgilerini güçlendirmeli ve SwissBorg duyurularını izlemeli.
Sonuç
SwissBorg vakası, üçüncü taraf staking altyapılarının taşıdığı sistematik riskleri bir kez daha ortaya koydu: API güvenlik açıkları kullanıcı fonlarını doğrudan tehlikeye atıyor. SwissBorg, etkilenen müşterilere geri ödeme sözü verdi ve soruşturmacılar ile beyaz şapkalı güvenlik uzmanlarıyla iş birliği yapıyor. Kullanıcılar öncelikle hesap güvenliğine önem verip SwissBorg’un resmi duyurularını yakından takip etmeli.