THORChain (RUNE), 6,3 Milyon Dolarlık ETH Takasının Ardından Bitget'in Hacker'ı Bloklama Çağrısını Reddetti

THORChain (RUNE), Bitget'in dondurma talebini reddetti: 2.390 ETH (6,3 milyon dolar) 75,2 BTC'ye çevrildi. Saldırı sonrası hacim iki günde 678 milyon dolara…

(13:08 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Bitget saldırganının cüzdanı 2.390 ETH'yi 75,2 BTC'ye çevirdi.
  • Saldırgan, THORChain üzerinden 27 takasla 6,3 milyon dolar hareket ettirdi.
  • Bitget, çalıntı fonların geri kazanımı için yüzde 5'lik ödül sundu.
  • GoPlus, protokolden 101,5 BTC (8,5 milyon dolar) çıktığını tahmin ediyor.
k7rq2fdm

2.390 ETH Bitcoin'e Çevrildi

Bitget saldırısına bağlı cüzdan, pazartesi günü çalınan ether'i bitcoin'e çevirmeye devam etti ve tek bir sabah seansında THORChain (RUNE) takas ağı üzerinden yaklaşık 6,3 milyon dolar hareket ettirdi. İncelediğimiz zincir üstü kayıtlar, yaklaşık 03:55 ile 06:23 UTC arasında gönderilen 27 başarılı takas emrini gösteriyor: toplamda yaklaşık 2.390 ETH, 75,2 BTC'ye çevrildi ve her bitcoin ödemesi tek bir konsolidasyon adresine yönlendirildi. Emirler, Lookonchain tarafından saldırganın faaliyetine ait olduğu tespit edilen bir Ethereum cüzdanından, her biri yaklaşık 100 ETH — yani kabaca 265.000 dolar —lik paketler halinde girildi. Kayıtlarda ayrıca 400 ETH daha kapsayan dört ek takas hâlâ beklemede olarak işaretliydi. Her emir de temiz geçmedi: iki 100 ETH'lik takas, belirtilen minimum fiyatın karşılanamayan bölümleri nedeniyle ancak kısmen doldu ve gönderen cüzdana yaklaşık 114 ETH geri döndü — bu, slippage (fiyat kayması) kavramının sweep eden cüzdanın uygulamasını nasıl yediğinin gözle görülür kanıtı. İzin neden açık ama fonların durdurulamaz olduğunun açıklaması THORChain'in tasarımında yatıyor: protokol, zincirler arası takasları hesapsız çözüyor; bu yüzden en iyi kripto borsaları gibi uyum ekiplerinin para çekimleri dondurabildiği merkezi yapılardan farklı olarak, gönderen ile mutabakat arasına kimse giremiyor. Yine de her adım, altta yatan blockchain (blok zinciri) kayıtlarında herkese açık biçimde izlenebilir kalıyor.

Bitget'in Dondurma Talebi ve Ödülü

Bitget'in talebi, 24 Eylül'deki saldırıdan kaynaklanıyordu: saldırgan, borsanın arka uç cüzdan sistemine sızdı ve transferleri borsanın kendi onay sürecini imzalatarak gerçekleştirdi; borsanın cüzdanlarından şirketin kendi verisine göre 387,5 milyon dolar, toplamda ise yaklaşık 388 milyon dolar çekildi. Bitget, tekniklerin Kuzey Koreli hacker örgütleriyle son derece tutarlı olduğunu belirtiyor. Cumartesi günü CEO Gracy Chen, THORChain'den kamuya açık saldırgan adreslerine hizmet vermeyi reddetmesini istedi ve merkeziyetsizliğin "bilinen çalıntı fonların transferine aracılık için bir kalkan değil, bir tasarım ilkesi" olduğunu savundu. Bitget talebi, çalıntı fonların dondurulması veya geri kazanılması karşılığında yüzde 5'lik bir ödülle eşleştirdi; izleme ortağı SlowMist ise merkeziyetsizliğin genel bir bahane haline gelmemesi gerektiği çağrısında bulundu. THORChain'in ilk yanıtı, protokolün Bitcoin ağı , Ethereum ve BNB Chain — yani Layer 1 zincirleri — kadar izinsiz (permissionless) olduğunu söyleyerek, çalıntı fonlar bu ağlardan geçseydi bu ağların hangi sorumluluğu taşıyacağını sordu. Eleştirmenler bu çerçeveyi reddetti: OKX kurucusu ve CEO'su Star Xu, THORChain'in doğrulayıcılarının kasa varlıklarını ortaklaşa kontrol ettiğini savundu; güvenlik firması GoPlus ise yaklaşık 101,5 BTC — kabaca 8,5 milyon dolar — değerinde fonun protokol üzerinden çoktan çıktığını, 27,63 milyon XRP'nin — yaklaşık 43 milyon dolar — ise bitcoin'e çevrilmek üzere olduğunu tahmin etti.

Mayıs Duraklatma Emsali

THORChain, pazartesi günü X'te geri adım olmadığını duyurdu: "Duraklatma, belirli fonların ya da tek bir takasın seçici dondurulması değildir" diyen ekip, protokolün "tasarımdan sansür yapmadığını" ekledi. Ayrım kasıtlı, çünkü ağ acil durum kontrollerini daha önce kullandı — ama hiçbir zaman ismen bir adrese karşı değil. Mayıs ayında bir saldırgan THORChain'in kendi takas kasalarından yaklaşık 10,7 milyon dolar çektiğinde, node operatörleri geliştiriciler açık onarırken ağ genelinde bir kapatma koordine etti; işlem yaklaşık beş hafta sonra 22 Haziran'da yeniden başladı ve Mayıs saldırganının adresleri hiçbir zaman kara listeye alınmadı. Protokol sömürü fonları için tekrarlayan bir koridor da: Nisan'daki 292 milyon dolarlık Kelp DAO istismarının failleri geliri THORChain üzerinden aktardı; Kuzey Kore'nin Lazarus Group da 1,5 milyar dolarlık Bybit hack'inin ardından aynı yolu kullandı. Bitget girişleri bir gelir patlaması da oldu: THORChain, saldırıdan sonraki iki günde 678 milyon dolar işledi — bir hafta önceki günlük 20-60 milyon dolarlık hacme kıyasla — ve brüt sistem geliri olarak yaklaşık 1,2 milyon dolar topladı. İlk talebi önceki haberimizde ele almıştık.

Bizim mutfağımız için mesele, algılanan ikiyüzlülükten çok doğrulanabilirlikle ilgili. Zincir üstü kanıt eksiksiz: saldırganın Ethereum cüzdanı, sonuçlanan 27 takas ve tek bitcoin konsolidasyon adresi kamuya açık ve bağımsız olarak kontrol edilebilir — Bitget'in açık adres listesi ve yüzde 5'lik ödülü zaten tam da bu yüzden işleyebiliyor. Kök neden, Bitget'in kendi anlatımına göre borsada: imza onay süreci ele geçirilen bir arka uç cüzdan sistemi. Şirketin telafisi, yamalanan açığı tüm kaybı karşılayan bir Kullanıcı Koruma Fonu ile eşleştiriyor. İzinsiz yönlendirme sömürülen fonları emmeye devam edecek; sektörün fiilen kontrol edebildiği kaldıraç ise bloklama değil, izleme olarak kalıyor.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.