Haberler
2 sene ago

Solana Saldırısının Perde Arkasında Neler Yaşandı? Solana Güvenli mi?

Tuncay AYDINER Ağu 4, 2022 09:28

Yeni ortaya çıkan raporlara ve saldırıya yönelik yürütülen soruşturmalara göre Solana ağında binlerce cüzdandan milyonlarca dolarlık kripto para çalınmasından üçüncü parti bir cüzdan sorumlu.

Solana ağındaki cüzdanlar son birkaç gün içerisinde siber zorbaların saldırılarına maruz kaldı. Bu saldırılar kapsamında milyonlarca dolarlık kripto para çalındı. Şu anda cüzdanlar daha yavaş da olsa boşaltılıyor.

Solana’nın güvenlik ekibi bu süreçte görevini yerine getirdi ve saldırının arkasındaki muhtemel sorunu tespit etti.

ihlal noktasını arayarak geçirdi ve görünen o ki, muhtemel suçlu bulundu.

Saldırının Solana kullanıcılarını hedef almasına rağmen, görünüşe göre suçlu Solana’nın kendisi değil. Söz konusu siber saldırının Solana’dan ziyade suçun üçüncü taraf cüzdan sağlayıcısı olan Slope’tan kaynaklandığı bildirildi.

Slope Donanım Cüzdanları

Solana cephesinden yapılan açıklamada şimdiye kadar saldırıdan sadece Slope sıcak cüzdanlarının etkilendiği doğrulandı. Slop donanım cüzdanları ise şu ana kadar hedef alınmadı.

Bununla birlikte Solana geliştiricileri, kullandıkları cüzdan türünden bağımsız olarak tüm Slope kullanıcılarının yeni bir kurtarma anahtarı oluşturmasını tavsiye ediyor.

Yeni ve benzersiz bir kurtarma anahtarı oluşturun ve tüm varlıkları bu yeni cüzdana aktarın. Slope’da sahip olduğunuz aynı kurtarma kelimelerini bu yeni cüzdanda kullanmanızı önermiyoruz. Bir donanım cüzdanı kullanıyorsanız, kurtarma anahtarınızın güvenliği ihlal edilmemiştir.

Hâlâ aktif olarak soruşturmaya devam ediyor. Sorun hakkında tam teşekküllü bir araştırma yapmaya, güveninizi geri kazanmaya ve bunu elimizden geldiğince doğru hale getirmeye kararlıyız.

Solana Neden Hack’lendi

Veri ihlali ile ilgili soruşturma devam ederken, Phantom cüzdanların da siber saldırıdan etkilenmesi nedeniyle sorunun tahmin edilenden çok daha kötü olduğu düşüncesi topluluğa hakim oldu. Ancak sonrasında saldırıya uğrayan Phantom cüzdanlarının kurtarma anahtarlarının aslında daha önce Slope cüzdanında kullanıldığı kısa bir süre içerisinde anlaşıldı.

Slope’u daha önce kullandıysanız, o cüzdanların yandığını düşünün. Şu anda Phantom’da da sorun olduğunu gösteren hiçbir şey yok. Ancak ilginçtir ki Phantom’da çok sayıda kullanıcı bu saldırıdan zarar görürken Solflare’de kendi kurtarma anahtarlarını Slope’da da kullanan kullanıcıların zarar gördüğüne dair hiçbir rapor yok.

Aslında, Solana’daki İletişim Başkanı Austin Federa tarafından onaylandığı gibi, boşalmış Phantom cüzdanları da Slope’u kullanmıştı.

Bu açıklama daha sonra, cüzdanlarını Slope ile oluşturan Phantom kullanıcılarının paralarını Slope olmayan bir cüzdana göndermelerini öneren Phantom geliştiricileri tarafından da doğrulandı.

Kurtara Anahtarlarının Sunucuda Saklandığı İddiaları

Solana ağındaki saldırının Slope tarafında yetersiz kodlamadan kaynaklanmadığına dair raporlar gelse de bu saldırının Slope’un sunucularındaki tohum sözcüklerini kaydetmesi nedeniyle meydana geldiği bildirildi.

Slope’un bu hatası başta devasa miktarda SOL ve USDC olmak üzere yaklaşık 9 bin cüzdandan milyonlarca dolar çalınmasına yol açtı.

Soruşturma halen devam ediyor ve saldırı yöntemi kesin olarak belirlendikten sonra ilgili tüm taraflarca otopsi raporları yayınlanacak.

Share This Article
Tuncay AYDINER

2017 yılından bu yana kripto para ve Blockchain olmak üzere yıkıcı finansal teknolojilerle çok yakından ilgilenen Tuncay, tam bir kripto para tutkunu. Sektörel gelişmeleri çok büyük bir titizlikle okuyucuya ulaştırmayı amaç edinen Tuncay şu ana kadar yerli ve yabancı önde gelen birçok kripto para projesinde rol aldı.