Ethereum ekosisteminde gizlilik odaklı çözümler geliştiren Aztec Connect, eski bir akıllı sözleşmenin hedef alınması sonucu milyonlarca dolarlık varlığın yetkisiz şekilde transfer edilmesiyle gündeme geldi. İlk bulgulara göre saldırgan, uzun süredir kullanım dışı olan bir sözleşmedeki zafiyetten yararlanarak yaklaşık 2,1 milyon dolar değerindeki fonu hareket ettirdi.
Olayın ortaya çıkmasının ardından ekip, zincir üzerindeki işlemleri incelemeye alırken etkilenen sözleşmenin değiştirilemez yapıda olması nedeniyle müdahale seçeneklerinin sınırlı olduğu belirtildi.
Saldırı eski altyapıyı hedef aldı
Yapılan açıklamalara göre güvenlik ihlali, Aztec Connect'in geçmiş dönemde kullandığı bir entegrasyon katmanında meydana geldi. Saldırının, aktif ürünler veya güncel protokol bileşenlerinden ziyade eski nesil bir akıllı sözleşmeyi hedef aldığı ifade edildi.
Ekip, söz konusu sözleşmenin uzun süredir yeni kullanıcı işlemlerinde kullanılmadığını ve mevcut altyapının farklı güvenlik mekanizmalarıyla çalıştığını vurguladı. Buna rağmen saldırganın, sözleşmede bulunan fonlara erişim sağlayarak yaklaşık 2,1 milyon dolarlık transfer gerçekleştirdiği aktarıldı.
Zincir üzerindeki hareketler takip ediliyor
Güvenlik araştırmacıları ve geliştirici ekipler, fonların taşındığı adresleri izlemeye başladı. Olayın ardından yapılan teknik analizlerde saldırının belirli bir sözleşme mantığındaki zafiyetten kaynaklanmış olabileceği değerlendiriliyor.
Yetkililer, saldırının kapsamını netleştirmek için kapsamlı inceleme yürütüldüğünü ve elde edilen bulguların kamuoyuyla paylaşılacağını belirtti. Fonların izlenmesi amacıyla farklı güvenlik firmaları ve zincir analiz ekipleriyle koordinasyon sağlandığı da ifade edildi.
Mevcut kullanıcı fonlarının etkilenmediği belirtildi
Aztec ekibi, ilk değerlendirmelere göre güncel protokol bileşenlerinin ve yeni nesil altyapının olaydan doğrudan etkilenmediğini açıkladı. Buna karşın soruşturmanın devam ettiği ve tüm teknik detayların kesinleşmesinin ardından daha kapsamlı bir rapor yayımlanacağı bildirildi.
Geliştiriciler, olayın eski bir sözleşmeyle sınırlı göründüğünü ancak tüm olasılıkların incelendiğini ve kullanıcı güvenliğinin öncelikli konu olduğunu vurguladı.
DeFi güvenliğinde eski sözleşme riski yeniden gündemde
Yaşanan olay, merkeziyetsiz finans ekosisteminde aktif kullanılmayan akıllı sözleşmelerin dahi önemli güvenlik riskleri taşıyabileceğini bir kez daha ortaya koydu. Uzmanlar, geçmiş sürümlerin düzenli olarak denetlenmesi ve fon barındıran eski altyapıların dikkatle yönetilmesi gerektiğine dikkat çekiyor.
Önümüzdeki günlerde paylaşılması beklenen teknik raporun, saldırının tam mekanizmasını ve etkilenen varlıkların durumunu daha net şekilde ortaya koyması bekleniyor.