KriptoHaber.live

Aztec Connect’te Eski Akıllı Sözleşme Açığı: 2,1 Milyon Dolar Zincir Üzerinde Taşındı

Gizlilik odaklı Ethereum çözümü Aztec Connect, yıllar önce devre dışı bırakılan bir akıllı sözleşmedeki güvenlik açığının hedef alınmasının ardından yaklaşık 2,1 milyon dolarlık varlık kaybıyla karşı karşıya kaldı. Ekip, olayın yeni altyapıları etkilemediğini belirtirken soruşturma başlatıldı.

Google'da Takip Et

Aramalarınızda KriptoHaber.live haberlerini öncelikli görün

Takip Et

Ethereum ekosisteminde gizlilik odaklı çözümler geliştiren Aztec Connect, eski bir akıllı sözleşmenin hedef alınması sonucu milyonlarca dolarlık varlığın yetkisiz şekilde transfer edilmesiyle gündeme geldi. İlk bulgulara göre saldırgan, uzun süredir kullanım dışı olan bir sözleşmedeki zafiyetten yararlanarak yaklaşık 2,1 milyon dolar değerindeki fonu hareket ettirdi.

Olayın ortaya çıkmasının ardından ekip, zincir üzerindeki işlemleri incelemeye alırken etkilenen sözleşmenin değiştirilemez yapıda olması nedeniyle müdahale seçeneklerinin sınırlı olduğu belirtildi.

Saldırı eski altyapıyı hedef aldı

Yapılan açıklamalara göre güvenlik ihlali, Aztec Connect'in geçmiş dönemde kullandığı bir entegrasyon katmanında meydana geldi. Saldırının, aktif ürünler veya güncel protokol bileşenlerinden ziyade eski nesil bir akıllı sözleşmeyi hedef aldığı ifade edildi.

Ekip, söz konusu sözleşmenin uzun süredir yeni kullanıcı işlemlerinde kullanılmadığını ve mevcut altyapının farklı güvenlik mekanizmalarıyla çalıştığını vurguladı. Buna rağmen saldırganın, sözleşmede bulunan fonlara erişim sağlayarak yaklaşık 2,1 milyon dolarlık transfer gerçekleştirdiği aktarıldı.

Zincir üzerindeki hareketler takip ediliyor

Güvenlik araştırmacıları ve geliştirici ekipler, fonların taşındığı adresleri izlemeye başladı. Olayın ardından yapılan teknik analizlerde saldırının belirli bir sözleşme mantığındaki zafiyetten kaynaklanmış olabileceği değerlendiriliyor.

Yetkililer, saldırının kapsamını netleştirmek için kapsamlı inceleme yürütüldüğünü ve elde edilen bulguların kamuoyuyla paylaşılacağını belirtti. Fonların izlenmesi amacıyla farklı güvenlik firmaları ve zincir analiz ekipleriyle koordinasyon sağlandığı da ifade edildi.

Mevcut kullanıcı fonlarının etkilenmediği belirtildi

Aztec ekibi, ilk değerlendirmelere göre güncel protokol bileşenlerinin ve yeni nesil altyapının olaydan doğrudan etkilenmediğini açıkladı. Buna karşın soruşturmanın devam ettiği ve tüm teknik detayların kesinleşmesinin ardından daha kapsamlı bir rapor yayımlanacağı bildirildi.

Geliştiriciler, olayın eski bir sözleşmeyle sınırlı göründüğünü ancak tüm olasılıkların incelendiğini ve kullanıcı güvenliğinin öncelikli konu olduğunu vurguladı.

DeFi güvenliğinde eski sözleşme riski yeniden gündemde

Yaşanan olay, merkeziyetsiz finans ekosisteminde aktif kullanılmayan akıllı sözleşmelerin dahi önemli güvenlik riskleri taşıyabileceğini bir kez daha ortaya koydu. Uzmanlar, geçmiş sürümlerin düzenli olarak denetlenmesi ve fon barındıran eski altyapıların dikkatle yönetilmesi gerektiğine dikkat çekiyor.

Önümüzdeki günlerde paylaşılması beklenen teknik raporun, saldırının tam mekanizmasını ve etkilenen varlıkların durumunu daha net şekilde ortaya koyması bekleniyor.

Ekrem OĞUL
Yazar

Ekrem OĞUL

1,072 haber ekremogul

Çerez Kullanımı

Sitemizde size daha iyi bir deneyim sunabilmek ve reklamları kişiselleştirebilmek için çerezler kullanıyoruz. Detaylı bilgiye Çerez Politikamızdan ulaşabilirsiniz.