Kripto para ekosisteminde son dönemin en dikkat çekici güvenlik olaylarından biriyle gündeme gelen Humanity Protocol, yaklaşık 36 milyon dolarlık kaybın ardından yürütülen teknik incelemenin sonuçlarını paylaştı. Proje yönetimi, saldırının Kuzey Kore bağlantılı olduğu değerlendirilen bir hacker grubunun kritik özel anahtarlara erişmesiyle gerçekleştirildiğini duyurdu.
Bağımsız güvenlik şirketi Quantstamp tarafından yürütülen incelemeye göre saldırganlar, zararlı yazılım bulaşmış bir geliştirici cihazı üzerinden sistemlere sızarak proje altyapısında kullanılan özel anahtarları ele geçirdi. Elde edilen erişim sayesinde Ethereum ve BNB Smart Chain üzerindeki köprü altyapısı hedef alındı.
Saldırının Merkezinde Özel Anahtarlar Yer Aldı
Yapılan açıklamalara göre saldırganlar, proje ekibine ait yedi farklı özel anahtarın yedeklerinin bulunduğu bir cihaz üzerinde kontrol sağladı. Bu anahtarlar arasında yönetici cüzdanı erişimleri ile Ethereum ve BNB ağlarında kullanılan çoklu imza (Safe) sistemlerine ait yetkiler de bulunuyordu.
Yetkili erişimlerin ele geçirilmesiyle saldırganlar, herhangi bir akıllı sözleşme açığından yararlanmadan sistem içinde meşru kullanıcı gibi işlem gerçekleştirebildi. Bu durum, zincir üzerindeki işlemlerin gerekli imza eşiklerini karşılaması nedeniyle ilk etapta olağan faaliyetler olarak görünmesine yol açtı.
Soruşturma raporunda, saldırganların Ethereum tarafındaki köprü altyapısından yaklaşık 141 milyon H token çektiği, ardından BNB Smart Chain üzerinde ek token üretimi gerçekleştirdiği belirtildi. Elde edilen varlıkların büyük bölümünün daha sonra Ethereum'a dönüştürüldüğü aktarıldı.
Akıllı Sözleşmelerde Açık Tespit Edilmedi
Humanity Protocol yönetimi, olayın temel nedeninin çalınan kimlik bilgileri ve özel anahtarlar olduğunu vurguladı. Proje ekibi, köprü sözleşmelerinde, token altyapısında veya kullanılan Safe mimarisinde doğrudan bir güvenlik açığı bulunmadığını açıkladı.
Quantstamp tarafından paylaşılan teknik bulgular, saldırıda kullanılan yöntemlerin ve sertifika imzalama faaliyetlerinin daha önce Kuzey Kore bağlantılı gruplarla ilişkilendirilen operasyonlarla benzerlik gösterdiğine işaret etti. Bununla birlikte bazı bağımsız araştırmacılar saldırının devlet destekli aktörlere kesin olarak bağlanabilmesi için ek kanıtlara ihtiyaç duyulduğunu belirtiyor.
H Token Sert Değer Kaybı Yaşadı
Saldırının kamuoyuna yansımasının ardından H token üzerinde yoğun satış baskısı oluştu. Piyasa verilerine göre varlık kısa süre içerisinde değerinin yüzde 80 ila yüzde 90'ını kaybetti. Sonraki günlerde kısmi toparlanma görülse de token fiyatı haftalık bazda ciddi kayıp vermeye devam etti.
Olayın ilk günlerinde Humanity Protocol, saldırının bir çalışan cihazının ele geçirilmesiyle başladığını açıklamış ve Ethereum ile BNB Smart Chain üzerindeki ilgili köprü işlemlerini geçici olarak durdurmuştu. Proje ekibi ayrıca merkezi borsalar ve kolluk kuvvetleriyle koordinasyon halinde çalışarak çalınan varlıkların izini sürmeye devam ediyor.
Kripto Sektörü İçin Yeni Güvenlik Uyarısı
Uzmanlara göre olay, blokzincir projelerinde yalnızca akıllı sözleşme güvenliğinin yeterli olmadığını bir kez daha ortaya koydu. Kritik özel anahtarların tek bir cihaz üzerinde tutulmasının büyük risk yarattığına dikkat çeken araştırmacılar, operasyonel güvenlik süreçlerinin sektör genelinde yeniden gözden geçirilmesi gerektiğini vurguluyor.
Quantstamp'ın değerlendirmesine göre yüksek değerli kripto altyapılarında tek bir cihazın ele geçirilmesi bile milyonlarca dolarlık kayıplara yol açabilecek zincirleme sonuçlar doğurabiliyor.