Giriş
Drift Protokolü, siber suçlular tarafından planlı bir saldırı sonucunda en az $280 milyon kayıp yaşadı. Bu olay, DeFi platformlarının güvenliğini sorgulatan büyük bir skandal haline geldi.
Saldırı Nasıl Çalışıyor?
Saldırgan, dayanıklı nonce hesapları ve önceden imzalanmış işlemler kullanarak bir zamanlama stratejisi oluşturdu. Bu yöntemle, belirli bir zaman diliminde hedeflerine isabetle vurmayı başardı. Drift, bu olayda herhangi bir yazılım veya akıllı sözleşme hatasını açıklamadı ve seed phrase bilgileri de ele geçirilmedi.
Etkilenen Sistemler
Drift Protokolü, Solana blok zinciri üzerinde inşa edilmiş, kullanıcıların fonlarını tam kontrol altında tutabildikleri merkeziyetsiz bir ticaret platformudur. Platform, 2024 yılı itibarıyla 200,000 ticaret yapan kullanıcıya ve toplamda $55 milyar üzerindeki ticaret hacmine sahipti.
Saldırı, 23 Mart ile 30 Mart arasında hazırlandı. Saldırgan, 2/5 çoklu imza onayları alarak gerekli eşik değerine ulaşmayı başardı. Sonrasında, kötü niyetli işlemleri önceden imzalayarak beklemeye başladı. 1 Nisan’da yasal bir işlem gerçekleştirilmesinin ardından, hemen ardından kötü niyetli işlemleri devreye sokarak yönetim kontrolünü ele geçirdi.
Çözüm ve Korunma
Saldırgan, yönetim kontrolünü ele geçirir alarak kötü niyetli bir varlık tanıttı, çekim limitlerini kaldırdı ve nihayetinde fonları boşalttı. Losses estimated at $280 million by Drift and $285 million by blockchain tracking service PeckShieldAlert . Drift, kullanıcılarına anormal bir aktivite fark edildiğinde bir uyarı gönderdi ve daha fazla bilgi verilene kadar fon yatırmamalarını istedi.
- Tüm protokol fonksiyonları etkilenmiş durumda ve durmuş vaziyette. DSOL etkilenmemiş olup, sigorta fonu varlıkları güvence altına alınmıştır.
- Drift, güvenlik firmaları, kripto para borsaları ve kanun uygulayıcıları ile birlikte çalışarak çalınan fonların izini sürmeye ve dondurmaya devam etmektedir.
- Detaylı bir geçici raporun önümüzdeki günlerde yayımlanacağı duyurulmuştur.
Aksiyon
Bu saldırı sonrasında, Drift Protokolü kullanıcılarının aşağıdaki önlemleri alması önemlidir:
- Tüm sistemlerinizi güncel tutun.
- Duyduğunuz herhangi bir güncellemede vakit kaybetmeden hareket edin.
- Hizmetlerinizi geçici olarak kapatın veya başka bir güvenilir platforma geçmeyi düşünün.
Kullanıcıların dikkatli olmaları ve yeni gelişmeleri takip etmeleri hayati önem taşımaktadır.


