Aniden Gerçekleşen Bir Soygun
Eylül’ün son günlerinde, önceden Huobi’nin küresel borsası olarak bilinen HTX, önemli bir ihlal ile karşı karşıya kaldı. Saldırgan, borsanın sıcak cüzdanından doğrudan 4.997 ETH çalmayı başardı, bu da yaklaşık olarak 7.9 milyon dolar ediyor. HTX’in CEO’su Justin Sun, hızla saldırganı tespit etti ve bir anlaşma teklif etti: çalınan varlıkları bir hafta içinde geri verin ve yasal sonuçlardan kaçınarak %5 beyaz şapka ödülü alın.
Sonrası ve Güvence
Saldırının hemen ardından Sun, endişeleri yatıştırmak için topluluğa seslendi. Çalınan ETH’nin borsanın rezervleri tarafından tamamen karşılandığını ve böylece kullanıcı varlıklarının güvende olduğunu doğruladı. Sun, “HTX, saldırıdan kaynaklanan kayıpları tamamen karşıladı ve tüm ilgili sorunları başarıyla çözdü. Tüm kullanıcı varlıkları #SAFU’dur ve platform tamamen normal şekilde çalışmaktadır.” dedi. Şeyleri bir perspektife koymak için, çalınan 8 milyon dolar, HTX kullanıcılarının elinde bulunan 3 milyar dolarlık varlıklara kıyasla sadece borsanın gelirinin sadece iki haftasına denk geliyor.
Fonlar güvence altına alındığı halde, saldırganın takibi tam hızdaydı. Sun’un saldırgana verdiği ultimatom açıktı: çalınan fonları bir hafta içinde geri verin. Saldırgan bu süreyi kaçırsa da, müzakerelerin devam ettiği ve saldırganın muhtemelen kovuşturmaya karşı güvence aradığı spekülasyonları yapılıyor.
Şaşırtıcı Bir Çözüm
Dün öğleden sonra önemli bir gelişme ortaya çıktı. Çalınan fonlar, zincir üzerindeki verilere göre borsanın sıcak cüzdanına tamamen geri yüklendi. Bu geri dönüş, güvenlik araştırmacısı ZachXBT ve Sun tarafından doğrulandı. Benim açımdan ilginç olan, işlemlerin sırası. Tüm çalınan miktar önce geri verildi, ardından HTX saldırgana vaat edilen ödülü transfer etti. Sun, “Saldırganın tamamen tüm fonları geri verdiğini, söz verildiği gibi, ve ayrıca saldırgana 250 ETH beyaz şapka bonusu ödendiğini doğruladık. Saldırgan doğru seçimi yaptı.” dedi.
Genellikle, böyle anlaşmalarda saldırgan vaat edilen ödülü elinde tutar ve geri kalanını geri gönderir. Benim gördüğüm kadarıyla, ödülü almadan önce tam geri dönüş, saldırganın herhangi bir yasal tehdidi ortadan kaldırmak için stratejik bir hamle olabilir, böylece artık çalınan varlıklardan hiçbirine sahip olmadığını kanıtlamış olur.
Son Düşünceler
Bu olay, hackerlar ve kurumlar arasındaki değişen dinamiklerin bir kanıtıdır. İlk eylem kötü niyetli olsa da, çözüm işbirlikçi bir ruhu sergiledi ve hackerlar ve şirketlerin ortak bir zemin bulabileceği bir geleceği işaret ediyor olabilir. Bununla birlikte, nadir olması için güvenliği önceliklendirmek ve böyle ihlalleri önlemek önemlidir.