DOLAR
EURO
ALTIN
BIST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C
İstanbul
°C
°C
°C
°C
°C

ZKsync Airdrop Saldırısı: 5 Milyon Dolar Değerinde Token Üretildi

ZKsync airdrop saldırısında 5 milyon dolar değerinde token üretildi. Detaylar ve güvenlik ipuçları için hemen okuyun.

18.04.2025
A+
A-

Olayın Detayları ve Saldırganın Faaliyetleri

15 Nisan tarihinde gerçekleşen siber saldırıda, ZKsync ekibi, önemli bir güvenlik açığını kullanarak yönetici hesabını ele geçiren bir hacker’ın, ZKsync’in airdrop kontratlarıyla bağlantılı işlemleri suiistimal ettiğini açıkladı. Bu saldırı sonucunda, saldırgan toplamda yaklaşık 5 milyon dolar değerinde ZK token üretimi gerçekleştirdi. ZKsync’in resmi X hesabından yapılan açıklamada, olayın izole bir saldırı olduğu ve kullanıcı fonlarının herhangi bir tehlike altında kalmadığı belirtildi.

Olayın Detayları ve Saldırganın Faaliyetleri

Soruşturma ve Saldırganın Faaliyetleri

Olay sonrası başlatılan kapsamlı soruşturmada, ZKsync ekibi ve güvenlik uzmanları, saldırganın üç farklı airdrop dağıtım kontratını yöneten yönetici hesabını kullanarak sweepUnclaimed isimli fonksiyonu istismar ettiğini tespit etti. Saldırgan, bu yöntemle 111 milyon adet sahipsiz ZK token üretimi yaptı ve toplam arzı %0.45 oranında artırdı. Halen, saldırganın elinde çalınan tokenların büyük bir kısmını tuttuğu ve piyasada hareketlilik yarattığı bildirildi.

Soruşturma ve Saldırganın Faaliyetleri

Koruma ve Güvenlik Önlemleri

ZKsync ekibi, olaya ilişkin detayları kamuoyuyla paylaştıktan sonra, güvenliği artırmak amacıyla Security Alliance (SEAL) ile birlikte kurtarma çalışmalarını başlattı. Ayrıca, yönetişim ve token kontratlarının herhangi bir olumsuz etkilenmediği ve mevcut açıkların başka saldırılara kapı açmadığı ifade edildi. Saldırının ardından, ekibin aldığı önlemler sayesinde, sistem üzerindeki güvenlik seviyesi yükseltildi.

ZKsync ve Teknolojik Arka Plan

ZKsync, Ethereum’un katman-2 ölçeklendirme çözümüdür ve zero knowledge rollups teknolojisiyle ana blok zincirinin işlem yükünü hafifletip, yüksek işlem hacmi ve düşük maliyetler sunar. Platformda, 15 Nisan itibarıyla toplam 57.3 milyon dolar değerinde kilitli toplam değer (TVL) bulunmakta ve ekosistem katılımcıları, toplam arzın %17.5’ini kapsayan airdrop programı kapsamında ödüllendirilmeyi bekliyorlardı.

ZK Token Değeri ve Piyasa Tepkisi

Saldırının ardından, ZK token’ın piyasa değeri önemli ölçüde dalgalandı. UTC 13:00 civarında %16 oranında değer kaybederek 0.040 dolara gerileyen token, kısa bir süre sonra toparlanarak 0.047 dolara yükseldi. Ancak, toplamda son 24 saat içinde %7’lik bir düşüş yaşandı. Bu durum, yatırımcıların güvenini sarsarken, piyasa üzerinde olumsuz etkiler yarattı.

Küresel Kripto Piyasasında Artan Güvenlik Endişeleri

2025 yılının ilk çeyreğinde, küresel çapta kripto para sektöründe yaşanan saldırılar sonucu toplamda yaklaşık 2 milyar dolar değerinde varlık kaybı gerçekleşti. Bu kayıp, 2024 yılındaki toplam zarar miktarına kıyasla sadece 300 milyon dolar daha fazla olup, sektörün güvenlik açıklarının halen ciddi boyutlarda olduğunu göstermektedir.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Sitemizde yayınlanan haberlerin telif hakları gazete ve haber kaynaklarına aittir, haberleri kopyalamayınız.