Solana Tabanlı Drift Platformuna 280 Milyon Dolarlık Kripto Hack Saldırısı
Solana DeFi Platformu Drift‘e Büyük Siber Saldırı
1 Nisan tarihinde, merkeziyetsiz finans (DeFi) platformu Drift, büyük bir siber saldırıya maruz kaldı ve yaklaşık 280 milyon dolar değerinde kripto para birimi çalındı. Şirket, X platformunda yaptığı açıklamada, “ Bir kötü niyetli aktör bugün, dayanıklı nonce’lar içeren yeni bir saldırı yoluyla Drift Protokolü’ne yetkisiz erişim elde etti ve Drift’in Güvenlik Konseyi idari yetkilerini hızla ele geçirdi ” ifadelerini kullandı.
Dayanıklı Nonce Saldırısı Nedir?
Dayanıklı nonce, Solana üzerinde işlem sonlandırma sürelerini aşmak için kullanılan bir araçtır. Saldırganlar bu özelliği kullanarak, şirketin güvenlik konseyini haftalar sonra gerçekleşecek işlemleri önceden onaylamaya ikna etti. Coindesk’e göre, bu durum platformun savunmasız olmasına neden oldu.
North Korea’nın Rolü Şüphesi
Blockchain analitiği firması Elliptic, zincir üzerindeki davranışın daha önceki Kuzey Kore destekli suçlarla tutarlı olduğunu belirtti. Kuzey Kore, 2025 yılında yaklaşık 2 milyar dolarlık kripto para biriminin çalınmasından sorumlu tutuluyor ve bu miktar dünya çapındaki dijital varlık hırsızlıklarının %60’ını oluşturuyordu. Chainalysis’e göre, Kuzey Koreli saldırganlar geçen yıl Bybit borsasına yönelik 1,5 milyar dolarlık rekor bir hack gerçekleştirdi.
Saldırı Yöntemi ve Hedefler
Kuzey Koreli hacker’ların genellikle sosyal mühendislik yöntemleriyle insanları manipüle ederek özel bilgileri elde ettiği biliniyor. Ancak bu son Drift saldırısında, dayanıklı nonce kullanımı ön plana çıktı. Saldırganlar, güvenlik konseyini yanıltarak gelecekteki işlemleri onaylatmayı başarmışlardır.
Platformun Durumu ve Etkisi
Drift platformu, müşterileri için para yatırma ve çekme işlemlerini askıya aldı. Cindy Leow ve David Lu tarafından 2021 yılında kurulan Drift, sürekli vadeli sözleşmeler ve diğer ticaret ürünleri sunmaktadır. Platformun web sitesine göre, toplamda 400 milyon doların üzerinde depozito ve 19 milyon dolardan fazla işlem hacmi bulunmaktadır.
Diğer Hedefler: Kripto Muhabiri Ben Weiss
Kuzey Koreli saldırganların hedefi sadece büyük kripto şirketleri değil, aynı zamanda kripto para birimi muhabirleri de. Fortune kripto muhabiri Ben Weiss’in Telegram hesabına sızılmış, sahte bir video görüşmesi düzenlenerek bilgisayarına zararlı yazılım yüklemeye çalışılmış ve şifrelerini ele geçirmeye yönelik girişimlerde bulunulmuştur.
Fortune Crypto 100 Listesi
Fortune, dijital varlık alanında anlamlı ilerleme kaydeden şirketleri tanıyacak yeni bir yıllık liste olan Fortune Crypto 100’ü yayınlayacağını duyurdu. Blockchain teknolojisinin geleceğini şekillendiren organizasyonların başvurularını kabul etmektedir.
- Saldırının Tarihi: 1 Nisan
- Çalınan Miktar: Yaklaşık 280 milyon dolar
- Platform: Drift (Solana tabanlı DeFi platformu)
- Şüpheli Faaliyet: Kuzey Kore bağlantılı olduğu düşünülüyor
- Saldırı Yöntemi: Dayanıklı nonce kullanımı

