Zklend, Şubat Ayındaki 9.6 Milyon Dolarlık Saldırıdan Etkilenen Kullanıcılar İçin Kurtarma Portalı Açtı

gokgann

Üye
17 Ocak 2025
515
0
zklend-cryptoninjas.jpg

DeFi platformu zkLend, Şubat 12’de gerçekleşen 9.6 milyon dolarlık güvenlik açığından etkilenen kullanıcılar için Kurtarma Portalı'nı resmen başlattı. Bu açıklama, platformun 5 Mart’ta yaptığı bir X (eski Twitter) paylaşımıyla duyuruldu. Kullanıcılar, kaybettikleri fonlarını talep etmek için bu portalı kullanabilecekler. Ancak, zkLend, kullanıcıların yalnızca resmi kanallardan gelen duyuruları doğrulamadan portal üzerinden işlem yapmamalarını önerdi.

Saldırıdan Ne Kadar Fon Çalındı?

Saldırı sonucunda, zkLend'in havuzlarından toplamda 9.6 milyon dolar çalındı. Saldırının ardından platform, çekimleri durdurmuş ve olayın incelemesi için derhal harekete geçmiştir. Cyvers isimli blockchain güvenlik firması, çalınan fonların Ethereum ağına aktarıldığını bildirmiştir. Hacker, fonları Railgun adlı gizlilik protokolü üzerinden aklamaya çalışmış, ancak Railgun’ın iç politikaları çalıntı fonların hacker’ın orijinal adresine geri dönmesini sağlamıştır.

zkLend'in Kurtarma Planı ve Kullanıcılar İçin Çözüm

Olaydan hemen sonra, zkLend, hacker’a %10 "beyaz şapkalı" ödül teklif ederek çalınan 3.300 ETH’nin geri verilmesini istemiştir. Ancak bu fonlar 14 Şubat’a kadar geri alınamamıştır. zkLend, fonların geri alınabilmesi için güvenlik uzmanları, Binance Security, StarkWare ve Starknet Foundation gibi kurumlarla işbirliği yapmıştır.

20 Şubat’ta, zkLend platformu bir kurtarma planı duyurdu. Etkilenmeyen havuzlardaki yatırımlar tamamen iade edilecekken, etkilenen kullanıcılar kısmi tazminat alacak ve aynı zamanda zkLend’in kurtarma havuzunda bir talep pozisyonu kazanacaklardır. İade işlemlerinin, talep portalının denetimi sonrası başlatılması planlanıyor.

Smart Contract Güvenlik Açığı

Uzmanlar, saldırının Starknet’in kanıt sistemiyle ilgili bir hata değil, daha çok akıllı sözleşme mantığına dayalı bir zafiyet nedeniyle gerçekleştiğini belirtiyorlar. Bu durum, DeFi sektöründeki akıllı sözleşme güvenlik açıklarının ne denli yaygın olduğunu bir kez daha gözler önüne seriyor.

Geleceğe Yönelik Adımlar ve Güven İnşası

Kurtarma Portalı’nın faaliyete geçmesi, zkLend’in bu krizi nasıl yöneteceği açısından dikkatle izlenecek bir süreç olacak. Platform, kullanıcı güvenini yeniden inşa etmek için yoğun bir çaba sarf ederken, bu tür güvenlik açıklarının sektördeki diğer platformlar için de önemli bir ders niteliği taşıdığı düşünülüyor.

zkLend, kullanıcılarına kaybettikleri fonlarını geri almak için bir yol sunuyor ve platformun ilerleyen dönemdeki yönetimi, DeFi dünyasında güvenlik önlemlerinin ne denli önemli olduğunu bir kez daha vurguluyor.
 

Konu görüntüleyen kullanıcılar

Üst