SwissBorg, Üçüncü Taraf API İhlali Sonrası 41 Milyon Dolar Değerinde SOL Çalındı

SwissBorg, Üçüncü Taraf API İhlali Sonrası 41 Milyon Dolar Değerinde SOL Çalındı

İsviçre merkezli kripto varlık yönetim platformu SwissBorg, staking ortağı Kiln’in API’sindeki bir güvenlik açığının kötüye kullanılması sonucu Earn programından yaklaşık 193.000 Solana tokeninin çekildiğini açıkladı.

SwissBorg uygulaması ve diğer Earn ürünleri bu saldırıdan etkilenmedi, şirket bir paylaşımında belirtti. Çalınan SOL () tokenlerinin yazım anındaki değeri yaklaşık 41 milyon dolar civarındaydı.

Kaynak:

İhlal, Solana ve Ethereum gibi blok zincirlerinde getiri ürünleri sunan staking altyapı sağlayıcısı Kiln’den kaynaklandı.

Bir API saldırısı, iki sistemi birbirine bağlayan yazılım “köprüsünü” hedef alır. SwissBorg örneğinde, uygulama Solana’nın staking ağıyla iletişim kurmak için Kiln’in API’sine dayanıyordu. API’nin ele geçirilmesiyle hackerlar istekleri manipüle ederek fonları çekmeyi başardı.

SwissBorg, saldırıya rağmen şirketin finansal sağlığının iyi olduğunu, günlük operasyonların etkilenmediğini ve etkilenen kullanıcılarla doğrudan e-posta yoluyla iletişime geçileceğini belirtti.

İlgili Haberler:

“Kötü bir gün” ama ölümcül değil

SwissBorg CEO’su Cyrus Fazel, şirketin hacklendiğine dair açıklamasının hemen ardından Pazartesi günü bir X Space oturumu düzenledi. Fazel’e göre ihlal, yalnızca Earn programına Solana tokeni yatıran kullanıcıları etkiledi ve bu kullanıcılar SwissBorg’un müşteri tabanının yaklaşık %1’ini ve toplam varlıkların %2’sini oluşturuyor.

“Büyük bir miktar para, ancak SwissBorg’u riske atmaz,” dedi sözcü.

SwissBorg’un Solana Earn programı, kullanıcıların uygulama üzerinden SOL yatırarak staking ödülleri kazanmasını sağlıyor ve altyapı Kiln tarafından sağlanıyor. Bu ürün, BTC ve ETH gibi varlıklarda da sunulan SwissBorg’un geniş Earn ürün yelpazesinin bir parçası olup, perakende kullanıcıların doğrulayıcı düğümleri veya DeFi protokollerini doğrudan yönetmeden staking getirilerine kolay erişim sağlamayı amaçlıyor.

Şirket, etkilenen kullanıcıları tazmin edeceğini taahhüt ederek, “mevcut hazine ile bunu zaten yapabiliriz” ifadesini kullandı. Ayrıca uluslararası kurumlar, borsalar ve beyaz şapkalı hackerlarla iş birliği içinde soruşturmaya destek verdiklerini ve bazı işlemlerin şimdiden engellendiğini vurguladı.

Fazel, olayı “SwissBorg için kötü bir gün” olarak nitelendirirken, bunun şirket için önemli bir öğrenme deneyimi olacağını söyledi.

Kaynak:

Blockchain verileri, çalınan fonların Solscan üzerinde “SwissBorg Exploiter” olarak etiketlenen bir Solana cüzdanına aktarıldığını gösteriyor. Kullanıcıların bu cüzdanla etkileşimde dikkatli olmaları tavsiye ediliyor.

Cointelegraph, yorum almak için SwissBorg ve Kiln ile iletişime geçti ancak henüz yanıt alamadı.