Kripto para borsası AscendEX, bilgisayar korsanlarının Ethereum (ETH), Binance Smart Chain (BSC) ve Polygon (MATIC) blockchainleri üzerindeki tokenlere erişmesine ve bunları aktarmasına izin veren bir sıcak cüzdanda 77,7 milyon dolarlık kayıp yaşadı.
AscendEX olaydan hemen sonra, bilgisayar korsanlarının şirketin soğuk cüzdan rezervlerine erişemediklerini doğrulayarak kullanıcılarını çalınan fonlar hakkında uyardı.
22:00 UTC 12/11, We have detected a number of ERC-20, BSC, and Polygon tokens transferred from our hot wallet. Cold Wallet is NOT affected. Investigation underway. If any user’s funds are affected by the incident, they will be covered completely by AscendEX.
— AscendEX (@AscendEX_Global) December 12, 2021
PeckShield, blockchain güvenlik ve veri analizi şirketidir. PeckShield'e göre Ethereum blockchaini üzerinden yaklaşık 60 milyon dolar değerinde token aktarıldı. EtherScan verilerinin kanıtladığı gibi, BSC ve POLY'den çalınan tokenler sırasıyla 9,2 milyon dolar ve 8,5 milyon dolar değerinde.
Estimated loss @AscendEX_Global: $77.7M in total ($60M on @ethereum $9.2M @BinanceChain $8.5M @0xPolygon). Here is the list of the transferred-out assets and their amounts on @ethereum pic.twitter.com/VC4DKOwu4f
— PeckShield Inc. (@peckshield) December 12, 2021
Siber saldırı esnasında çalınan tokenler arasında USD Coin (USDC), Shiba Inu (SHIB) ve Tether (USDT) de bulunuyor. Ancak AscendEX, bilgisayar korsanları tarafından alınan tokenlerin tam değerini henüz resmi olarak doğrulamadı.
Şirket, bu saldırıdan etkilenen kullanıcılara zararlarını kapatarak yardımcı olacağını da duyurdu.
İlginizi çekebilir: Bitmart hack saldırısına uğradı: 200 milyon dolarlık kripto çalındı!
Kripto borsası BitMart'a geçen hafta 5 Aralık'ta yapılan benzer bir saldırı, ETH ve BSC blockchainleri üzerindeki bir sıcak cüzdan üzerinden yaklaşık 200 milyon dolar kayıpla sonuçlandı.
Cointelegraph'ın bildirdiği gibi saldırı, basit bir transfer, swap ve wash (kendi kendine işlem) olayıydı:

BitMart CEO'su Sheldon Xia, Twitter üzerinden kayıpları doğruladı. Araştırmalar devam ederken tüm para çekme ve para yatırma işlemlerinin geçici olarak durdurulduğunu da duyurdu.
The deposit and withdrawal function of all tokens will be resumed step by step, along with the recovery progress of security testing and public chain development. No worries, we are marching forward, security will be always the first priority.
— Sheldon Xia (@sheldonbitmart) December 8, 2021