Merkeziyetsiz eşler arası ağ Mixin Network, üçüncü taraf bir bulut hizmeti sağlayıcısının veri tabanının ele geçirilmesiyle hack saldırısında yaklaşık 200 milyon dolar kaybetti.
25 Eylül'de Mixin Network, 23 Eylül'de gerçekleşen bir saldırıda ana ağından yaklaşık 200 milyon dolar değerinde kripto varlığının boşaltıldığını doğruladı. Açıklamanın ardından Mixin Network'teki tüm para yatırma ve çekme hizmetleri derhal askıya alındı.
[Announcement] In the early morning of September 23, 2023 Hong Kong time, the database of Mixin Network's cloud service provider was attacked by hackers, resulting in the loss of some assets on the mainnet. We have contacted Google and blockchain security company @SlowMist_Team…
— Mixin Kernel (@MixinKernel) September 25, 2023
Mixin Network, Mixin ekibi bir kurtarma girişiminde bulunurken hack olayının araştırılmasına yardımcı olması için Google'ın yanı sıra blokzincir araştırmacısı SlowMist'i görevlendirdi. PeckShield tarafından yürütülen ayrı bir soruşturmaya göre, hackleme sırasında Mixin 94,48 milyon dolar Ethereum (ETH), 23,55 milyon dolar Dai (DAI) ve 23,3 milyon dolar Bitcoin (BTC) tutuyordu. Toplam portföy 141,32 milyon dolar olarak gerçekleşti.

Mixin Network'e para yatırma ve çekme işlemleri "güvenlik açıkları teyit edilip düzeltildikten sonra" yeniden başlaması bekleniyor. Kullanıcılar için kaybedilen varlıkların geri kazanılmasına yönelik planlar hemen açıklanmadı.
Başlangıçta Mixin kurucusu Feng Xiaodong'un bu olayı 25 Eylül'de Hong Kong saatiyle 13:00'te halka açık bir Mandarin canlı yayınında açıklayacağı sözü verilmiş olsa da, canlı yayının bağlantıları X (eski adıyla Twitter) gibi resmi sosyal medya kanallarında veya resmi web sitesi mixin.network'te sağlanmadı.
Bilindiği üzere Ethereum kurucu ortağı Vitalik Buterin ise kısa bir süre önce X'teki sosyal medya profilini tehlikeye atan bir saldırıya maruz kalmıştı.

Buterin, "birisinin T-mobile'ın kendisini sosyal mühendislikle telefon numaramı ele geçirmesinin" ardından bir SIM takas saldırısının kurbanı olduğunu doğruladı. SIM takas ya da sim jacking saldırıları kurbanın cep telefonu numarasını kontrol etmeyi ve sosyal medya, banka ve kripto hesaplarına erişmek için iki faktörlü kimlik doğrulama kullanmayı amaçlıyor.