Bir zamanlar 200.000’den fazla XRP tutan zincirler arası bir köprü, iki saatten kısa bir sürede bozukluk seviyesine indi ve bunun olması için tek bir özel anahtarın bile çalınması gerekmedi. XRP Coreum köprü saldırısı, 9 AÄŸustos’ta Coreum’dan XRP Ledger‘a baÄŸlayıcıyı destekleyen rezervin %99,7’sini boÅŸaltarak, rutin bir mevduat doÄŸrulaması olması gereken ÅŸeyi, yazılımı onu iÅŸleten kiÅŸilerden daha iyi anlayan bir saldırgan için açık bir kapıya dönüştürdü.
Summary
Öne çıkanlar
- Bir saldırgan, 9 AÄŸustos’ta Coreum zincirler arası köprüsünü destekleyen XRP rezervinin %99,7‘sini boÅŸaltarak, köprüde yaklaşık 493 XRP bıraktı.
- 199.916 XRP, 97 dakikalık bir zaman diliminde 94 iÅŸlemle, 200.000 $‘dan fazla deÄŸerde çekildi.
- İstismar, çalınan özel anahtarları içermiyordu; gerçek ödeme hedefini doğrulamak yerine bir işlem notuna (memo) güvenen hatalı aktarıcı yazılımından yararlanıldı.
- Coreum ve Sologenic’in arkasındaki marka olan TX, olayı doÄŸruladı, zincirindeki köprülenmiÅŸ XRP’nin ÅŸu anda tamamen desteklenmediÄŸini kabul etti ve FBI‘a ÅŸikayette bulunulduÄŸunu açıkladı.
- Haberler yayılırken XRP, Kasım 2024’ten bu yana ilk kez 1 doların altına düştü; ancak coin’in bu yılki daha geniÅŸ düşüşü istismardan önce baÅŸlamıştı.
Coreum’un Köprüsünü BoÅŸaltan İstismar
Coreum köprüsü, tek bir, sıkıştırılmış saldırı penceresinde neredeyse tüm XRP rezervini kaybetti. Coreum’un köprü likidite hesabı, 94 ayrı iÅŸlemle yaklaşık 200.000 $ deÄŸerinde 199.916 XRP dağıttı ve her ödeme, köprünün kendi aktarıcı ağından çoÄŸunluk imzası taşıyordu. Saatler içinde, projenin elinde saldırı baÅŸlamadan önce yaklaşık 200.410 XRP civarında olan bakiyeden geriye sadece 493 XRP kaldığı ortaya çıktı.
Zincir üstü analize göre, çekimler yaklaşık 97 dakika içinde, 19:16 ile 20:53 UTC arasında gerçekleştirildi. Bu hız önemliydi: saldırgana, köprünün çoklu imza onay sürecinden, rezervin yok olduğunun fark edilmesinden önce, düzinelerce sahte çekim talebini geçirebilmesi için dar ama yeterli bir zaman tanıdı.
Bu, XRP Ledger’ın kendisinin ihlali deÄŸildi. Hiçbir doÄŸrulayıcı ele geçirilmedi ve hiçbir cüzdanın anahtarları çalınmadı. Zarar, tamamen defterin üzerine oturan üçüncü taraf köprü altyapısındaki bir hatadan kaynaklandı; bu ayrım, sonuçların ne kadar yayılabileceÄŸini deÄŸerlendirirken önem taşıyor.
Aktarıcı Yazılımı Nasıl Kandırıldı?
Coreum XRP istismarının arkasındaki mekanikler, köprünün tasarımında şaşırtıcı derecede basit bir boşluğu ortaya koyuyor. Aktarıcı yazılımı, köprü hesabının işlem geçmişini, belirli bir Coreum alıcı notu (memo) taşıyan ödemeler için tarayacak şekilde inşa edilmişti ve bu notu, mevduatın gerçekten ulaştığının kanıtı olarak kabul ediyordu. Yapmadığı şey ise, ödemenin gerçekten doğru hedef cüzdana ulaşıp ulaşmadığını doğrulamaktı.
Saldırgan, kendi kontrolündeki sarılmış tokenları, sahip olduğu cüzdanlar arasında taşıyarak ve her transferine Coreum formatında bir not ekleyerek bu boşluktan yararlandı. Bu sarılmış tokenlar başlangıçta köprünün kendisi tarafından ihraç edildiği için, işlemler geçmişinde temiz bir şekilde göründü ve sahte mevduat olarak işaretlenecek hiçbir şey taşımıyordu. Aktarıcı mantığı, sahteciliği ortaya çıkaracak alıcı adresini göz ardı ederek, not alanını ve başka pek az şeyi kontrol ediyordu.
Bu kör nokta, çekimlerin nasıl onaylandığına doÄŸrudan yansıdı. Yetkilendirme için 28 aktarıcı anahtarından 17’sinin onayı gerekiyordu ve bu bağımsız operatörlerin her biri aynı hatalı kodu çalıştırıyordu. Her düğüm aynı sahte kanıtı deÄŸerlendirip aynı yanlış sonuca vardığı için, köprünün merkeziyetsiz güvenlik önlemi tek bir hata noktasına dönüştü. Bu, köprülenmiÅŸ XRP açığının temel dersidir: Güveni birçok operatöre dağıtmak, eÄŸer hepsi aynı bozuk doÄŸrulama mantığına güveniyorsa, çok az koruma saÄŸlar.
TX İhlali DoÄŸruluyor ve FBI’ı Devreye Sokuyor
Hem Coreum hem de Sologenic topluluklarını Åžubat ayında tek bir ekosistemde birleÅŸtiren marka TX, olayı kamuoyuna doÄŸruladı ve neyin yanlış gittiÄŸini küçümsemedi. Åžirket, yazılımının “aslında köprüye hiç XRP teslim etmeyen iÅŸlemleri yanlışlıkla mevduat olarak kaydettiÄŸini ve bunlara karşı tx zincirinde köprülenmiÅŸ XRP bastığını” kabul etti.
Bu kabul, doÄŸrudan bir finansal sonuç taşıyor: TX, istismarın ardından tx zincirinde dolaÅŸan köprülenmiÅŸ XRP’nin “ÅŸu anda tamamen desteklenmediÄŸini” itiraf etti; bu da bire bir XRP rezervini temsil etmesi gereken tokenların artık yalnızca kısmen teminatlandırıldığı anlamına geliyor. Aynı açıklamada, köprünün “devreye alınmadan önce birden fazla dahili ve üçüncü taraf denetiminden geçtiÄŸi” belirtildi; bu ayrıntı, bu kadar temel bir hatanın incelemeden nasıl kaçtığına dair rahatsız edici soruları gündeme getiriyor. TX ayrıca, saldırıyla ilgili resmi bir ÅŸikayetin FBI’a iletildiÄŸini ve ekibin yanıt üzerinde çalışırken köprünün ihlali izleyen günlerde askıda kaldığını doÄŸruladı.
Bu durumun Coreum’un ötesinde neden önemli olduÄŸuna gelirsek: DenetlenmiÅŸ köprü yazılımının bu kadar temel bir doÄŸrulama adımında baÅŸarısız olması, sorunun kod karmaşıklığından ziyade, zincirler arası sistemlerin gerçek para akmaya baÅŸlamadan önce ne kadar kapsamlı ÅŸekilde stres testine tabi tutulduÄŸunda yatabileceÄŸini düşündürüyor. KöprülenmiÅŸ varlık sunan her proje için bu, dikkatle okunması gereken bir uyarı niteliÄŸinde.
XRP 1 Doların Altına Düşerken Piyasa Tepkisi
İstismarın zamanlaması, XRP’nin daha geniÅŸ fiyat trendi açısından talihsiz oldu. Token, saldırıyı izleyen günlerde Kasım 2024’ten bu yana ilk kez 1 doların altına düştü. XRP, bu yıl deÄŸerinin %45’ini kaybetti ve tüm zamanların en yüksek seviyesinin %74 altında bulunuyor; bu düşüş köprü olayından çok önce baÅŸlamıştı, ancak istismar haberi bu baskıyı hafifletmek için hiçbir ÅŸey yapmadı.
Bu olay aynı zamanda daha geniÅŸ anlamda bir kripto köprü güvenlik ihlali için uyarıcı bir vaka çalışması niteliÄŸinde. Zincirler arası köprüler, baÅŸka bir aÄŸda gerçekten bir ÅŸey olduÄŸuna dair beyanlarda bulunan aktarıcılara veya doÄŸrulayıcılara dayanır ve bu beyan mantığında bir hata olduÄŸunda, onun üzerine inÅŸa edilen tüm güven modeli çöker. Bu baÅŸarısızlık, XRP Ledger’ın çekirdek protokolü yerine üçüncü taraf köprü altyapısında yaÅŸandığı için, daha geniÅŸ XRP ekosistemine verilen doÄŸrudan zarar sınırlı kalabilir. Ancak sarılmış ve köprülenmiÅŸ XRP versiyonlarına ve benzer aktarıcı tabanlı tasarımlara duyulan güven, farklı bir mesele; bu da muhtemelen TX’in bu açığı kalıcı olarak kapattığını ne kadar ikna edici biçimde gösterebileceÄŸine baÄŸlı olacak.
SSS
Saldırgan özel anahtar çalmadan XRP’yi nasıl çekebildi?
Saldırgan, mevduatları yalnızca alıcı notlarına (memo) göre doğrulayan ve gerçek ödeme hedefini teyit etmeyen hatalı aktarıcı yazılımından yararlanarak, sistemi uydurma mevduatları gerçekmiş gibi kabul etmeye kandırdı.
Bağımsız operatörler neden sahte çekimleri onayladı?
Operatörler, sahte mevduat kanıtlarını olduğu gibi kabul eden aynı savunmasız yazılımı çalıştırıyordu. Her aktarıcı aynı hatalı mantığa güvendiği için, aynı yanlış sonuca vardılar ve aslında meşru olmayan çekimleri imzaladılar.
İstismarla ilgili olarak Coreum ve TX’in resmi yanıtı ne oldu?
TX olayı doÄŸruladı, yazılımın gerçekte XRP teslim etmeyen iÅŸlemleri gerçek mevduat olarak yanlış kaydettiÄŸini kabul etti ve bunun sonucunda tx zincirindeki köprülenmiÅŸ XRP’nin ÅŸu anda tamamen desteklenmediÄŸini açıkladı.
Saldırının ardından hangi hukuki adımlar atıldı?
TX’in olayı doÄŸrulayan açıklamasına göre, saldırıyla ilgili bir ÅŸikayet FBI’a iletildi.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Saldırgan özel anahtar çalmadan XRP’yi nasıl çekebildi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Saldırgan, mevduatları yalnızca alıcı notlarına (memo) göre doÄŸrulayan ve gerçek ödeme hedefini teyit etmeyen hatalı aktarıcı yazılımından yararlanarak, sistemi uydurma mevduatları gerçekmiÅŸ gibi kabul etmeye kandırdı.”}},{“@type”:”Question”,”name”:”Bağımsız operatörler neden sahte çekimleri onayladı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Operatörler, sahte mevduat kanıtlarını olduÄŸu gibi kabul eden aynı savunmasız yazılımı çalıştırıyordu. Her aktarıcı aynı hatalı mantığa güvendiÄŸi için, aynı yanlış sonuca vardılar ve aslında meÅŸru olmayan çekimleri imzaladılar.”}},{“@type”:”Question”,”name”:”İstismarla ilgili olarak Coreum ve TX’in resmi yanıtı ne oldu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”TX olayı doÄŸruladı, yazılımın gerçekte XRP teslim etmeyen iÅŸlemleri gerçek mevduat olarak yanlış kaydettiÄŸini kabul etti ve bunun sonucunda tx zincirindeki köprülenmiÅŸ XRP’nin ÅŸu anda tamamen desteklenmediÄŸini açıkladı.”}},{“@type”:”Question”,”name”:”Saldırının ardından hangi hukuki adımlar atıldı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”TX’in olayı doÄŸrulayan açıklamasına göre, saldırıyla ilgili bir ÅŸikayet FBI’a iletildi.”}}]}
Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

