Liquid Network'te Güvenlik İhlali: Beyaz Şapkalı Hacker Rezervlerin %95'ine Denk Gelen 4.000 Bitcoin'i Çekti
Bitcoin yan zincir çözümü Liquid Network, yaklaşık 320 milyon dolar değerinde 4.000 Bitcoin'in çekilmesine yol açan ciddi bir güvenlik ihlali yaşadı. Beyaz şapkalı bir hacker tarafından gerçekleştirildiği belirtilen olay sonucunda ağdaki Bitcoin rezervlerinin yaklaşık %95'i çekilirken, ağdaki işlemler geçici olarak durduruldu.

Bitcoin yan zinciri (sidechain) Liquid Network, ağ rezervlerinin neredeyse tamamının boşaltılmasıyla sonuçlanan büyük bir güvenlik olayıyla sarsıldı. 6 Eylül tarihli haberlere göre, kendisini "beyaz şapkalı hacker" olarak tanımlayan bir kişi ya da grup, yaklaşık 320 milyon dolar değerindeki 4.000 Bitcoin'i ağdan çıkardı. İhlal öncesinde yaklaşık 4.200 Bitcoin rezervine sahip olan Liquid Network'te çekilen bu miktar, toplam rezervlerin yaklaşık %95'ine denk geliyor.
Olayın teknik detaylarına ilişkin yapılan açıklamalarda, fonların Bitcoin çekim onaylarında kullanılan SideSwap PAK (Peg-out Authorization Key) mekanizması üzerinden çekildiği bildirildi. Liquid yetkilileri, anahtarın veya diğer yetkilendirme kodlarının sızdırıldığına dair bir iz bulunmadığını ifade ederken, istismar edilen spesifik güvenlik açığı hakkında henüz detaylı bir bilgi paylaşmadı. İlgili Bitcoin işlemlerine eklenen on-chain (zincir üstü) mesajda ise ihlali gerçekleştiren tarafın "Biz beyaz şapkalıyız. Bizimle zincir üstünden iletişime geçin" ifadesini kullandığı görüldü.
Liquid Network'ün teknoloji sağlayıcısı konumundaki Blockstream, zincir üstü imzalı mesajlar aracılığıyla söz konusu kişi veya grupla iletişim kurmaya çalışıyor. Ancak çekilen Bitcoin'lerin iade edilip edilmeyeceği ve hacker'ın gerçek kimliği henüz netlik kazanmadı. Güvenlik ihlalinin ardından hızlıca önlem alan Liquid, ağa yeni işlem gönderilmesini engellemek amacıyla köprü düğümlerini (bridge nodes) geçici olarak devre dışı bıraktı. Kripto para borsalarını durumdan haberdar eden protokol yetkililerinin ardından, bazı borsalar ağın yerel token'ı olan LBTC yatırma ve çekme işlemlerini askıya aldı.
Ağın işleyişi sorun çözülene kadar fiilen durdurulmuş olsa da yetkililer; USDT, DePix ve gerçek dünya varlıkları (RWA) gibi Liquid üzerinde ihraç edilen diğer dijital varlıkların bu ihlalden doğrudan etkilenmediğini açıkladı. Ağ konsorsiyumu üyeleri olayı çözmek ve sistemi güvenli şekilde yeniden başlatmak için çalışmalarını sürdürürken, hizmetlerin ne zaman normale döneceğine dair henüz kesin bir takvim paylaşılmadı. Bu tür yan zincir güvenlik olayları, merkeziyetsiz köprüler ve çapraz zincir protokollerindeki güvenlik mimarilerinin önemini bir kez daha gündeme getiriyor.
Yapay zeka yorumu
Bu gelişme, Bitcoin yan zincirleri ve köprü protokollerindeki güvenlik zafiyetlerinin ekosistem üzerindeki potansiyel risklerini bir kez daha göz önüne sermektedir. Çekilen fonların beyaz şapkalı bir hacker tarafından emniyete alınmış olma ihtimali olası zararları sınırlayabilecek olsa da, kilitlenen toplam değerin %95'inin etkilenmesi katman-2 ve köprü altyapılarına olan kullanıcı güvenini kısa vadede olumsuz etkileyebilir.
