Poly Network dün yaşadığı büyük hack saldırısından ucuz kurtulacak gibi… Ağı hack’leyen ve yaklaşık 611 milyon dolarlık fon çalarak DeFi tarihinin en büyük soygununa imza atan hacker, saldırısından 24 saat bile geçmeden fonları iade etmeye başladı.
Saldırgan şu ana kadar çaldığı fonlardan sadece 1 milyon dolarlık USDC, 1 milyon dolarlık BTCB, 2 milyon dolar değerinde 260 milyar SHIB ve 600 bin dolarlık FEI’yi göndermiş olsa da, daha çok işlemin de yolda olduğu görülüyor.
“Hacker teslim olmaya hazır” dedi
Hacker, fonları göndermeye başlamadan 7 dakika önce, “Hacker teslim olmaya hazır” adlı bir token oluşturdu ve bu jetonu belirtilen adrese gönderdi. Daha sonra USDC’yi kademeli olarak artan miktarlarda gönderdi.
En erken davranan Tether oldu
Dün kripto para endüstrisinde büyük şok yaşatan soygunun değeri DeFi endüstrisinin de şu ana kadar yaşadığı en büyük hack saldırısıydı. Hacker, 273 milyon dolar değerinde Ethereum token’ları, 253 milyon dolar değerinde Binance Smart Chain üzerindeki token’lar ve Polygon Ağı üzerinde bulunan 85 milyon dolarlık USDC çalmıştı. Tether şirketi de Ethereum ağı üzerindeki 33 milyon dolarlık USDT’yi çabuk davranarak kara listeye almıştı.
Slowmist kimlik bilgilerini tespit etti
Büyük soygundan saatler sonra ise blok zincir güvenlik firması Slowmist, saldırganın IP adresini ve e-posta bilgilerini zaten takip ettiklerini belirtti. Şirketin Weibo’daki hesabından yapılan bilgilendirmede, saldırganın az bilinen bir Çin borsasını kullandığı ve kullanıcının ‘ayak izleri’ne buradan ulaşıldığı belirtildi. Başka kripto para araştırmacıları ve güvenlik uzmanları da, hacker’ın diğer borsalarla olan bazı bağlantılarını bulmayı başardılar.
TSİ sabah 7’de ise saldırgan bir Ethereum işlemi üzerinden gönderdiği mesajla “Fonları geri göndermeye hazırım” yazdı. Bu mesajın ardından bir yeni mesaj daha yazan saldırgan “Poly’ye ulaşamadım. Güvenli ve çoklu imzalı bir cüzdana ihtiyacım var” dedi.
Poly Network ekibi de, saldırganın parayı iade edebileceği üç adres belirledi. Hacker fonları bu adrese göndermeye devam ediyor.