Akıllı sözleşme analiz platformu Fuzzland, 2024 Eylül ayında Bedrock’un UniBTC protokolünü hedef alan 2 milyon dolarlık saldırının ardında eski bir çalışanının olduğunu açıkladı. Yeni yayımlanan şeffaflık raporuna göre, bu kişi sosyal mühendislik, tedarik zinciri saldırıları ve ileri düzey tehdit teknikleri kullanarak hassas verileri ele geçirdi ve saldırıyı gerçekleştirdi.
Şirket, saldırganın mühendislik istasyonlarına kötü amaçlı kod yerleştirdiğini belirtti. Ayrıca bu kodun haftalarca tespit edilmeden sistemde kaldığını açıkladı. Bu sayede saldırgan, Dedaub tarafından daha önce rapor edilen ve kurum içinde acil durum görüşmelerinde gündeme gelen bir açığı kullanarak saldırıyı gerçekleştirdi. Fuzzland, bu açığın daha önce tespit edildiğini fakat yanlış pozitif alarmlar nedeniyle önceliklendirilmediğini de ekledi.
Zarar Telafi Edildi, Soruşturmalar Başlatıldı
Fuzzland, Bedrock’a verilen zararı tamamen karşıladığını açıkladı. Ayrıca güvenlik firması ZeroShadow ile ortak soruşturma başlattığını duyurdu. Aynı zamanda Çinli yetkililer ve FBI ile resmi başvurular yapıldı. Şirket, endüstri çapında güvenliği artırmak adına Seal 911 ve SlowMist ile iş birliği yaptığını açıkladı.
Fuzzland, ihlalin yalnızca dahili sistemlerde yaşandığını ve hiçbir müşteri verisinin etkilenmediğini vurguladı. Bedrock ise UniBTC, UniETH ve UniIOTX gibi çeşitli stake ürünleri sunan çok varlıklı bir likit yeniden stake protokolü olarak faaliyet gösteriyor. 27 Eylül 2024’te saldırıyı doğrulayan Bedrock, merkeziyetsiz borsa havuzlarından 2 milyon dolarlık likiditenin çekildiğini bildirmişti. Ancak platformun kilitli toplam değeri (TVL), Eylül 2024’te 240 milyon dolardı. Haziran 2025 itibarıyla bu rakam 535 milyon dolara yükseldi.
2025’te Kripto Saldırıları 2,1 Milyar Doları Aştı
Bu olay, hacker’ların akıllı sözleşme açıklarından ziyade sosyal mühendislik saldırılarına yöneldiği bir döneme denk geliyor. Blokzincir güvenlik firması CertiK, 4 Haziran’da yeni bir rapor yayımladı. Rapora göre, 2025 yılı içinde 2,1 milyar dolardan fazla zarar oluştu. Kayıpların büyük çoğunluğunu, oltalama (phishing) saldırıları ve cüzdan ele geçirme vakaları oluşturdu. CertiK’in kurucu ortağı Ronghui Gu, bu eğilimin hacker’ların strateji değiştirdiğine işaret ettiğini belirtti.