Günümüzde, bilgisayar korsanları bile para kaybediyor.

chaincatcherchaincatcher

Yazar: Chloe, ChainCatcher

 

Eylül 2025'te, Web3 sosyal platformu UXLink'in çoklu imza cüzdanı ciddi bir şekilde soyuldu ve bilgisayar korsanları sadece birkaç saat içinde on milyon dolardan fazla varlığı çaldı. Çok miktarda token basarak token fiyatını kötü niyetle düşürdüler ve %70'in üzerinde ani bir düşüşe neden oldular. Ancak bu felaketin en absürt yönü, saldırının kendisi değil, bilgisayar korsanlarının sonrasındaki "amatör" performansıydı.

 

Tipik kara para aklama yöntemlerinin aksine, bu bilgisayar korsanı ortadan kaybolmak için acele etmedi, bunun yerine çalıntı ETH ve stablecoin'leri özellikle CoW Swap olmak üzere bir DEX'te sık sık alıp sattı. Arkham'dan elde edilen zincir içi verilere göre, bu adres sadece altı ay içinde yaklaşık 625 işlem gerçekleştirdi ve kağıt üzerindeki kayıplar 4,8 milyon dolara ulaştı.

 

Bu saldırının teknik izini yeniden oluşturarak, bilgisayar korsanının alışılmadık davranış kalıplarını ve bunun ardındaki acı gerçeği gözlemleyebiliriz: bu ayı piyasası döngüsünde, zincir üzerinde para çalmak için gelişmiş teknolojiye sahip olsanız bile, piyasa işlemlerine geri döndüğünüzde herkese eşit davranılıyor.

 

UXLink Çoklu İmza Cüzdanında Güvenlik Açığı, On Milyon Doları Aşan Zarar

22 Eylül 2025'te, blockchain güvenlik şirketi Cyvers, UXLink çoklu imza cüzdanındaki anormal hareketleri ilk tespit eden şirket oldu ve acil durum uyarısı yayınladı. Ardından, UXLink yetkilileri, temel çoklu imza cüzdanlarının tehlikeye girdiğini ve kayıpların 11,3 milyon doları aştığını doğruladı.

 

 

Bu saldırının teknik yolu oldukça açık. Hacker, çoklu imza cüzdanındaki delegateCall fonksiyonundaki güvenlik açığını hedef alarak, bu güvenlik açığını kullanarak sözleşme mantığını başarıyla değiştirdi. Saldırgan önce cüzdanın meşru yönetici haklarını kaldırdı; ardından addOwnerWithThreshold fonksiyonunu çağırarak kendisini zorla yeni bir cüzdan sahibi olarak atadı. Bu noktada, UXLink'in dayandığı çoklu imza güvenlik mekanizması tamamen atlatıldı ve cüzdanın kontrolü tamamen ele geçirildi.

 

Ardından, zincir üzerinde çılgın bir varlık hırsızlığı yaşandı. Çalınan varlıklar arasında yaklaşık 4 milyon dolar değerinde USDT, 500.000 dolar değerinde USDC, 3,7 WBTC, 25 ETH ve yaklaşık 3 milyon dolar değerinde UXLINK yerel token'ı bulunuyordu. Bu sırada, hacker Arbitrum zincirinde büyük miktarda UXLINK token'ı bastı ve piyasaya sürdü; bu da token fiyatının kısa sürede %70'in üzerinde düşmesine, yaklaşık 0,30 dolardan 0,10 doların altına inmesine ve piyasa değerinin 70 milyon dolardan fazla azalmasına neden oldu.

 

 

Alışılmış Yolu İzlememek: Karıştırma ve Nakit Çıkışı İşlemlerinden Vazgeçmek, Zincir Üzeri İşlemlere Devam Etmek

Kripto suçlarının standart senaryosuna göre, bir sonraki aşama şöyle gelişmeliydi: Hacker, varlıkları anonimleştirmek için Tornado Cash'e aktaracak, sayısız atlama adresi üzerinden toplu olarak aklayacak ve nihayetinde tüm para aklama ve nakde çevirme sürecini tamamlayacaktı. Ancak bu saldırgan, alışılagelmiş yolu izlemeyi tercih etmedi.

 

Saldırıdan yaklaşık 48 saat sonra, bilgisayar korsanı 1.620 ETH'yi yaklaşık 6,73 milyon DAI karşılığında takas etti; bu da piyasanın beklediği ilk "satış" sinyali dalgası olmalıydı. Çok sayıda zincir içi analist bu zincir içi davranışa hızla odaklandı, ancak sonraki altı ay içinde bu adresin davranış modeli, profesyonel bilgisayar korsanlarının tipik sakinliği ve gizliliğinden tamamen saparak, zincir içi çılgınca alım satım faaliyetlerine girişti.

 

Arkham'ın zincir içi veri takibi verilerine göre, bu adres sadece altı ay içinde 625 işlem kaydı biriktirmiş ve faaliyetler büyük ölçüde merkeziyetsiz işlem platformu CoW Swap üzerinde yoğunlaşmıştır. İşlem hedefleri sıklıkla WETH ve DAI arasında gidip gelmiş ve işlem sıklığı tipik uzun vadeli yatırımcılarınkinden çok daha yüksek olmuştur. Bu nedenle, onu on milyonlarca dolar çalan bir hacker olarak tanımlamak yerine, bir tüccar veya belki de "düşüşte alım yapıp, volatilite boyunca elde tutup, ancak maliyet çizgisine yakın bir yerden çıkış yapan" bir perakende yatırımcı olarak tanımlamak daha doğru olur.

 

Zayıf Alım Satım Becerileri: Bir Noktada, Kağıt Üzerindeki Kayıplar 4 Milyon Doları Aştı ve Altı Ay Boyunca Neredeyse Durağan Kaldı.

Arkham'ın kar ve zarar takip verilerine göre, Ekim 2025'ten Şubat 2026 başlarına kadar, bilgisayar korsanının adresi birden fazla kez 3 milyon doları aşan kağıt üzerinde kayıplar yaşadı; Şubat ayına gelindiğinde kayıplar 4,8 milyon dolara ulaştı. Ticaret modeli oldukça tutarlıydı: sürekli olarak düşük seviyelerde pozisyon eklemek, dalgalanmalara rağmen pozisyonları inatla tutmak ve ancak fiyat nihayet maliyet çizgisine yaklaştığında çıkmayı tercih etmek.

 

 

Mart ayının sonlarına doğru bu hacker nihayet bir toparlanma gördü. CoW Swap'te, ortalama 2.150 dolarlık fiyattan 5.496 ETH'yi yaklaşık 11,86 milyon DAI ile takas ederek yaklaşık 935.000 dolarlık kağıt kârı elde etti ve genel yatırım portföyünün nihayet başabaş noktasına dönmesini sağladı. Ancak aynı dönemde, elinde tuttuğu WBTC pozisyonu bu kârı eritiyordu; 30 Ocak 2026'da ortalama 83.225 dolarlık fiyattan 203 WBTC satın aldı ve son zamanlarda yaklaşık 2,68 milyon dolarlık kağıt zarara uğradı. Bu giriş noktası, kısa süreli bir piyasa toparlanmasıyla aynı zamana denk geldi ve bir kez daha nispeten yüksek bir seviyeden alım yaptı.

 

 

Şeffaf Bir Hapishane ve Uzun Bir İyileşme Süreci

UXLink olayı, kripto suçlarının tarihine benzersiz bir bakış açısı sunuyor: sürekli olarak oldukça görünür bir işlem izi bırakan ve küresel zincir içi analistlerin davranışlarını eksiksiz bir şekilde belgelemelerine olanak tanıyan, mercek altında bir saldırgan.

 

Bu durum, bilgisayar korsanının ihmalkarlığından değil, daha ziyade "güvenlik" konusundaki eski bir algıdan kaynaklanıyor olabilir. Varlıklarını birden fazla adrese dağıttığı ve merkezi borsaların (CEX) gerçek isim doğrulama engellerinden kaçınmak için merkeziyetsiz borsalarda (DEX) işlem yaptığı sürece anonim kalabileceğine inanmış olabilir. Ancak, zincir üstü analitik araçların hızlı gelişimi bu yargıyı aşırı iyimser hale getirdi. Arkham, Lookonchain, PeckShield ve SlowMist gibi kurumlar, her önemli anormal hareketi neredeyse anında tespit etti ve bilgisayar korsanının her giriş ve çıkışı kamuoyunun incelemesi altında tamamen ortaya çıktı. Bu bilgisayar korsanının on milyonlarca doları olmasına rağmen, adeta şeffaf bir dijital hapishanede hapsolmuş gibiydi.

 

UXLink proje ekibi için bu durum hem küçük bir teselli hem de önemli bir ikilem teşkil ediyor. Varlıklar kaybolmamış ve blok zincirinde izlenebilir durumda kalmış olsa da, yargı yetkisinin müdahalesinin olmadığı blok zinciri dünyasında, "görünür" ve "geri kazanılabilir" arasındaki uçurum aşılması zor bir engel olmaya devam ediyor.

 

UXLink, piyasa güvenini yeniden inşa etmek amacıyla olaydan sonra hızla yeni sözleşme denetimleri, token değişimleri ve kullanıcı tazminat planları uygulamaya koymasına rağmen, token fiyatı Aralık 2024'teki 3,75 dolarlık zirve noktasından yaklaşık 0,0044 dolara düşerek %99'luk bir değer kaybetti. UXLink için kod güvenlik açıklarını düzeltmek sadece birkaç hafta sürebilir, ancak ekosistemi neredeyse sıfırdan yeniden inşa etmek uzun ve zorlu bir yolculuk olmaya devam ediyor.

 

Düşüş Piyasasında Herkese Eşit Davranılır

UXLink hacker'ının hikayesi, sadece bir güvenlik olayı olmaktan ziyade, "piyasa gerçekliğinin" bir mikrokozmosu haline geldi.

 

Mükemmel becerilere sahip olmasına, delegateCall güvenlik açığını hassas bir şekilde tespit edip çoklu imza savunmalarını aşabilmesine ve sadece birkaç saat içinde titiz bir işlem gerçekleştirmesine rağmen; fonlar eline geçtikten sonra, sıradan perakende yatırımcılarla aynı ikilemlerle karşılaştı: piyasa çiplerin nereden geldiğini önemsemiyor, ETH elde tutma süresi boyunca düşmeye devam etti ve BTC pozisyon oluşturulduktan sonra sabit kaldı.

 

Bu sonuç, acınacak bir durum içermese de, ironi dolu. Saldırganın büyük bir özenle çaldığı varlıklar, piyasa dalgalanmaları karşısında nihayetinde değer kaybetti ve altı ay sonra, kağıt üzerindeki değerleri, piyasaya girdiği zamankiyle neredeyse aynıydı. O, ayı piyasasında zarar gören ilk ETH sahibi değil, WBTC'yi dipten almaya çalışırken piyasa tarafından ısırılan son spekülatör de olmayacak.

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.