Kripto dünyasında son dönemin en çok konuşulan konusu, tahmin piyasalarının önde gelen platformlarından Polymarket oldu. “Polymarket siber saldırıya uğradı” iddialarının yayılmasıyla birlikte, platform kullanıcıları varlıklarının güvende olup olmadığını merak etmeye başladı. Şirket ise yaşanan olayın yalnızca sınırlı sayıda kullanıcıyı etkilediğini ifade etti. Polymarket, sadece kripto meraklılarının değil, politika ve spor gibi farklı alanlarda tahmin piyasalarını takip eden geniş kitlelerin de tercih ettiği bir platform olması nedeniyle, bu olay sıradan bir güvenlik açığından çok daha büyük yankı buldu.
Saldırının özellikle cüzdan onayları üzerinden gerçekleşen yöntemi dikkat çekti. Paylaşılan bilgilere göre, saldırı doğrudan Polymarket’in ana sistemi yerine, platformun kullandığı üçüncü taraf bir servis üzerinden yapıldı. Saldırganlar siteye kötü amaçlı kod yerleştirerek bazı kullanıcıların ekranında sahte işlem onayları gösterdi. Kullanıcılar bu onayları gerçek sanarak onayladığında, cüzdanlarındaki varlıklar saldırganların adreslerine aktarıldı. Burada kritik olan, kripto cüzdanlarında bir işlemi onaylamanın çoğu zaman paranın gerçekten hareket etmesi anlamına gelmesi. Yani kullanıcı sadece ekrandaki onay butonuna basmış gibi görünse de, arka planda dijital varlıkları başka bir adrese göndermek mümkün oldu. Bu durum, kripto varlıkların güvenliği açısından önemli bir riski yeniden gündeme getirdi.
Kayıplar ve Şirketin Açıklamaları
Polymarket, saldırının gerçekleştiğini ve kullanıcı fonlarının çalındığını doğruladı ancak resmi olarak ne kadar kayıp olduğunu açıklamadı. Şirket, etkilenen kullanıcılarla iletişime geçileceğini ve zararların platform tarafından karşılanacağını bildirdi. İlk açıklamalara göre, kullanıcıların uğradığı kayıp Polymarket’in bütçesinden karşılanacak. Buna karşın, blokzinciri güvenlik şirketi PeckShield, saldırıda yaklaşık 3 milyon dolarlık kripto varlığın çalındığını iddia etti. Bağımsız analizler ise en az 11 büyük yatırımcının ciddi kayıplar yaşadığını ortaya koydu. Şu anki bilgiler ışığında, saldırının tüm kullanıcıları değil belirli bir kısmını etkilediği anlaşılıyor.
Polymarket’in Zor Dönemi ve Güvenlik Beklentileri
Bu saldırı, Polymarket için kritik bir zamanda gerçekleşti. Platform, kısa süre önce sosyal medyada yayılan sahte kazanç videolarıyla kullanıcıları yanıltmakla suçlanmıştı. Bu iddialar üzerine şirket, reklam ve tanıtım içeriklerini denetleyeceğini açıklamıştı. Siber saldırının da eklenmesiyle birlikte, platformun güvenilirliği daha fazla sorgulanmaya başladı. Kullanıcıların bir kripto platformuna para yatırması için yalnızca popülerlik yeterli değil; teknik güvenlik ve şeffaflık konusunda da güçlü bir duruş sergilemek gerekiyor. Bu olay, kripto cüzdanı kullanan herkes için önemli bir uyarı niteliği taşıyor.
Kullanıcıların dikkat etmesi gerekenler arasında, bilinmeyen işlem onaylarını kabul etmemek, cüzdan izinlerini düzenli olarak kontrol etmek ve şüpheli bağlantılardan uzak durmak yer alıyor. Özellikle tarayıcı tabanlı cüzdanlarda tek bir onayın büyük kayıplara yol açabileceği vurgulanıyor. Polymarket cephesinde ise bundan sonra asıl beklenti, saldırının tüm teknik detaylarının şeffaf şekilde açıklanması olacak. Platformun, kullanıcı güvenini yeniden kazanmak için sadece zararları karşılaması yeterli olmayabilir. Bağımsız güvenlik denetimleri ve daha sıkı üçüncü taraf kontrollerinin yapılması da şart olarak görülüyor.
Haberin Editörü: Emreh ALADAĞ