Tornado Cash Skandalı: Hack Mağdurları ve Merkeziyetsizlik Tartışması

kriptoTemmuz 16, 202545 Views

Tornado Cash hack mağdurları, geliştiricilerden yardım alamıyor. Roman Storm'un davasında tanıklar, protokolün merkeziyetselliğinin sorunlara yol açtığını belirtiyor. Kripto güvenliği ve yatırımcı riskleri üzerine analiz.

#Tornado Cash
Hack ve dolandırıcılık mağdurları, çalınan fonlarını geri alma taleplerinde bulundukları Tornado Cash’in geliştiricilerinden pek fazla yardım aldıklarını, Roman Storm’un ceza davasının ikinci gününde jüriye üç devlet tanığı anlattı. Tayvan asıllı Georgia’lı bir mağdur, yaklaşık 250.000 doları yanlış numaraya yapılan domuz kesimi dolandırıcılığına kurban gittiğini ve bu dolandırıcılığın bir kısmının Tornado Cash üzerinden aklanıldığını söyledi. Yardım talebinin cevapsız kaldığını belirtti. Başka bir tanık olan BitMart kripto borsasının avukatı, 2021 yılında yaklaşık 200 milyon dolar hırsızlık yapılan borsanın, Storm’un kendisinin veya geliştiricilerin merkeziyetsel yapı nedeniyle fonları geri getiremeyeceklerini söylediğini aktardı. Sky Mavis’in CTO’su ve kurucu ortağı Andy Ho ise 2022 yılında Ronin Bridge’in bir saldırısında 625 milyondan fazla doların çalındığını ve bu saldırının arkasındaki organizasyonun Kuzey Kore’ye ait devlet destekli bir hackleme grubu olduğunu, bu grubun da çalınan fonların bir kısmını aklamak için Tornado Cash’i kullandığını detaylandırdı. Ho, ifadesi sırasında bu durumu belirtmese de, saldırının arkasındaki grup Tornado Cash’i kullanmıştı.
Savcılar, üç tanığı sorgularken Storm’un hack mağdurlarına yardım etmekten veya gelecekteki suçluların protokolü kullanmasını engellemek için Tornado Cash protokolünde değişiklik yapmaktan kaçındığı bir resim çizmeye çalıştı. Storm’un avukatları ise mağdur tanıklarının eylemsizliğini farklı bir şekilde yorumladı: Storm’un fonları geri getiremediğini iddia ettiler çünkü Tornado Cash merkeziyetsel bir yapıya sahip. Storm, BitMart’in avukatı Joseph Evans’a 15 Aralık 2021 tarihinde bir e-posta ile bu durumu bildirdiğini belirtti. Evans, çapraz sorgulama sırasında BitMart’in hacklenen fonlarının sadece Tornado Cash üzerinden gitmediğini, aynı zamanda 1inch gibi merkeziyetsel bir takas aracısı ve Cloudflare gibi bir web altyapı sağlayıcısı ile de iletişime geçtiklerini ancak bu şirketlerden herhangi bir yanıt alamadığını kabul etti. Roman Storm’un avukatlarından Brian Klein, Evans’a BitMart hack’inden sonra Evans’ın sorularına doğrudan yanıt veren tek kişinin Roman Storm olduğunu sordu. Evans, bu ifadenin doğru olduğunu doğruladı. Storm’un avukatları, Sky Mavis’in CTO’su Andy Ho’ya benzer sorular sordu ancak Ho, Vietnam’ın Ho Chi Minh şehrinden New York’a seyahat ederek tanıklık yapmak üzere devlet tarafından çağrıldığını belirtti. Ho, Crowdstrike’ın Sky Mavis’e sunduğu raporlarda çalınan fonların FTX, Huobi ve Crypto.com gibi çeşitli protokoller ve borsalar üzerinden aktarıldığı bilgisini hatırlamadığını söyledi. Ho, geri dönen toplam para miktarının 6 milyon dolar olduğunu ve bu miktarın Norveç polisi tarafından geri alındığını belirtti. Ho, bu 6 milyon dolarlık paranın Tornado Cash üzerinden geçtiği bilgisinin kendisinde olmadığını ifade etti.
Tornado Cash’in bu olaydan sonraki etkileri önemli olabilir. Protokolün merkeziyetsel yapısı nedeniyle, geliştiricilerin doğrudan müdahale etmesi zor olsa da, bu olay protokolün güvenilirliği ve sorumlu kullanımı konusunda tartışmaları alevlendirebilir. Bu durum, kripto para yatırımcıları için belirsizlik yaratabilir ve Tornado Cash’e olan güveni azaltabilir. Fiyat artışı veya düşüş ihtimali, genel piyasa trendlerine ve düzenleyici tepkilere bağlı olacaktır. Yatırımcılar için bu durum, merkeziyetsel sistemlerin risklerini ve kripto para projelerine yatırım yapmadan önce dikkatli bir araştırma yapmanın önemini bir kez daha hatırlatıyor.

Yönlendirme, kafa karıştırma yok. VIP üyelik, Ultra VIP üyelik hiç yok..
Haber direkt size gelsin. Kripto para piyasalarını, profesyonel yorumları ve en son haberleri almak için :
duokripto (telegram grubu)

Leave a reply

Kahve Ismarla

Follow
Search
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...