Kripto piyasası şokta: rsETH işlemleri tamamen durduruldu
Kripto piyasaları, yaklaşık 293 milyon dolarlık büyük bir siber saldırı ile sarsıldı. LayerZero altyapısı üzerinden çalışan bir köprü, saldırganlar tarafından manipulated ve bu olay sonucunda 116 bin 500 rsETH'nin ele geçirilmesiyle büyük bir güvenlik göstergesi sarsıldı. Olay, yalnızca Kelp DAO'yu değil, tüm DeFi ekosistemini derinden etkiledi.
Saldırının en çarpıcı yönü, sadece bir protokoldeki bir açık değil, protokoller arası bulaşma şeklinde gerçekleşmesiydi. Güvenlik şirketi Cyvers, bunun sıradan bir exploit değil, blokzincirler arası köprü mekanizmalarında köklü bir risk olduğuna dikkat çekti. rsETH, birçok platformda teminat ve likidite aracı olarak kullanıldığı için, güvenilirliği sarsılan bu varlık, kredi ve yatırım markets geniş çaplı chain reaction etkiler yarattı.
En büyük DeFi platformlarından biri olan Aave, toplam kilitli varlık değeri 20 milyar doların üzerindeyken, rsETH ile ilgili tüm işlemleri temporarily suspended . Bu kararla, ilgili token üzerinden yeni borrowing ve deposits askıya alındı. Aave'nin kendi token'ı ise Asya piyasalarında yaklaşık yüzde 20 değer kaybetti.
Cyvers Teknik Başkanı Meir Dolev, saldırganların ikinci bir hamleyle yaklaşık 100 milyon dolar daha çalma attempt bulunduğunu ve bu noktada uygulanan blacklist measures önlemlerinin ek kayıpları prevented açıkladı. Bu durum, saldırının ne kadar büyük potansiyel damage yol açabileceğini gözler önüne serdi.
Kelp DAO, sosyal medya hesabı X üzerinden yaptığı açıklamada, ana ağ ve Katman-2'deki tüm rsETH sözleşmelerinin halted ve olayla ilgili kapsamlı bir investigation başlatıldığını duyurdu. Kaynaklara göre bu saldırı, 2026 yılı itibarıyla şimdiye kadarki en büyük DeFi istismarı olarak kayıtlara geçti.
Bu kadar büyük bir platform bile böyle bir saldırıya açık mı? Güvenlik teoride iyi ama uygulamada çok kırılgan görünüyor.
Zincirler arası bridge köprüler her zaman en zayıf halka oldu. Kimse bu riski ciddiye almıyor, ta ki biri 300 milyon çalana kadar.
Aave'ın hemen response tepki vermesi iyi oldu ama kullanıcılar için bu tür kararlar çok geç kalıyor olabilir.
Kara liste nasıl çalışıyor? Birileri tokenları çaldıktan sonra bunu nasıl block engelliyorlar? Kripto anonim değil mi zaten?
Protokoller arası bulaşma kavramı yeni değil ama kimse önlem almıyor. Herkes kendi profit kâr hedefine odaklanmış.
rsETH’nin güvenliği sarsılınca neden diğer platformlar da etkilendi? Demek ki hepsi aynı collateral teminat varlığına bağlıymış.
Bu olay, merkeziyetsizliğin trust güven meselesini bir kez daha ortaya koydu. Teori güzel, uygulama çatlak.
Saldırı engellendi ama saldırganlar hâlâ active aktif mi? Kimse nasıl yakalanacaklarını anlatmıyor ki.