İki Günde 13 Milyar Dolarlık DeFi Çöküşü ve Tetikleyici KelpDAO Saldırısı
Merkeziyetsiz finans (DeFi) ekosistemi, hafta sonu KelpDAO saldırısı ile sarsıldı. Saldırı, iki gün içinde toplam kilitli değerde 13,21 milyar dolarlık bir çöküşe neden oldu. Önde gelen kredi platformu Aave, bu sürede 8,45 milyar dolarlık mevduat kaybetti.
Likidite, DeFi protokollerinin işleyişi için kritik bir unsurdur. TVL, yatırımcıların bu altyapılara olan confidence yansıtır. Ancak KelpDAO'nun köprüsünde ortaya çıkan güvenlik açığı, kullanıcıların fonlarını hızla withdraw yol açtı. Bu hareket, yalnızca doğrudan etkilenen platformları değil, tüm DeFi ekosistemini impact .
Saldırganlar, 292 milyon dolarlık bir istismarla, sahte rsETH tokenlarını teminat göstererek borç aldı. Bu durum, geleneksel bankacılıkta sahte parayla kredi almakla eşdeğer bir risk yarattı. Kredi verenler, geri ödenmeyen borçlar nedeniyle loss uğrayabilir. Protokoller, etkilenen piyasaları freeze acil önlem aldı.
Token fiyat hareketleri, mevduat kayıplarına göre daha moderate seyretti. AAVE tokenı 24 saatte %2,5 değer kaybetti; UNI ve LINK ise %1’in altında düştü. Ancak analistler, bu olayın cross-chain infrastructure zayıflıkları ortaya çıkardığını, özellikle köprülerin verification layer risk taşıdığını vurguladı.
Presto Research’ten Peter Chung, DeFi protokollerinin derin bağlantılılığı nedeniyle bir şokun tüm sisteme yayılabileceğini belirtti. Başlangıçtaki açık, doğrudan ilgisi olmayan platformlara kadar etki yarattı. Bu tür olaylar, yatırımcı sentiment ve uzun vadeli piyasa stability doğrudan etkileyebilir.
TVL'deki bu düşüş gerçekten ciddi. Likidite çekilişi, sadece bir protokolü değil, tüm ekosistemi sarsabilir.
Köprülerin bu kadar büyük bir vulnerability zayıflık noktası olması beklenmedik değil ama üzücü.
Token fiyatları neden bu kadar sakin kaldı? Piyasa tepkisi bence understated.
Aave’in 8,4 milyar dolar kaybetmesi ayrı bir felaket. Güven bir kez sarsıldığında geri getirmek çok zor.
Sahte teminatla kredi almak, geleneksel bankacılıkta fraud dolandırıcılık sayılırdı. Burada da aynı mantık geçerli.
Bir saldırgan, 292 milyon dolarlık açıkla tüm sistemi salladı. Sistemik risk kavramını bir kez daha gördük.
Acaba başka protokoller de bu exploit istismar yöntemini kontrol etmiş mi? Benim fonlarım güvenli mi?
DeFi, hâlâ çok deneysel. Güvenlik önlemleri yeterli değil. Daha çok düzenleme gerekli.