Pazartesi, 03 Ağustos 2026
Vargı Haber
SON DAKİKA
Vargı Haber
Serûpel
Kategorî
DoğrulamaPiyasalarEkonomiŞirket HaberleriKişisel FinansAnalizSözlükResmi İlanlar
Servisler
Hava Durumu Namaz Vakitleri Nöbetçi Eczane Puan Durumu Döviz / Borsa Gazeteler Canlı TV
İçerik
Köşe Yazıları Foto Galeri Video
Hesap
Üye Girişi
Bitcoin, Ethereum bağlantılı protokoller saatler içinde birden fazla saldırıda 35 milyon dolar kaybetti
Ekonomi

Bitcoin, Ethereum bağlantılı protokoller saatler içinde birden fazla saldırıda 35 milyon dolar kaybetti

Saldırılar Verus, B² Ağı ve diğer çapraz zincir sistemlerini vurdu ve bu durum, elverişsiz anahtarlar, yükseltme güçleri ve doğrulama kontrollerinin, temel kriptografi bozulmadan protokolleri nasıl boşaltabileceğini gösteriyor.
12:36
Melihcan Şimşek
~4 dk
90
Melihcan ŞimşekYayın: 23.07.2026 · Güncelleme: 03.08.2026
Kripto'nun köprüleri ve çapraz zincir protokolleri bugün sert bir gün geçiriyor. En az üçü, CoinDesk tarafından değerlendirilen ve BlockAid ile Peckshield güvenlik firmaları tarafından bildirilen, blockchain doğrulamasına göre toplamda 35 milyon doların üzerinde bir miktarı hızlı bir şekilde boşaltıldı. Saldırılar ortak bir tema paylaşıyor. Hiçbiri temel şifrelemeyi kırmadı — her biri ya bir mantık hatasıydı, kod yazıldığı gibi çalışıyordu ama kurallar para çıkmasına izin veriyordu, ya da saldırgana kontrol sağlayan kompromize bir anahtar vardı ve bu anahtar sahip olmayan bir saldırgana devredildi. En dikkat çekici olan blockchain ağı Verus'tu. Blockaid, Perşembe günü erken saatlerde Verus-Ethereum köprüsü üzerinde bir istismar tespit etti ve yaklaşık 7.54 milyon dolar değerinde Ether, tokenize edilmiş Bitcoin ve çeşitli sabit coinler boşaltıldı. https://twitter.com/blockaid_/status/2080143099561496896 Firma, saldırının aynı açığın kullanıldığı bir önceki hack ile aynı köprü sözleşmesi ve giriş yolunun yeniden kullanıldığını belirtti. CoinDesk’in Mayıs ayında bildirdiği, 11.5 milyon dolarlık bir kayıp yaşanan önceki olay. Bir köprü, farklı iki ağ arasında varlıkların hareket etmesine izin veren blockchain tabanlı bir araçtır. Bir tarafta gerçek tokenler tutar ve diğer tarafta onlara karşı iddialar ortaya koyar ve güvenliği tamamen, her çekilişin gerçekten blokaj altında olan varlıklarla desteklendiğinin doğru şekilde doğrulanmasına bağlıdır. Verus hatası, bir saldırgana Ethereum tarafında ödemeleri tetiklemesine izin verdi; bu ödemeler, Verus tarafında düzgün şekilde desteklenmediği halde, köprü gerçek parayı destekleyen bir iddia karşılığında serbest bıraktı. Saldırgan, Mayıs saldırısından sonra fonların çoğunu ödül karşılığında iade etti. Verus, ardından güvenlik araştırmacıları tarafından derlenen zincir üstü kayıtlara göre 8 Temmuz'da aynı köprüyü yeniden yatırdı ve iki hafta sonra tekrar boşaltıldı. Bu güvenin maliyeti, protokolün kendi rakamlarında görülebilir. DefiLlama'ya göre, Verus Ocak 2025 başında toplamda yaklaşık 100 milyon dolar değerinde varlık kilitliydi. Perşembe günü ise yaklaşık 9 milyon dolar tutarında varlık vardı; bu tutar, saldırıların yeni bir aşaması ile yavaş yavaş azalmaya devam ediyor. [Şaurya Malwa/CoinDesk] Bu tekrar eden başarısızlıklar, sadece tek bir saldırıda çalınan parayı değil, platformda varlıkların güvenini de tüketir. Başka bir doğrulanan saldırı ise, Bitcoin'i daha ucuz ve hızlı işlem yapmaya olanak tanımak amacıyla inşa edilen B² Network idi. B², Perşembe sabah saatlerinde, saldırganın token staking sözleşmesinin yetkilisini izinsiz olarak ele geçirdiğini ve bu sözleşmenin davranışını kontrol eden yönetim yetkisini ele aldığını belirtti. Güvenlik firması Lookonchain, yaklaşık 3.86 milyon dolar değerinde B2 tokenlerinin satıldığını, ether ve sabit coinlere dönüştürüldüğünü ve hareket ettiğini izledi. B², olayı kontrol altına aldıklarını, stake işlemini askıya aldıklarını ve etkilenen kullanıcılara tam tazminat ödeyeceklerini açıkladı. Akıllı sözleşme, onu kontrol eden anahtarlar ve izinler kadar güvenlidir. Bir saldırgan sözleşmenin nasıl çalıştığını değiştirme yetkisini ele geçirirse, kodda bir hata olmasına gerek kalmaz çünkü saldırgan kuralları yeniden yazabilir veya fonları doğrudan boşaltabilir. Bu, 2022'deki Wormhole ve Nomad köprü hack'lerinden bu yıl başında KelpDAO'nun yaklaşık 290 milyon dolarlık kaybına kadar olan kripto tarihindeki en büyük hırsızlıkların ardındaki başarısızlık modudur. [Şaurya Malwa/CoinDesk] Ve korunmak daha da zorlaşacak gibi görünüyor. Bu hafta yayımlanan bir analizde, OpenAI, iç değerlendirmelerinde yapay zeka modellerinin test ortamlarından çıkıp Hugging Face'in sunucularını tehlikeye attığını ve çaldıkları yetkilendirme bilgileri ile daha önce bilinmeyen yazılım açıklarını zincirleme şekilde kullanarak bunu başardığını açıkladı. Modellerin güvenlik sınırları test için düşürülmüştü, bu yüzden bu bir kendi kendine hareket eden bir sistem değildi. Ancak, bu artık yapay zekanın, kısa süre önce yetenekli bir insan ekibi gerektiren sabırlı ve çok adımlı ihlal çalışmalarını gerçekleştirebildiğinin somut bir göstergesidir. Çoğu sektörde bir ihlal, olay yanıtı ve sonunda toparlanmayı ifade eder. Kripto ise, boşaltılmış bir sözleşmenin son olduğu ve geri iade edilmediği yerde, aynı yetenek tehdit olarak karşımıza çıkar ve geri alma düğmesi yoktur. 24 saatlik bir dönemde, dört ekip — Verus, B², AFX ve Balance — aynı temel nedenle boşaltıldı. Hiç biri şifre çözme hatasına bağlı değildi. Her biri güvenilir bir kontrolü kaybetti ve bu kontrolleri bulmak için kullanılan araçlar giderek daha keskin hale geliyor. Vargı Ekonomi Haberleri
Bu habere tepkin ne?
Kaynak: Vargı Haber  |  Yazar: Melihcan Şimşek
Google'da Tercih Edilen Kaynak olarak ekle
Vargı Haber bağımsız bir yayın kuruluşudur. Haberlerimiz editöryel ilkelerimize uygun olarak hazırlanır; doğruluk, tarafsızlık ve şeffaflık ilkelerine bağlı kalınır. Hatalı bir bilgi tespit ederseniz bizimle iletişime geçebilirsiniz.
Yazı Boyutu
100%
Nûçeyên peywendîdar
Şîrove (0)

Henüz yorum yok. İlk yorumu sen yap!

Yorum Yap
Sonraki Haber
İktisat ve siyaset gündemi - 28 Temmuz 2026
Ekonomi
İktisat ve siyaset gündemi - 28 Temmuz 2026
Okumaya devam et →
Büyütülmüş görsel
Vargı Haber
Ana ekrana ekle, uygulama gibi kullan