Merkeziyetsiz finans (DeFi), 2022’deki büyük piyasa çöküşünden bu yana görülen en sert düşüşlerden birini yaşıyor. KelpDAO’nun rsETH token’ını hedef alan ve yaklaşık 290 milyon dolarlık kayba neden olan saldırı, aynı zamanda son 24 saatte en büyük 20 zincirde toplam 7 milyar dolarlık bir çıkışa yol açtı.
DefiLlama verilerine göre DeFi protokollerindeki toplam kilitli değer (TVL), 24 saat içinde %7.7 oranında düşerek 85.6 milyar dolara geriledi. Bu, dolar bazında 7 milyar dolarlık bir sermaye çıkışına karşılık geliyor.
Sektörün omurgası konumundaki cross-chain altyapı sağlayıcısı LayerZero’nun işlem hacimleri de keskin bir daralma yaşadı. Olay öncesinde yaklaşık 14 milyar dolar olan günlük hacim, saldırının ardından 2-4 milyar dolar bandına kadar gerileyerek DeFi’a olan güvenin ciddi biçimde sarsıldığını gösterdi.
18 Nisan 2026 tarihinde gerçekleşen saldırıda, KelpDAO’nun likit yeniden-stake (liquid restaking) protokolünden 290 milyon dolar değerinde varlık boşaltıldı. Saldırganlar, toplam arzın %18’ine karşılık gelen 116 bin 500 adet rsETH token’ını kendi cüzdanlarına aktarmayı başardı.
Analizler, saldırının temel akıllı kontratlardaki bir açıktan değil, cross-chain (zincirler arası) mesaj doğrulama altyapısındaki zayıflıktan kaynaklandığını ortaya koydu.
Asıl yıkıcı etki, saldırganların sahte rsETH’lerini teminat olarak kullanarak karşığında Aave üzerinden gerçek ETH almasıyla ortaya çıktı. Sonuç, DeFi tarihinin en ağır likidite krizlerinden biri oldu:
Aave kurucusu Stani Kulechov, protokolün akıllı kontratlarının güvende olduğunu ve saldırının tamamen dış kaynaklı olduğunu açıklasa da panik satışlarının önüne geçilemedi.
LayerZero’nun yayımladığı ön inceleme raporuna göre saldırı, yüksek olasılıkla Kuzey Kore bağlantılı Lazarus Group’un “TraderTraitor” alt ekibi tarafından gerçekleştirildi. Saldırıda kullanılan teknikler ve zincir üstü davranış örüntüleri, daha önce Radiant Capital ihlaliyle benzerlik gösteriyor.
Analistlere göre Lazarus Group, kripto sektörünün başlangıcından bu yana çaldığı varlıklarla toplamda 7 milyar doları aşan bir “portföy” oluşturdu. Bu rakam, 2025’teki 1.5 milyar dolarlık Bybit saldırısının da etkisiyle hızla büyümeye devam ediyor.
Saldırının ardından iki taraf arasında kamuoyu önünde sert bir sorumluluk tartışması patlak verdi:
Bu arada TRON kurucusu Justin Sun da tartışmaya dahil oldu ve hackera alenen çağrıda bulundu:
“Ne kadar istediğini söyle, konuşalım. 300 milyon dolar zaten harcanacak bir meblağ değil. Aave ve KelpDAO’yu birlikte batırmanın kimseye faydası yok.”
KelpDAO saldırısının ardından pek çok protokol, risk yönetimi süreçlerini acil olarak gözden geçirmeye başladı:
Olayın bir diğer ayağı ise güvenlik standartlarının geleceği. 2026 yılının henüz ilk çeyreği dolmadan sektörde yaşanan Drift (285 milyon dolar), KelpDAO (290 milyon dolar) ve onlarca küçük ölçekli saldırı, modüler güvenlik paradigmasının ciddi bir sorgulanma dönemine girdiğine işaret ediyor.
BitMEX kurucusu Arthur Hayes, HYPE ve NEAR pozisyonlarının tamamını sattığını açıkladı. Hayes, enerji fiyatlarındaki yükseliş,…
Kripto yatırım ve varlık yönetim şirketi Abraxas Capital da, Strategy gibi Bitcoin satışı yapmış gözüküyor.…
Yaklaşık 10 günlük süre içerisinde 80 bin dolardan 66 bin doların da altına inen Bitcoin'de,…
Küresel çaptaki ödeme devleri Stripe, Visa ve Mastercard yeni bir sabit coin platformu başlatmaya hazırlanıyor.…
Finans yorumlarının yanında kripto analizleriyle de küresel çapta ilgi gören isimlerden Arthur Hayes, uzun zaman…
Bitcoin ve kripto dünyasındaki düşüşleri yorumlayan isimlere Matt Hougan da eklendi. Bitwise yöneticisi, kripto paraların…
Leave a Comment