Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

LayerZero tabanlı köprü saldırısı: rsETH arzının %18’i buharlaştı, DeFi’de sistemik risk alarmı

LayerZero tabanlı köprü saldırısı: rsETH arzının %18’i buharlaştı, DeFi’de sistemik risk alarmı / Tokenpost

크로스체인 köprülerde ortaya çıkan kritik bir açık, yaklaşık 4.300 milyar won (yaklaşık 2,92 milyar dolar) tutarında varlığın çalınmasına yol açarak tüm DeFi ekosistemine yayılmakta olan bir şok dalgası yarattı. Özellikle yeniden stake etme (restaking) token’ı rsETH’in *güven* temeli sarsılırken, ‘zincirleme risk’in fiilen ortaya çıktığı bir tablo oluştu.

19’unda (yerel saatle), Kelp DAO(Kelp DAO) tarafından kullanılan LayerZero tabanlı köprü saldırıya uğradı ve toplam 116.500 adet rsETH dışarı sızdırıldı. Bu miktar yaklaşık 2,92 milyar dolar, yani yaklaşık 4.286 milyar won seviyesinde ve toplam rsETH arzının yaklaşık ‘%18’ine’ denk geliyor.

rsETH, Ethereum(ETH) varlıklarını ek getiri elde etmek için ‘yeniden stake’ etme yapısında kilitleyen bir modelden türetilen bir token. Kelp DAO, kullanıcıların ETH’lerini EigenLayer’e yeniden yatırıyor ve karşılığında rsETH ihraç ederek bu token’ların serbestçe alınıp satılmasını sağlıyor. Saldırıya uğrayan köprü ise farklı ağlarda dolaşıma çıkan rsETH için adeta bir ‘rezerv havuzu’ işlevi görüyordu.

‘yorum: Buradaki kayıp, yalnızca bir köprüden çalınan varlıklarla sınırlı değil; birden fazla ağda rsETH’in dayandığı teminat yapısını da zayıflatıyor.’

Sahte mesajla çekim izni alındı, LayerZero’nun güven modeli tartışılıyor

------------------------------------------------------------

Saldırgan, LayerZero mesajlaşma altyapısını yanıltarak zincirler arası gelen isteği ‘normal ve yetkili bir talep’ gibi gösterdi. Bu sayede köprü, ekstra bir doğrulama sürecine girmeden rsETH’i saldırganın cüzdanına aktardı.

Kelp DAO yaklaşık 46 dakika sonra acil durum çoklu imza (multisig) mekanizmasını devreye alarak kritik akıllı sözleşmeleri durdurdu. Ardından aynı yöntemle denenen iki ek saldırı girişimi başarısız oldu.

Sorunun büyüğü ise köprüde tutulan varlıkların, çeşitli Layer2 ağlarında basılan rsETH için ‘teminat’ işlevi görmesi. Bugün rsETH; Base, Arbitrum(ARB), Linea, Blast, Mantle(MNT), Scroll dahil 20’den fazla ağda dolaşımda.

Bu rezervlerin bir anda buharlaşması, diğer zincirlerde dolaşan rsETH’in ‘değer dayanağı’ hakkında ciddi soru işaretleri yaratıyor. Gelişme, büyük ölçekli iade/tazminat taleplerini tetikleyebilir ve Ethereum ana ağındaki ‘likidite’ üzerinde de baskı oluşturabilir.

‘yorum: Eğer kullanıcılar, köprü rezervlerinin yetersiz kaldığı düşüncesiyle toplu çıkışa yönelirse, rsETH’in fiyatı sabitlendiği seviye olan ETH karşısında hızla sapabilir.’

Aave ve diğer DeFi protokolleri rsETH’i acil olarak bloke etti

------------------------------------------------------------

DeFi protokollerinin tepkisi gecikmeden geldi. Aave(AAVE), V3 ve V4 piyasalarında rsETH’e ilişkin tüm temel işlevleri anında durdurdu. Kurucu Stani Kulechov(Stani Kulechov), yapılan açıklamada “saldırının dış kaynaklı bir olay olduğunu, Aave’nin kendi akıllı sözleşmelerinin güvende kaldığını” belirtti.

SparkLend ve Fluid de rsETH piyasalarını dondurma kararı aldı. Piyasadaki gerginlik AAVE token fiyatına da yansıdı ve yaklaşık ‘%10’luk’ bir düşüş görüldü.

Kelp DAO, olaydan yaklaşık 3 saat sonra yayımladığı ilk resmi açıklamada LayerZero ekibi ve bağımsız güvenlik şirketleriyle ortak soruşturma başlattığını duyurdu. Ancak saldırının teknik ayrıntıları ve tam istismar vektörü henüz kamuoyuyla paylaşılmadı.

‘yorum: Protokollerin hızlı dondurma kararı kısa vadede kullanıcıları korusa da, rsETH’in DeFi’de teminat olarak kullanıldığı tüm alanlarda zincirleme bir likidite sıkışıklığı yaratma potansiyeli taşıyor.’

2026’nın en büyük DeFi saldırısı, sistemik risk uyarısı veriyor

------------------------------------------------------------

Bu olay, 2026 yılı itibarıyla şimdiye kadarki ‘en büyük DeFi saldırısı’ olarak kayda geçti. Daha önce Solana(SOL) ekosistemindeki Drift protokolünde yaşanan yaklaşık 2,85 milyar dolarlık zararı geride bıraktı.

Son dönemde DeFi piyasasında peş peşe gelen güvenlik sorunları, ekosistemin hâlen ne kadar kırılgan olduğunu gösteriyor. CoW Swap, Zerion, Silo Finance gibi birçok proje de yakın zamanda saldırıya uğramış durumda.

Önümüzdeki süreçte kilit soru, rsETH’in ‘peg’ yapısını koruyup koruyamayacağı olacak. Eğer geniş çaplı iade ve nakde dönme talepleri ortaya çıkarsa, Kelp DAO’nun EigenLayer üzerindeki restaking pozisyonlarını çözmesi, yani bu pozisyonlardan çıkış yapması gerekebilir. Bu durum, hem rsETH sahipleri hem de EigenLayer ekosistemi için ek baskı anlamına geliyor.

Aynı zamanda çalınan fonların ne kadarının geri alınabileceği de piyasa psikolojisini belirleyecek önemli bir faktör. Saldırganın merkezi borsalara fon taşıması, zincir üstü izleme şirketlerinin devreye girmesi veya protokol ile saldırgan arasında ‘beyaz şapka anlaşması’ yapılıp yapılmayacağı gibi başlıklar yakından izlenecek.

‘yorum: Eğer rsETH uzun süreli bir iskontoyla işlem görmeye başlarsa, bu yalnızca tek bir token’ın sorunu olmaktan çıkıp, restaking trendinin tamamına yönelik bir güven krizine dönüşebilir. Bu da 2026 DeFi piyasasında daha geniş bir ‘teminat kalitesi’ tartışmasını tetikleyebilir.’

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Baş makale

Ripple(XRP) kurumsal sermaye ve ETF ilgisiyle Bitcoin(BTC) ve Ethereum(ETH)’i solladı: 1,50 dolar kritik eşik

Bitcoin(BTC) için kuantum tehdidi tartışması: BitMEX’ten BIP-361’e alternatif ‘kanarya fonu’ önerisi

Ethereum(ETH) açık pozisyonları 34 milyar doları aştı: Fiyat 2.400 dolar direncinde kritik yol ayrımında

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1