디파i(DeFi) piyasasında son günlerde ciddi bir ‘sermaye çıkışı’ yaşanıyor. KelpDAO(KelpDAO) köprüsüne yönelik siber saldırının ardından platformlardaki ‘likidite’ hızla erirken, toplam kilitli varlık(TVL) seviyesi kısa sürede sert biçimde düştü. Bu durum, DeFi piyasasının ‘teknik güven’e ne kadar bağımlı olduğunu bir kez daha hatırlattı.
Kriz, hafta sonu gerçekleşen ve büyüklüğü 292 milyon dolar (yaklaşık 4300 milyar won) olarak hesaplanan KelpDAO köprü saldırısıyla tetiklendi. Saldırgan, ele geçirdiği rsETH’yi teminat gibi göstererek DeFi borç verme protokollerinden kredi çekti. Ancak bu yapı, gerçekte varlıkla desteklenmeyen ‘sahte teminat’ üzerinden kredi kullanılması anlamına geliyor ve piyasaya yayılmış büyük bir ‘karşılıksız borç’ riski yaratıyor.
DeFiLlama verilerine göre DeFi genelindeki toplam kilitli varlık(TVL), 99 milyar 497 milyon dolardan 86 milyar 286 milyon dolara inerek yaklaşık 13 milyar 210 milyon dolar (yaklaşık 19.5 trilyon won) azaldı. Özellikle önde gelen borç verme protokolü Aave(AAVE) cephesinde, aynı dönemde 8 milyar 450 milyon dolar (yaklaşık 12.4 trilyon won) çıkış yaşandı ve platformun TVL’i 17 milyar 947 milyon dolara geriledi. Euler Finance, Centauri gibi öne çıkan diğer protokoller de çift haneli düşüş oranları gördü. ‘Yeniden stake etme’, borç verme ve getiri stratejileri odaklı yapılarda kayıplar öne çıkarken, sorunlu rsETH’yi teminat olarak kullanan modeller doğrudan darbe aldı.
Olayın merkezinde, teminat rolü üstlenen rsETH’nin güvenilirliği bulunuyor. Saldırıyla ele geçirilen bu token’lar, arkasında gerçek değer olmadığı halde sağlıklı varlık gibi DeFi ekosisteminde kullanıldı. Bu durum, geleneksel finansta ‘sahte para ile kredi çekme’ye benzetiliyor. Sonuç olarak borç verme protokolleri, geri tahsili zor ya da imkânsız hâle gelebilecek ‘batık kredi’ riskine açık hâle geldi. Bazı platformlar ilgili piyasaları geçici olarak dondururken, kullanıcılar fonlarını hızla çekmeye yöneldi ve bu da TVL düşüşünü daha da hızlandırdı.
Dikkat çeken nokta, fiyatlardaki oynaklığın likidite çıkışına göre daha sınırlı kalması. Aave(AAVE) fiyatı son 24 saatte yaklaşık yüzde 2.5 gerilerken, Uniswap(UNI) ve Chainlink(LINK) tarafında dalgalanma yüzde 1’in altında seyretti. Yani piyasa, ‘fiyat çöküşü’nden çok ‘likidite şoku’ yaşıyor. ‘yorum: Bu tablo, yatırımcıların doğrudan satıştan ziyade pozisyon küçültme ve riskten kaçınma yönünde hareket ettiğini gösteriyor.’
Presto Research analisti Peter Jung, yaşananların köprü doğrulama sistemleri başta olmak üzere ‘çoklu ağ (cross-chain) altyapısındaki yapısal riskleri’ açığa çıkardığını belirtiyor. Özellikle sorunun akıllı sözleşmenin kendisinden değil, ‘doğrulama katmanından’ kaynaklanmış olabileceğine dikkat çekiyor. Jung’a göre DeFi ekosistemi içindeki ‘yüksek karşılıklı bağlanırlık’, şoku zincirleme biçimde diğer platformlara da taşıdı. Nitekim doğrudan rsETH maruziyeti olmayan protokoller bile, kullanıcıların toplu para çekimi ve piyasa dondurma kararlarından etkilenmiş durumda.
KelpDAO(KelpDAO) saldırısı, DeFi piyasasının halen kırılgan ‘altyapı güveni’ üzerinde ayakta durduğunu bir kez daha ortaya koyuyor. ‘Tekil bir zayıf noktanın’ tüm ekosistemin likiditesini sarsabildiği bu yapıda, yatırımcıların ‘risk farkındalığı’nın önümüzdeki dönemde daha da artması bekleniyor. ‘yorum: Uzmanlar, benzer köprü ve doğrulama katmanı açıklarının giderilmemesi hâlinde, DeFi’deki büyümenin yeni güvenlik krizleriyle sık sık kesintiye uğrayabileceği uyarısında bulunuyor.’
Yorum 0