수이(SUI) tabanlı DeFi protokolü Volo, yaşadığı bir güvenlik ihlali sonucu yaklaşık 3,5 milyon dolar değerinde dijital varlığını kaybetti. DeFi platformlarını hedef alan peş peşe saldırılar sürerken, bu son olay da piyasadaki ‘güvenlik’ endişesini yeniden alevlendirdi.
Volo ekibi, çarşamba günü X üzerinden yaptığı açıklamada saldırının yalnızca bazı ‘kasaları’ etkilediğini duyurdu. Çalınan varlıklar arasında sarılı Bitcoin(WBTC), Matrixdock Gold XAUm ve USD Coin(USDC) yer aldı. Ekip, ‘saldırıyı tespit eder etmez Sui Vakfı ve ekosistem ortaklarını bilgilendirdik ve ek kayıpları önlemek için ilgili kasaları dondurduk’ ifadesini kullandı.
Protokol, diğer kasalarda kilitli tutulan yaklaşık 28 milyon dolarlık toplam kilitli değer(TVL) için ‘güvende’ vurgusu yaptı. Volo’ya göre istismar, birbirinden izole 3 farklı kasayla sınırlı kaldı ve bu kasalar arasında ortak bir ‘güvenlik açığı’ henüz tespit edilmedi. Ekip ayrıca, kayıpları ‘kullanıcıya yıkmak yerine’ kendi bünyesinde telafi etmeyi planladığını duyurdu; ancak net bir ‘tazminat’ planı henüz açıklanmış değil.
Volo, Sui blokzinciri üzerinde çalışan ‘likit staking’ odaklı bir DeFi platformu. Kullanıcılar Sui(SUI) yatırdıklarında karşılığında VoloSUI(VSUI) alıyor. ‘Sorun’ ise saldırının, piyasada DeFi güvenliğine ilişkin soru işaretlerinin arttığı bir dönemde gelmesi. Kısa süre önce bir diğer likit yeniden staking protokolü Kelp(Kelp) de hafta sonu yaklaşık 293 milyon dolarlık ‘hack’ olayıyla sarsılmıştı.
Volo ekibi sonraki güncellemelerinde, çalınan fonların yaklaşık 2 milyon dolarlık kısmını dondurmayı veya bloke etmeyi başardığını bildirdi. İlk açıklamada yaklaşık 500 bin doların halihazırda ‘kilitlendiği’ belirtilmişti. Daha sonra saldırganın 19,6 WBTC’yi köprüleme girişimi engellendi ve bu miktar üzerindeki kontrol geri alındı. Ekip, ‘bu fonları en uygun şekilde Volo’ya geri döndürmek için’ ekosistem ortaklarıyla birlikte çalıştığını belirtti.
Kripto endüstrisindeki ‘saldırı’ vakaları artık yapısal bir sorun haline geliyor. Cointelegraph ve DeFiLlama verilerine göre son 10 yılda kripto piyasasında çalınan toplam tutar 17 milyar doları aştı. Bu kayıpların önemli bir bölümü, protokol kodlarındaki hatalardan çok ‘özel anahtar’ sızıntıları, cüzdan güvenlik açıkları ve ‘oltalama’ saldırıları gibi kullanıcı tarafındaki zayıflıklardan kaynaklanıyor.
Piyasada öne çıkan yorum, bu son olayın DeFi büyümesinin gölgede kalan ‘güvenlik riski’ boyutunu yeniden ortaya çıkardığı yönünde. Özellikle Sui gibi hızlı büyüyen ekosistemlerde ‘sermaye yoğunluğu’ arttıkça, kasaların tasarımı ve ‘bağımsız güvenlik denetimleri’ kritik hale geliyor. Uzmanlara göre, bu tür ağlar genişledikçe hem protokol kodu hem de altyapı düzeyinde daha sıkı test ve gözetim, DeFi’nin sürdürülebilir büyümesi için kaçınılmaz görünüyor.
Yorum 0