아캄 인텔리전스(Arkham Intelligence), THORChain saldırısıyla ilişkilendirilen ‘şüpheli cüzdanı’ işaret etti. Buna göre olası *THORChain hack* zararının boyutu yeniden gündeme gelirken, Bitcoin(BTC) ile bağlantılı cüzdanda yaklaşık 36,85 BTC, Ethereum(ETH) cüzdanında ise yaklaşık 216 ETH kaldığı tespit edildi. *THORChain saldırısı*, *RUNE fiyatı* ve *cross-chain güvenlik riski* tartışmaları piyasada yeniden alevlendi.
13’ünde (yerel saatle), Cointelegraph’a göre zincir üstü araştırmacı ZachXBT, şüpheli fon hareketlerini ilk takip eden isim oldu. ZachXBT, THORChain’in ‘router’ altyapısıyla bağlantılı olağan dışı aktiviteleri tespit ettiğini ve saldırganların USDT, USDC, Wrapped Bitcoin(WBTC) dahil yaklaşık 7,2 milyon dolar değerindeki varlığı farklı blokzincirlerden çekip Ethereum(ETH) ağına taşıdığını belirtti. İlk hesaplamalar 7,4 milyon doların üzerinde bir kayba işaret ederken, daha sonra yapılan analizlerde toplam zararın 10 milyon doları aşabileceği ‘yorum’ bazı araştırmacılar, zincir üstü hareketler ve fiyat tepkisini dikkate alarak üst bandın 15 milyon dolara yaklaşabileceğini belirtiyor.
THORChain, farklı blokzincirler arasında doğrudan varlık takası sunan bir *cross-chain işlem protokolü*. Merkezi borsa kullanmadan zincirler arası takas imkânı sunduğu için kullanıcı deneyimi açısından cazip görülüyor. Ancak Bitcoin(BTC), Ethereum(ETH), BNB Chain ve Base gibi çoklu ağları aynı anda bağlayan bu yapı, doğal olarak daha geniş bir saldırı yüzeyi ortaya çıkarıyor. ‘yorum’ Uzmanlar, özellikle router ve köprü (bridge) bileşenlerinde oluşan mantıksal hataların zincirler arası protokolleri defalarca hedef haline getirdiğini vurguluyor. Bu son THORChain saldırısının da tam olarak bu yapısal karmaşıklığın bir sonucu olduğu belirtiliyor.
Blokzincir güvenlik firması PeckShield(PeckShield) de saldırıyı doğruladı. PeckShield’e göre saldırgan, yaklaşık 36,75 adet Bitcoin(BTC) dahil olmak üzere toplamda 3 milyon dolar civarında varlığı ele geçirdi. Ethereum(ETH), BNB Chain ve Base ağlarından ise ek olarak yaklaşık 7 milyon dolar daha kaçırıldığı tahmin ediliyor. Böylece *THORChain hack* zararının 10 milyon dolar bandını aşmış olabileceği düşünülüyor.
Piyasa cephesi ise gelişmelere hızlı tepki verdi. THORChain’in yerel tokeni RUNE, saldırı haberlerinin yayılmasının ardından birkaç saat içinde yaklaşık yüzde 14 gerileyerek 0,50 dolar seviyesine kadar düştü. *RUNE fiyatı*ndaki sert satış, protokol güvenliğine dair soru işaretlerini büyütürken, THORChain ekibinin henüz resmi bir açıklama yayımlamaması endişeleri daha da artırıyor.
Bu sessizlik, ekosistemdeki belirsizliği besliyor. THORChain daha önce yaşanan güvenlik olaylarında hazine fonları ve özel kurtarma mekanizmalarıyla kullanıcı kayıplarını telafi etmeye çalışmıştı. Ancak bu kez ne toplam zarar kalemi ne de olası geri ödeme planı netleşmiş durumda. ‘yorum’ Analistler, zarar büyüklüğü ve hazine kapasitesine bağlı olarak önceki modelde bir tazminat sürecinin tekrarlanmasının zor olabileceğini, bunun da RUNE üzerinde ek satış baskısı yaratabileceğini ifade ediyor.
DeFi ekosisteminde *cross-chain risk* tekrar gündemin merkezine yerleşmiş durumda. Birden fazla ağı birleştiren köprü ve yönlendirme (routing) sistemleri, doğası gereği karmaşık kod tabanına sahip ve bu da denetlenmesi ve güvence altına alınması zor bir yapı ortaya çıkarıyor. THORChain saldırısı, zincirler arası altyapıların hâlâ en kırılgan halkalardan biri olduğunu bir kez daha gösterdi.
Şu ana kadar çalınan varlıkların önemli bir kısmı, zincir üstünde herkese açık biçimde izlenebilen cüzdanlarda duruyor. Ancak fonların görünür olması, *THORChain saldırısı* açısından bir güvence anlamına gelmiyor. ‘yorum’ Saldırganların mixer’lar, köprüler veya merkeziyetsiz borsalar üzerinden kademeli çıkış denemeleri yapması bekleniyor. Bu süreçte zincir üstü izleme araçlarıyla fon hareketlerinin ne kadar engellenebileceği, hem piyasa güvenini hem de olası kurtarma senaryolarını belirleyecek.
Önümüzdeki dönemde *RUNE fiyatı* ve THORChain ekosistemine yönelik güven, iki ana faktöre bağlı olacak: THORChain’in saldırıya dair şeffaf bir rapor yayımlayıp yayımlamayacağı ve kullanıcı zararları için somut bir geri ödeme veya telafi planı açıklayıp açıklamayacağı. THORChain’in bu krizi nasıl yöneteceği, yalnızca kendi topluluğu için değil, tüm *cross-chain DeFi* projeleri için de önemli bir stres testi olacak.
Yorum 0