Kripto hacklenme vakalarında mayısta 60 milyon dolar seviyesine sert düşüş… Kayıpların %66’sı ‘kod açığı’
2026 mayısında kripto para dünyasında hacklenme kaynaklı kayıplar 68 milyon dolara geriledi, ancak saldırıların odağı yine ‘kod zafiyeti’ ve ‘köprüler(bridge)’ oldu. Blockchain güvenlik şirketi CertiK’in verilerine göre, yalnızca ‘kod açığı’ kaynaklı saldırılar yaklaşık 45 milyon dolarlık kayba yol açarak toplam zararın %66’sını oluşturdu.
CertiK’in derlediği istatistiklere göre, mayıs ayında toplam kripto ‘exploit’ kaybı 68 milyon dolar seviyesinde kaldı. Bu rakam, nisan ayındaki yaklaşık 650 milyon dolarlık zarara kıyasla sert bir düşüş anlamına geliyor. Ancak bu tablo, ‘tehditler bitti’ demek yerine ‘çok büyük ölçekli birkaç vakanın’ görülmemesiyle açıklanıyor. Ay boyunca yaklaşık 30 ayrı olay rapor edildi ve bunların 7’si ‘özel anahtar’ sızıntısı ile ilişkiliydi.
En büyük darbe yine köprülerden geldi… Verus Protocol ve THORChain ağır yara aldı
En büyük kayıplar, zincirler arası çalışan ‘cross-chain köprüler’den geldi. ‘Bridge’ saldırıları mayıs ayındaki toplam zararın %42’sine denk gelen yaklaşık 28,6 milyon dolarlık bir büyüklüğe ulaştı. Özellikle 18 Mayıs’ta meydana gelen Verus Protocol köprü saldırısında yaklaşık 11,5 milyon dolar sistemden çekildi. THORChain de ay ortasında gerçekleşen bir saldırının ardından işlemleri durdurmak zorunda kaldı ve yaklaşık 10 milyon dolar kayıp yaşadı.
Cüzdan ve özel anahtar hırsızlığı da tabloyu ağırlaştırdı. Bu yöntemlerle yaklaşık 13,7 milyon dolar çalındı. En güncel vakalardan biri 30 Mayıs’ta yaşandı. O gün Alephium köprüsü yaklaşık 815 bin dolar, Gravity köprüsü ise yaklaşık 5,4 milyon dolar zarara uğradı.
‘Phishing’ geriledi ama ‘yapay zekâ destekli zararlı yazılım’ yeni tehdit olarak öne çıkıyor
Kimlik avı yani ‘phishing’ saldırıları görece daha sınırlı kaldı ve yaklaşık 2,6 milyon dolarlık bir zararla sonuçlandı. Aynı dönemde yaklaşık 9,4 milyon doların çeşitli yollarla kurtarıldığı ya da iade edildiği bildirildi. CertiK’e göre mayıs, 2026 yılı içinde toplam kaybın 100 milyon doların altında kaldığı üçüncü ay olarak kayda geçti.
Bununla birlikte, sahnede yeni bir uyarı işareti belirdi. Saldırganlar, yapay zekâyı kullanarak kripto ve yapay zekâ geliştiricilerini hedefleyen ‘zararlı kodlar’ üretmeye başladı. ‘Yapay zekâ destekli’ bu saldırılarda; kod depoları hedefleniyor ya da yapay zekâ temelli kodlama asistanları manipüle edilerek zararlı işlemler yaptırılmaya çalışılıyor. yorum: Bu, saldırı yüzeyinin yalnızca akıllı sözleşme açıklarıyla sınırlı kalmadığını, geliştirici araçları ve altyapının da riske girdiğini gösteriyor.
Mayıs ayındaki düşüş, toplam rakamlarda geçici bir rahatlama sunsa da ‘cross-chain köprüler’ ve ‘kod zafiyetleri’nin ekosistemin en kritik zayıflıkları olmaya devam ettiği görülüyor. Buna bir de ‘yapay zekâ destekli saldırı teknikleri’nin eklenmesiyle, kripto güvenlik tehditleri teknolojik dönüşüme paralel şekilde daha hızlı ve karmaşık biçimde evrilmeye devam ediyor.
Yorum 0