Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

3,63 milyar dolar kripto kaybı: Saldırıya uğrayanların yüzde 60'ı denetlenmişti

Güvenlik raporu ve asma kilidin bulunduğu bir masa / TokenPost.ai (mono)

Kripto para platformları, Ocak 2025 ile Temmuz 2026 arasında düzenlenen siber saldırılarda toplam 3,63 milyar dolar kaybetti. Saldırıya uğrayan platformların yaklaşık yüzde 60'ı, olaydan önce bağımsız bir güvenlik denetiminden geçmiş olmasına rağmen hedef haline geldi.

CoinGecko, 27 Ağustos'ta (yerel saatle) yayımladığı '2026 Kripto Güvenlik Durumu Raporu'nda bu dönemde gerçekleşen 245 saldırıda toplam 3,63 milyar dolarlık varlığın çalındığını açıkladı. Rapora göre en büyük 10 saldırı, toplam kaybın yüzde 72,5'inden fazlasını oluşturdu.

Denetimden geçtikten sonra saldırıya uğrayan protokol sayısı 147 olarak kaydedildi. Bu platformlardaki kayıplar, toplam zararın yüzde 88,44'ünü kapsadı.

Buna karşılık, denetlenen akıllı kontratlardaki açıkların doğrudan saldırı nedeni olduğu vakalar toplamın yalnızca yüzde 11'inde kaldı. Bu saldırılardan kaynaklanan kayıp ise 396 milyon dolar seviyesinde gerçekleşti.

Rapor, mevcut güvenlik denetimlerinin dış altyapı, denetim sonrası yapılan kod değişiklikleri ve 'yönetişim' saldırıları gibi alanları yeterince kapsamadığını vurguladı. Bir platformun denetimden geçmiş olması, gerçek işletim ortamındaki tüm risklerin ortadan kalktığı anlamına gelmiyor.

Merkezi borsalarda özel anahtar hırsızlığı en büyük zafiyet olarak öne çıktı. Merkeziyetsiz uygulamalarda ise akıllı kontrat açıklarından kaynaklanan kayıplar daha ağır bastı.

En büyük kaybı yaşayan platform Bybit oldu. Şubat 2025'te gerçekleşen ve 1,4 milyar dolarlık varlığın çalındığı saldırı, toplam zarar tutarını önemli ölçüde yukarı çekti.

Blok zinciri analiz şirketi Elliptic, söz konusu saldırıyı Kuzey Kore bağlantılı bir hackleşme grubuna bağladı. Aynı dönemde Kelp DAO 292 milyon dolar, Drift Protocol ise 285 milyon dolar kayıp bildirdi.

Saldırı yöntemleri yalnızca akıllı kontrat kod hatalarıyla sınırlı kalmadı. Tedarik zinciri saldırıları ve özel anahtar hırsızlığı da önemli kayıp nedenleri arasında sayıldı.

Hem merkezi borsaların hem de merkeziyetsiz platformların, 'oracle' manipülasyonu, piyasa manipülasyonu ve iç mekanizma hatalarına karşı savunmasız olduğu belirlendi. Oracle, blok zinciri dışındaki fiyat ve veri bilgilerini akıllı kontratlara aktaran sistemleri ifade ediyor.

Güvenlik olayları sürerken kripto sigortasının kapsamı ise tam tersine daraldı. Başlıca zincir üstü ('on-chain') sigorta protokollerinin toplam teminat tutarı 163,2 milyon dolardan 130,2 milyon dolara geriledi; bu da yüzde 20,2'lik bir düşüşe işaret ediyor.

CoinGecko'nun aktardığına göre, zincir üstü sigortanın aktif teminat kapasitesindeki bu gerileme, saldırılardan doğan kayıplarla fiilen karşılanabilecek tutar arasındaki farkın giderek büyüdüğünü gösteriyor. Bugüne kadar yapılan toplam sigorta ödemesi ise yalnızca 33 milyon dolarda kaldı.

CoinGecko, sigorta ürünlerinin çoğu zaman yalnızca akıllı kontrat hackleşmesi veya altyapı arızası gibi belirli olay türlerini kapsadığını belirtti. Özel anahtar sızıntısı ve insan hatası, ürüne bağlı olarak teminat dışında kalabiliyor.

2026 Ağustos itibarıyla faaliyet gösteren dokuz zincir üstü sigorta protokolünden beşi ya operasyonlarını durdurdu ya da farklı bir alana yöneldi. Hackleşme riski büyürken sigorta piyasasının kapsama alanı ise daralmış görünüyor.

Bu veriler, bağımsız güvenlik denetimlerinin tek başına tüm saldırıları önleyemediğini ortaya koyuyor. Denetim kapsamı ile gerçek işletim ortamı arasındaki farkı azaltmak; özel anahtarları, dış altyapıyı, kod değişikliklerini ve yönetişim yapısını birlikte gözden geçirmek önümüzdeki dönemin öncelikli görevi olarak duruyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1