Term Finance ve Moonwell’den 17,5 Milyon Dolar Çalındı: Ağustos’ta DeFi’ye Büyük Darbe

0
Term Finance ve Moonwell’den 17,5 Milyon Dolar Çalındı: Ağustos’ta DeFi’ye Büyük Darbe

DeFi Protokolleri Ağustos’ta Büyük Saldırılarla Sarsıldı

Merkeziyetsiz finans (DeFi) sektörü, Ağustos 2026’da bir dizi ciddi güvenlik ihlaliyle karşı karşıya kaldı. Önde gelen protokoller Term Finance ve Moonwell, toplamda 17,5 milyon doları aşan kayıplarla ayın en büyük saldırılarına sahne oldu. Bu olaylar, DeFi ekosistemindeki güvenlik zafiyetlerinin devam ettiğini ve saldırı vektörlerinin çeşitlendiğini gösterdi.

Ağustos ayı boyunca DefiLlama tarafından kaydedilen 17’den fazla ayrı güvenlik olayıyla, toplam kayıplar 27 milyon doları geçti. Bu durum, 2026 yılının DeFi güvenliği açısından en kötü ayı olarak kayıtlara geçti.

Term Finance’in 8,5 Milyon Dolarlık Yönetim Saldırısı

24 Ağustos 2026 tarihinde, DeFi borç verme protokolü Term Finance, bir yönetim saldırısı sonucu yaklaşık 8,5 milyon dolar kaybetti. Saldırgan, protokolün zincir üstü oylama sisteminin kontrolünü ele geçirerek kasalarını tek bir işlem dizisiyle boşalttı.

Bu saldırıda 2.843 ETH ve yaklaşık 1,68 milyon USDC çalındı. Çalınan stablecoin’ler, izlemeyi zorlaştırmak amacıyla hızla DAI’ye dönüştürüldü. Güvenlik firmaları PeckShield ve CertiK, olayı bir akıllı sözleşme hatasından ziyade yönetim istismarı olarak doğruladı.

Moonwell’den 9 Milyon Dolarlık Oracle Manipülasyonu

27 Ağustos 2026’da Moonwell’in DeFi borç verme protokolü, bir fiyat oracle güvenlik açığı nedeniyle yaklaşık 8,7 milyon ila 9 milyon dolar değerinde kripto varlığını kaybetti. Saldırgan, likit olmayan MAMO tokenının fiyatını yaklaşık 8 kat artırarak 0,0105 dolardan 0,088 dolara çıkardı.

Şişirilmiş MAMO tokenlarını teminat olarak kullanan saldırgan, cbBTC, USDC, wstETH ve ETH gibi gerçek varlıkları borç aldı. Bu olay, Moonwell’in Şubat 2026’da yaşadığı ve 1,78 milyon dolarlık kötü borca yol açan akıllı sözleşme fiyatlandırma sorunundan sonraki ikinci büyük güvenlik ihlali oldu.

Diğer Önemli Saldırılar: Ajna v2, MANTRA Chain ve Cronos

Ağustos ayında yaşanan güvenlik ihlalleri sadece Term Finance ve Moonwell ile sınırlı kalmadı. 28-29 Ağustos 2026 tarihleri arasında Ajna v2 borç verme protokolü, tasfiye muhasebesi manipülasyonu saldırısıyla yedi Ethereum havuzundan yaklaşık 775.400 dolar kaybetti. Protokolün değişmez yapısı, bir “durdurma düğmesi” olmaması nedeniyle kullanıcıların varlıklarını manuel olarak çekmesini gerektirdi.

20 Ağustos 2026’da MANTRA Chain, Cosmos EVM modülündeki işaretsiz tamsayı taşması güvenlik açığı nedeniyle yaklaşık 3,6 milyon dolar değerinde 720,9 milyon MANTRA tokenının yetkisiz hareketine maruz kaldı. Ağ, saldırının ardından 30 saat 13 dakika boyunca durduruldu.

30 Ağustos 2026’da ise Cronos ağı, Tectonic borç verme protokolüne yönelik bir saldırının ardından durduruldu. Tahmini 75 milyon dolarlık varlık etkilenirken, saldırgan Cronos durdurulmadan önce yalnızca yaklaşık 6 milyon doları Ethereum’a taşıyabildi. Saldırgan, TONIC tokenının fiyatını manipüle ederek bu durumu gerçekleştirdi.

Arka Plan: DeFi Güvenliğindeki Değişen Tehditler

2026 yılı, kripto güvenliğinde olay sıklığı açısından rekor bir yıl olmaya devam ediyor. TRM Labs’e göre, yılın ilk yarısında 207 olayda yaklaşık 972 milyon dolar çalındı. Akıllı sözleşme güvenlik açıkları en yaygın saldırı vektörü olsa da, özel anahtar ihlalleri ve altyapı saldırıları en büyük bireysel kayıplara neden oldu.

Binance Baş Güvenlik Sorumlusu Jimmy Su, “Kod artık Web3’teki en zayıf halka değil. Akıllı sözleşme güvenliği geliştikçe, saldırganlar dikkatlerini protokolleri çevreleyen kişilere, kimlik bilgilerine ve yönetim sistemlerine kaydırıyor” açıklamasında bulundu. Bu durum, Term Finance’deki yönetim saldırısı ve Moonwell’deki oracle manipülasyonu gibi olaylarla da destekleniyor.

Kullanıcıya Etkisi: Varlık Güvenliği ve Protokol Seçimi

DeFi protokollerindeki bu güvenlik açıkları ve saldırılar, kullanıcıların varlık güvenliği konusunda ciddi endişeler taşımasına neden oluyor. Özellikle Ajna v2 örneğinde görüldüğü gibi, merkezi bir durdurma mekanizmasının olmaması, saldırı anında kullanıcıları savunmasız bırakabiliyor.

Kullanıcıların, yatırım yaptıkları protokollerin güvenlik denetimlerini, yönetim yapılarını ve acil durum müdahale planlarını dikkatlice incelemesi büyük önem taşıyor. Ayrıca, likiditesi düşük tokenların teminat olarak kullanıldığı borç verme platformlarında fiyat manipülasyonu riskine karşı dikkatli olunması gerekiyor. Bu tür olaylar, DeFi ekosisteminde daha sağlam güvenlik önlemleri ve kullanıcı koruma mekanizmalarının geliştirilmesi gerektiğini bir kez daha ortaya koyuyor.


Benzer Yazılar

Bir yanıt yazın