Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Kuzey Kore bağlantılı saldırganlardan Kelp protokolüne 500 milyon dolarlık darbe
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Kuzey Kore bağlantılı saldırganlardan Kelp protokolüne 500 milyon dolarlık darbe
GüvenlikWeb3

Kuzey Kore bağlantılı saldırganlardan Kelp protokolüne 500 milyon dolarlık darbe

Bilmeniz Gerekenler

  • 🚨 Kelp protokolüne düzenlenen saldırıda 500 milyon dolar çalındı!

  • Hedefteki zafiyet, sistemin tek doğrulayıcıya güvenmesiydi.

  • ✨ Saldırı DeFi ekosisteminde domino etkisiyle diğer platformlara yayıldı.

  • 🔎 Kritik veri: Merkeziyetsiz finansın altyapı katmanları, $Kelp ’deki gibi yetersiz güvenlik tedbirleri alınmadığında ciddi risk oluşturuyor.
COINTURK
Yayınlanma Tarihi: 21.4.2026, 00:38
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Son haftalarda Kuzey Kore bağlantılı hacker gruplarının kripto dünyasında art arda gerçekleştirdiği büyük saldırılar dikkat çekiyor. Geçtiğimiz günlerde kripto alım-satım platformu Drift’in hedef alınmasının ardından, benzer yöntemlerle şimdi de Kelp isimli restaking protokolüne büyük bir siber saldırı düzenlendi. Kelp, LayerZero’nun zincirler arası altyapısına entegre olarak çalışan, merkeziyetsiz finans (DeFi) ekosisteminde önemli bir protokol olarak biliniyor.

İçindekiler
1 Küphedeki Açıklar ve Saldırı Yöntemi
2 Yayılma Etkisi ve Merkeziyetsizlik Tartışmaları
3 Kritik Destek Katmanları Hedefte

Küphedeki Açıklar ve Saldırı Yöntemi

Yaşanan saldırının geleneksel şifrelemeyi kırmak veya anahtarları çalmak yerine, sistemin temel işleyiş mantığındaki eksik ve kontrolsüz yönlerin kötüye kullanılmasıyla gerçekleştirildiği ortaya çıktı. Saldırganlar, Kelp protokolünü çalıştıran altyapıya veri sağlayan kaynakları manipüle ederek, sistemin yanlış girdilerle işlem onaylamasına yol açtı. Temelde mekanizmanın nasıl çalıştığı değiştirilmedi; sistemin içinde var olan yetki ve denetim zaaflarından faydalanıldı.

Protokolün zincirler arası mesaj doğrulama sürecinde yalnızca tek bir denetçinin kullanılmasının, saldırıyı mümkün kıldığı anlaşıldı. Bu yaklaşım, işlemlerin hızlı ve basit biçimde doğrulanmasını sağlayabiliyor; fakat güvenlik açısından ciddi bir açık oluşturuyor. Bu nedenle uzmanlar, daha bağımsız ve çoklu doğrulama mekanizmalarının zorunlu tutulmasını öneriyor.

Kelp vakasında temel güvenlik açığının, sistemin doğrulama mekanizmasına fazla güvenmekten kaynaklandığı belirtiliyor. “İmza atan kişi doğruyu söylüyor anlamına gelmiyor, imza sadece kimin yazdığını gösterir” vurgusu yapılıyor.

Yayılma Etkisi ve Merkeziyetsizlik Tartışmaları

Saldırının etkileri sadece Kelp ile sınırlı kalmadı. DeFi protokollerinde varlıklar çoklu platformlarda rehine olarak kullanılabildiği için, Kelp üzerindeki problem domino etkisiyle diğer sistemlere de taşındı. Bu süreçte, zincirler arası geçiş sağlayan altyapılar ve varlık aktarımı için kullanılan çeşitli platformlar da zarar gördü. Özellikle lending platformlarından Aave gibi büyük oyuncuların, Kelp kaynaklı varlıkları rehine olarak kabul etmesinin ardından zarar yaşadığı, tek bir açığın bile piyasada zincirleme bir stres dalgası yaratabildiği bildirildi.

Merkeziyetsizlik iddiaları da yeniden gündeme geldi. Sistemde tek bir doğrulayıcının bulunmasının, aslında sistemin merkeziyetsiz olarak pazarlanmasına rağmen, gerçekte bu özelliği tam olarak yansıtmadığı ifade ediliyor. Uzmanlar, “Gerçekte merkeziyetsizlik, yapılan tercihlerle belirleniyor; en zayıf halka, tüm sistemi kırılgan hale getirebiliyor” değerlendirmesinde bulunuyor.

Bir güvenlik uzmanı, “Bu saldırının asıl meselesi şifrelemenin kırılması değil, yapının nasıl kurulduğunun açıkça ortaya çıkması. Merkeziyetsiz olmak için altyapıda tek bir denetçi yeterli değil.” ifadesini aktarıyor.

Kritik Destek Katmanları Hedefte

Kuzey Koreli hackerların son dönemde özellikle zincirler arası altyapılar ve restaking protokollerine odaklandığı belirtiliyor. Bu altyapılar, farklı sistemler arasında büyük miktarda kripto varlık transferine olanak veriyor ve ekosistemin ‘arka planında’ kritik bir rol üstleniyor. Çoğu zaman görünürlüğü az olan bu katmanlar, istemeden de olsa büyük açıklar barındırabiliyor. Uzmanlar, saldırıların artık borsalarda veya yazılım hatalarında yoğunlaşmak yerine, ekosisteminin ‘tesisat’ olarak nitelendirilen ara bağlantı noktalarına kaydığını söylüyor.

Sektör temsilcilerine göre, Kelp’e yönelik saldırı yeni bir güvenlik zafiyeti sunmaktan çok, bilinen eksikliklerin etkisini ve önlem alınmadığında nasıl büyük risklere yol açabileceğini gösterdi. Özellikle güvenliğin tamamlayıcı bir opsiyon olmaktan çıkıp zorunlu koşul haline getirilmesi gerektiği vurgulanıyor. Saldırganların hızla yöntem geliştirdiği bu dönemde, bilinen açıkların hâlâ giderilmemiş olması, daha büyük kayıplara yol açabilir.

Uzmanlardan biri, “Bir protokolde ‘güvenli değil’ diye işaretlenen bir ayarın varsayılan olarak sunulması kabul edilemez. Güvenlik için herkesin tüm belgeleri okuyup en doğru ayarı bulması beklenemez.” görüşünü dile getiriyor.

Toplamda Drift ve Kelp saldırılarında iki hafta içinde 500 milyon doları aşan kayıp yaşandı. Bu durum, hem ekosistemdeki güvenlik kültürünün sorgulanmasına hem de merkeziyetsiz finans dünyasında daha sıkı denetim ve şeffaflık taleplerinin yükselmesine yol açtı.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

AAA, Web3 uyuşmazlıkları için uzman tahkim paneli kurdu

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Kripto sektöründe işten çıkarmalar sonrası en güçlü toparlanma teknik ekiplerde görüldü

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Bitcoin 76.000 doların üzerinde tutundu, KelpDAO hacki DeFi piyasasını vurdu
Bir Sonraki Yazı Mastercard’dan XRP Ledger’a kritik adım: 2,5 milyar dolarlık büyüme dikkat çekti
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL

Son Haberler

Şimdi Alınabilecek En İyi Kripto Para: MemeToro, Yapay Zekâ Launchpad Kodunu Paylaştı, 7. Aşamada 139 Bin Doları Aştı
Meme Token
XRP’de balina birikimi 96 saatte 2,2 milyar dolara ulaştı
RIPPLE (XRP)
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?