290 milyon dolar buhar oldu!
LayerZero, KelpDAO'dan yaklaşık 290 milyon doların çalındığı siber saldırının, ön belirlemelere göre Kuzey Kore'nin Lazarus Grubu ile bağlantılı olduğuna inanıldığını söyledi.

Oluşturma Tarihi: 2026-04-20 19:31:23

Güncelleme Tarihi: 2026-04-20 19:31:32

Kripto para piyasaları, merkeziyetsiz finans (DeFi) alanında yaşanan büyük ölçekli bir siber saldırı ile sarsıldı. LayerZero altyapısı üzerinden gerçekleşen saldırıda, yaklaşık 293 milyon dolar değerinde dijital varlığın ele geçirildiği bildirildi.

Farklı blokzincir ağları arasında veri transferi sağlayan LayerZero tabanlı bir köprüdeki zafiyetin istismar edilmesi sonucu Kelp DAO tarafından ihraç edilen yaklaşık 116 bin 500 rsETH saldırganların kontrolüne geçti.

LayerZero, 20 Nisan'da X platformunda yaptığı bir paylaşımda, KelpDAO'nun yaklaşık 290 milyon dolarlık varlığın kaybına yol açan bir güvenlik açığına maruz kaldığını belirtti. Şirket, saldırının geçici olarak TraderTraitor olarak da bilinen Lazarus ile bağlantılı olduğunu söyledi. Saldırıda kullanılan köprü ise LayerZero'nun çapraz zincir köprüsüydü.

LayerZero'ya göre, saldırı protokolün kendisindeki bir güvenlik açığını veya çalınan anahtarları değil, ağ altyapısını hedef aldı. Saldırgan, merkezi olmayan doğrulayıcı ağı (DVN) tarafından blok zincirine işlem istekleri göndermek için kullanılan iletişim yolu olan RPC'yi zehirledi. Ayrıca, sistemi kurtarma moduna iten dağıtılmış hizmet reddi (DDoS) saldırısı da başlattı.

Kaybedilen miktarın, DeFi ekosisteminde önemli bir likidite aracı olarak kullanılan ciddi bir varlık büyüklüğüne karşılık geldiği belirtildi.

Uzmanlara göre saldırı yalnızca Kelp DAO ile sınırlı kalmadı. rsETH varlığını teminat veya likidite olarak kullanan birçok DeFi protokolü de dolaylı olarak etkilendi.

Güvenlik şirketi Cyvers, olayın basit bir açık istismarından öte “protokoller arası bulaşma etkisi” yarattığını belirtti. Bu durum, DeFi sistemlerinin birbirine bağlı yapısı nedeniyle zincirleme risk oluşabileceğini ortaya koydu.

DeFi sektörünün en büyük platformlarından biri olan Aave, gelişmelerin ardından rsETH ile ilişkili tüm piyasalarda işlemleri geçici olarak askıya aldı.

Platformun toplam kilitli varlık değeri 20 milyar doların üzerinde bulunuyor.

Karar kapsamında rsETH üzerinden yeni borçlanma ve mevduat işlemleri durduruldu. Gelişmenin ardından Aave'nin yerel token'ında Asya piyasalarında yaklaşık yüzde 20'lik değer kaybı yaşandı.

KELP DAO'DAN AÇIKLAMA VE SORUŞTURMA

Kelp DAO, sanal medya platformu X üzerinden yaptığı açıklamada ana ağ ve Katman-2 üzerindeki tüm rsETH sözleşmelerinin durdurulduğunu duyurdu.

Ayrıca olayla ilgili kapsamlı bir teknik inceleme başlatıldığı belirtildi.

DEFİ'DE GÜVENLİK ENDİŞESİ

Saldırı, merkeziyetsiz finans ekosisteminde güvenlik risklerini yeniden gündeme taşıdı.

Uzmanlar, farklı protokoller arasındaki yüksek entegrasyonun saldırıların etkisini büyütebileceğine dikkat çekiyor.