2026 DeFi Köprü Hacker Dalgası: 328 Milyon Dolar Nasıl Çalındı ve Zincirler Arası Güvenlik Neden Çöküyor?
Şubat Mayıs 2026 arasında sekiz zincirler arası köprü saldırısında toplam 328,6 milyon dolar çalındı; bunun 292 milyon doları tek başına KelpDAO–LayerZero ihlalinden kaynaklandı ve kayıpların neredeyse %90'ını oluşturdu. Başlıca olaylar arasında KelpDAO rsETH istismarı, eşik imza zafiyeti içeren 10,8 milyon dolarlık...
Şubat Mayıs 2026 arasında sekiz zincirler arası köprü saldırısında toplam 328,6 milyon dolar çalındı; bunun 292 milyon doları tek başına KelpDAO–LayerZero ihlalinden kaynaklandı ve kayıpların neredeyse %90'ını oluşturdu.
Başlıca olaylar arasında KelpDAO rsETH istismarı, eşik imza zafiyeti içeren 10,8 milyon dolarlık THORChain saldırısı ve doğrulama açığından kaynaklanan 11,58 milyon dolarlık Verus Ethereum köprü hacki yer alıyor.
Saldırılar yapısal bir sorunu ortaya koyuyor: zincirler arası köprüler milyarlarca dolarlık varlığı tek bir noktada toplarken, küçük doğrulayıcı setlerine, zincir dışı altyapıya ve karmaşık mesaj doğrulama mantığına g...
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Zincirler arası köprüler—varlıkların bir blok zincirinden diğerine taşınmasını sağlayan sistemler—2026'nın başlarında merkeziyetsiz finanstaki (DeFi) en büyük güvenlik zafiyetiydi. Mayıs ortasına kadar saldırganlar, blockchain güvenlik takipçilerine göre sekiz büyük köprü kaynaklı istismardan yaklaşık 328,6 milyon dolar çekmeyi başardı. Kayıpların ezici çoğunluğu tek bir olaydan geldi: 18 Nisan'da KelpDAO'un LayerZero tabanlı rsETH köprüsünün ihlali.
Saldırılar teknik detaylarıyla farklılık gösterse de, aynı temel sorunu ortaya çıkardılar: Köprüler, büyük miktarda kilitli varlığı tek bir havuzda toplarken, karşılaştırmalı olarak kırılgan doğrulama sistemlerine ve operasyonel altyapıya bağımlıdır.
KelpDAO–LayerZero İstismarı: 292 Milyon Dolar
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "2026 DeFi Köprü Hacker Dalgası: 328 Milyon Dolar Nasıl Çalındı ve Zincirler Arası Güvenlik Neden Çöküyor?"?
Şubat Mayıs 2026 arasında sekiz zincirler arası köprü saldırısında toplam 328,6 milyon dolar çalındı; bunun 292 milyon doları tek başına KelpDAO–LayerZero ihlalinden kaynaklandı ve kayıpların neredeyse %90'ını oluşturdu.
What are the key points to validate first?
Şubat Mayıs 2026 arasında sekiz zincirler arası köprü saldırısında toplam 328,6 milyon dolar çalındı; bunun 292 milyon doları tek başına KelpDAO–LayerZero ihlalinden kaynaklandı ve kayıpların neredeyse %90'ını oluşturdu. Başlıca olaylar arasında KelpDAO rsETH istismarı, eşik imza zafiyeti içeren 10,8 milyon dolarlık THORChain saldırısı ve doğrulama açığından kaynaklanan 11,58 milyon dolarlık Verus Ethereum köprü hacki yer alıyor.
What should I do next in practice?
Saldırılar yapısal bir sorunu ortaya koyuyor: zincirler arası köprüler milyarlarca dolarlık varlığı tek bir noktada toplarken, küçük doğrulayıcı setlerine, zincir dışı altyapıya ve karmaşık mesaj doğrulama mantığına g...
2026'nın en büyük DeFi ihlali 18 Nisan'da gerçekleşti. Saldırganlar, KelpDAO'un LayerZero altyapısı üzerine inşa edilmiş zincirler arası köprüsünden yaklaşık 116.500 rsETH—değeri o an itibarıyla yaklaşık 292 milyon dolar— çaldı.
Soruşturmalar, saldırının öncelikli olarak bir akıllı sözleşme hatasını hedef almadığını ortaya koydu. Bunun yerine, saldırı köprünün doğrulama mimarisi ve destekleyici altyapısındaki zaafları kullandı.
Kilit faktörler şunlardı:
Tek doğrulayıcı yapılandırması: KelpDAO, 1-of-1 Merkeziyetsiz Doğrulayıcı Ağı (DVN) kurulumu kullanıyordu. Bu, tek bir doğrulayıcının zincirler arası mesajları onaylayabileceği anlamına geliyordu.
Güvenliği ihlal edilmiş altyapı: Saldırganlar, doğrulayıcı sistemi tarafından kullanılan RPC düğümlerine sızdı ve işlem geçerliliğini doğrulamak için kullanılan verileri manipüle etti.
Sahte zincirler arası mesaj: Manipüle edilen altyapı, saldırganın token'ların başka bir zincirde yakıldığını belirten sahte bir mesaj oluşturmasına olanak tanıdı. Bu mesaj, Ethereum sözleşmesini fonları serbest bırakması için tetikledi.
LayerZero ve diğer araştırmacılar, ilk göstergelerin Kuzey Kore'nin Lazarus Grubu'na—özellikle TraderTraitor kümesine— işaret ettiğini söyledi. Ancak bu ilişkilendirme, yasal olarak teyit edilmiş olmaktan ziyade ön niteliktedir.
THORChain İstismarı
Bir diğer dikkat çekici saldırı 15 Mayıs 2026'da gerçekleşti. Zincirler arası likidite protokolü THORChain, Bitcoin, Ethereum ve BNB Chain dahil birden çok ağda yaklaşık 10,8 milyon dolar kaybetti.
Araştırmacılar, istismarın protokolün GG20 eşik-imza sistemini hedef aldığına inanıyor. Bu sistem, düğümlerin tam özel anahtarı ifşa etmeden işlemleri ortaklaşa imzalamasına olanak tanır.
Olay analizine göre, imza turlarına katılan kötü niyetli bir düğüm, meşru işlemler sırasında kademeli olarak kriptografik malzeme parçaları topladı ve bir Asgard kasasını kontrol eden özel anahtarı yeniden oluşturdu. Anahtar ele geçirildikten sonra saldırgan, yetkisiz para çekme işlemlerini imzalayabildi.
Bu saldırı, dağıtık imzalamaya dayanan zincirler arası sistemlerde kalıcı bir riski vurguladı: yeterli sayıda anahtar parçası ifşa olursa veya sızıntı yaparsa, köprü varlıklarını kontrol eden kasa tehlikeye girebilir.
Verus–Ethereum Köprü Hacki
18 Mayıs 2026'da başka bir köprü istismarı, Verus-Ethereum zincirler arası köprüsünden yaklaşık 11,58 milyon dolar çekti.
Saldırgan, 103,6 tBTC, 1.625 ETH ve yaklaşık 147.000 USDC dahil olmak üzere varlıkları çıkardı ve daha sonra hepsini ETH'ye çevirdi.
Güvenlik araştırmacıları, temel nedenin köprü mantığındaki bir doğrulama boşluğu olduğunu buldu:
Köprünün her iki tarafı da zincirler arası işlemlerde kontroller yapıyordu.
Ancak, hiçbir taraf diğerinden kritik bir değeri—kaynak zincir transfer miktarını—onaylamasını talep etmiyordu.
Bu alan sıkı bir şekilde zorunlu tutulmadığı için, saldırgan kaynak zincirinde neredeyse hiçbir gerçek değeri temsil etmeyen ancak geçerli görünen bir mesaj gönderebiliyor, bu da sözleşmenin rezervlerden fonları serbest bırakmasına izin veriyordu.
Zincirler Arası Köprüler Neden Hacklenmeye Devam Ediyor?
2026 olayları, blockchain güvenliğinde uzun süredir devam eden bir uyarıyı pekiştirdi: Köprüler genellikle DeFi altyapısının en tehlikeli bileşenidir.
Köprü istismarlarında birkaç yapısal zayıflık tekrar tekrar ortaya çıkıyor.
1. Güvenliğin Küçük Bir Doğrulayıcı Setinde Yoğunlaşması
Köprüler genellikle zincirler arası mesajları onaylamak için küçük bir grup doğrulayıcıya, aktarıcıya veya teyitçiye güvenir. Bu aktörlerden biri veya birkaçı tehlikeye girerse—KelpDAO vakasında olduğu gibi—saldırganlar hileli transferleri yetkilendirebilir.
2. Özel Anahtar ve İmza Şeması Riski
Birçok köprü, büyük token rezervlerini tutan kasaları kontrol etmek için çoklu imza veya eşik-imza sistemlerine bağımlıdır. Saldırganlar yeterli anahtar parçasını kurtarır veya katılımcı düğümleri tehlikeye atarsa, kötü niyetli para çekme işlemleri için meşru görünen imzalar üretebilirler. Bunun THORChain istismarında bir faktör olduğundan şüpheleniliyor.
3. Eksik Mesaj Doğrulaması
Köprüler, başka bir blockchain'deki olayların gerçekten gerçekleştiğini, başka bir zincirde varlıkları serbest bırakmadan önce doğrulamalıdır. Eksik kontroller veya tutarsız doğrulama kuralları—Verus köprüsünün kaynak miktarlarını teyit edememesi gibi—sahte kanıtların doğrulamadan geçmesine izin verebilir.
4. Zincir Dışı Altyapının Saldırı Yüzeyi Olması
Zincirler arası sistemler büyük ölçüde RPC düğümlerine, aktarıcılara, izleme altyapısına ve operasyonel araçlara dayanır. Bu sistemlerin ele geçirilmesi, köprü doğrulama ağları tarafından kullanılan verileri zehirleyebilir; KelpDAO istismarında görüldüğü gibi.
Saldırılar DeFi İçin Neden Önemli?
Köprü istismarları yalnızca fonları boşaltmakla kalmaz—merkeziyetsiz finansın temel vaadine meydan okurlar: blok zincirleri arasında kesintisiz varlık hareketliliği.
Bu varlıkları teminat olarak kullanan DeFi borç verme piyasaları donabilir
Likidite ve zincirler arası ticaret yolları bozulabilir
Köprüler, büyük token rezervlerini tutan emanetçi merkezler gibi hareket ettiğinden, tek bir istismar birden çok zincir ve protokolde dalga etkisi yaratabilir.
2026'nın başlarındaki saldırı dalgası, sorunun izole hatalar değil, sistemik mimari risk olduğunu gösterdi. Köprü tasarımları daha güçlü doğrulama modellerine, daha merkeziyetsiz doğrulayıcılara ve sağlamlaştırılmış operasyonel altyapıya güvenene kadar, zincirler arası sistemler kripto güvenliğindeki en cazip hedeflerden biri olmaya devam edecek.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar