Ana SayfaKripto paralarSolido Para Hacki: Çalınan 293,7M SUPRA’nın %84’ü Borsalara Kadar İzlendi

Solido Para Hacki: Çalınan 293,7M SUPRA’nın %84’ü Borsalara Kadar İzlendi

Tek bir oracle yanlış yapılandırması yeterliydi. 23 Temmuz 2026’da, Solido Money saldırısı iki ayrı saldırı dalgasında protokolden yaklaşık 293,7 milyon SUPRA token çekti — ve birkaç gün içinde, zincir üstü adli analizler bu fonların büyük kısmını merkezi borsa altyapısına kadar izledi; önemli bir bölümünün ise şüpheli bir Gate.io yatırma adresine iÅŸaret ettiÄŸi görüldü.

Öne çıkan noktalar

  • Solido Money saldırısı, teminatın aşırı deÄŸerlenmesine neden olan bir oracle yanlış atama açığı üzerinden yaklaşık 293,7 milyon SUPRA token boÅŸalttı.
  • İki istismar dalgası toplamda 809.052 CASH token bastı ve bunlar net gelir olarak SUPRA karşılığında satıldı.
  • Çalınan tokenların yaklaşık %84’ü — yaklaşık 246,9 milyon SUPRA — merkezi borsa altyapısına kadar izlenebildi.
  • Yaklaşık 220 milyon SUPRA, şüpheli bir Gate.io yatırma adresiyle iliÅŸkilendirildi, ancak yalnızca blok zinciri verileri platform sahipliÄŸini doÄŸrulayamaz.
  • Solido, istismar edilen basım yolunu devre dışı bırakan sözleÅŸme düzeyinde düzeltmeler uyguladı ve borsalardan iÅŸaretlenen fonları dondurmalarını ve kolluk kuvvetleri için kayıtları saklamalarını talep ediyor.

Solido Money Saldırısı 293,7 Milyon SUPRA Token Boşalttı

İstismar, sofistike bir kod enjeksiyonuna veya yeni bir kriptografik saldırıya dayanmadı. Daha temel bir şeyi hedef aldı: protokolün teminata nasıl değer atadığındaki bir kusuru. Oracle yanlış ataması, sisteme yatırılan teminatın neredeyse bir ABD doları değerinde olduğuna inandırdı; oysa gerçek piyasa fiyatı bunun yalnızca bir kısmıydı. Bu fiyatlandırma farkı oluştuğunda, geri kalanı mantıksal olarak — ve saldırgan için kârlı bir şekilde — takip etti.

İstismar Nasıl Çalıştı?

Teminatın deÄŸeri yapay olarak ÅŸiÅŸirilince, saldırgan gerçek teminatın asla haklı çıkaramayacağı kadar fazla CASH token bastı. Bu CASH tokenlar daha sonra SUPRA karşılığında satıldı ve fiyatlandırma illüzyonu gerçek token varlıklarına dönüştürüldü. Blok zinciri güvenlik firması PeckShield saldırıyı doÄŸruladı ve etkilenen fonların yaklaşık %90’ının Supra Vakfı’na ait olduÄŸunu belirtti; bu da kayıpların perakende kullanıcılar arasında dağılmak yerine büyük ölçüde yoÄŸunlaÅŸtığı anlamına geliyor.

Saldırı iki dalga halinde gerçekleşti. İlk dalga tek bir atomik işlemle yürütüldü — hızlı, temiz ve kesintiye uğratılması zor. İkinci dalga ise saatler sonra, aynı teknik kullanılarak beş ayrı cüzdan üzerinden manuel olarak tekrarlandı. Birlikte, iki dalga 809.052 CASH token bastı ve net olarak 293,7 milyon SUPRA üretti.

Bunu özellikle önemli kılan ÅŸey ikinci dalga. Solido’nun olay sonrası raporu, yalnızca protokolün ön yüzünü devre dışı bırakmanın bunu durdurmak için yeterli olmadığını belirtti. Açık, sözleÅŸme düzeyinde mevcuttu — ve düzeltmenin eninde sonunda tam da bu seviyede uygulanması gerekti.

Çalınan Fonların Merkezi Borsalara Kadar İzlenmesi

Çalınan SUPRA’nın yaklaşık %84’ü — yaklaşık 246,9 milyon token — zincir üstü analiz yoluyla merkezi borsa altyapısına kadar izlenebildi. Bu, kurtarma penceresini önemli ölçüde daraltıyor; zira merkezi platformlar, merkeziyetsiz protokollerin saÄŸlayamayacağı ÅŸekilde kullanıcı kimliÄŸinin anahtarlarını elinde tutuyor.

Gate.io Bağlantısı

İlk istismar dalgası için, Solido’nun adli raporu yaklaşık 220 milyon SUPRA’yı şüpheli bir Gate.io yatırma adresine kadar izledi. Protokol, yalnızca blok zinciri verilerinin bu adresin Gate.io’ya ait olup olmadığını doÄŸrulayamayacağını — bunu yalnızca borsanın kendisinin teyit edebileceÄŸini — özellikle vurguladı. Daha sonraki dalgayla baÄŸlantılı olarak ikinci bir borsa temas noktası tespit edildi; burada fonlar, bir müşteri-özel borsa altyapısına yatırıldıktan sonra bir omnibus cüzdana süpürüldü.

Bu ayrım önemlidir. Çalınan fonlardan borsa omnibus cüzdanlarına giden yol, kripto hırsızlığı vakalarında sıkça görülen bir güzergâhtır — varlıklar bir omnibus havuza ulaştığında, borsanın doğrudan iş birliği olmadan izole edilmeleri çok daha zor hale gelir. Burada zaman gerçek bir faktördür.

Tepki Önlemleri ve Güvenlik Düzeltmeleri

Solido’nun yanıtı iki paralel hatta ilerledi: borsalara yönelik kamuya açık bir çaÄŸrı ve sözleÅŸme düzeyinde teknik bir yama.

Borsalardan Fonları Dondurma ve Kayıtları Saklama Talepleri

Solido, borsalardan işaretlenen adreslerin platformlarına ait olup olmadığını teyit etmelerini, izlenen tüm mevduatlara bloke koymalarını ve hesap kayıtlarını olası kolluk kuvveti kullanımı için saklamalarını resmen talep etti. Protokol, ilişkili olmayan müşteri hesaplarında genel bir dondurma talep etmediğini ve hiçbir borsayı saldırıyı bilerek kolaylaştırmakla suçlamadığını açıkça belirtti. Talep hedefli ve usule uygun — genellikle resmi bir kolluk kuvveti yönlendirmesinden önce gelen türden bir iş birliği.

Güvenlik Açığı Olan Basım Yolunu Devre Dışı Bırakan Sözleşme Düzeyi Düzeltmeler

Teknik tarafta, saldırganın istismar ettiği basım yolunu devre dışı bırakmak için sözleşme düzeyinde düzeltmeler uygulandı. Saldırının ikinci dalgası, temel akıllı sözleşme mantığı savunmasız kaldığında ön yüz kısıtlamalarının neden yetersiz olduğunu gösterdi — arayüzü yamalayıp sözleşmeyi ele almamak kapıyı açık bırakacaktı. Düzeltme, ilk etapta teminatın aşırı değerlenmesine izin veren oracle yanlış atamasını, yani sorunun kök nedenini hedef alıyor.

Buradaki daha geniÅŸ çıkarım, DeFi’de tanıdık ama ısrarla yeterince takdir edilmeyen bir gerçek: oracle bütünlüğü, protokol güvenliÄŸidir. Fiyat akışı yanlış olduÄŸunda, teminat oranları, tasfiye eÅŸikleri, basılabilir miktarlar gibi tüm aÅŸağı akış hesaplamaları bu hatayı devralır. Tek bir yanlış atanmış oracle, protokolün ekonomik varsayımlarını gerçek zamanlı olarak fiilen yeniden yazdı ve saldırgan bunu fırsata çevirmeye hazırdı.

Solido için kurtarma yolu artık neredeyse tamamen borsa iÅŸ birliÄŸinden geçiyor. Yaklaşık 900.000 $ tutarında tahmini kayıp ve saldırı sonrasında protokolün TVL’sinin yaklaşık 950.000 $ seviyesinde olmasıyla, finansal riskler gerçek ama sistem düzeyinde yıkıcı deÄŸil. Daha önemli olan, borsaların iÅŸaretlenen mevduatları fonlar daha ileri taşınmadan önce dondurmak için yeterince hızlı yanıt verip veremeyeceÄŸi — adli hız ile saldırganın bir sonraki iÅŸlemi arasındaki bir yarış.

SSS

Solido Money saldırısı nasıl gerçekleşti?

Saldırgan, protokol içinde teminatı büyük ölçüde aşırı değerleyen bir oracle yanlış atama hatasından yararlandı; bu da sistemin gerçek değerinden çok daha az olan teminatla desteklenen CASH tokenlar basmasına izin verdi. Bu tokenlar daha sonra SUPRA karşılığında satıldı ve fiyatlandırma hatası gerçek token gelirlerine dönüştürüldü.

Çalınan SUPRA tokenların ne kadarı borsalara kadar izlenebildi?

Toplam çalınan miktarın yaklaşık %84’ü — yaklaşık 246,9 milyon SUPRA — Solido Money tarafından yürütülen zincir üstü analiz yoluyla merkezi borsa altyapısına kadar izlenebildi.

Solido Money saldırıdan sonra hangi adımları attı?

Solido, istismar edilen basım yolunu devre dışı bırakmak için sözleşme düzeyinde düzeltmeler uyguladı ve borsalardan işaretlenen fonları dondurmalarını ve olası kolluk kuvveti süreçleri için hesap kayıtlarını saklamalarını resmen talep etti.

Solido, borsaları saldırıya ortak olmakla suçluyor mu?

Hayır. Solido, hiçbir borsayı saldırgana bilerek yardım etmekle suçlamadığını ve ilişkili olmayan hesaplarda genel dondurma talep etmediğini açıkça belirtti. Talepler, zincir üstü izleme yoluyla tespit edilen belirli işaretli adreslere yöneliktir.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Solido Money saldırısı nasıl gerçekleÅŸti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Saldırgan, protokol içinde teminatı büyük ölçüde aşırı deÄŸerleyen bir oracle yanlış atama hatasından yararlandı; bu da sistemin gerçek deÄŸerinden çok daha az olan teminatla desteklenen CASH tokenlar basmasına izin verdi. Bu tokenlar daha sonra SUPRA karşılığında satıldı ve fiyatlandırma hatası gerçek token gelirlerine dönüştürüldü.”}},{“@type”:”Question”,”name”:”Çalınan SUPRA tokenların ne kadarı borsalara kadar izlenebildi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Toplam çalınan miktarın yaklaşık %84’ü — yaklaşık 246,9 milyon SUPRA — Solido Money tarafından yürütülen zincir üstü analiz yoluyla merkezi borsa altyapısına kadar izlenebildi.”}},{“@type”:”Question”,”name”:”Solido Money saldırıdan sonra hangi adımları attı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Solido, istismar edilen basım yolunu devre dışı bırakmak için sözleÅŸme düzeyinde düzeltmeler uyguladı ve borsalardan iÅŸaretlenen fonları dondurmalarını ve olası kolluk kuvveti süreçleri için hesap kayıtlarını saklamalarını resmen talep etti.”}},{“@type”:”Question”,”name”:”Solido, borsaları saldırıya ortak olmakla suçluyor mu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. Solido, hiçbir borsayı saldırgana bilerek yardım etmekle suçlamadığını ve iliÅŸkili olmayan hesaplarda genel dondurma talep etmediÄŸini açıkça belirtti. Talepler, zincir üstü izleme yoluyla tespit edilen belirli iÅŸaretli adreslere yöneliktir.”}}]}

Bu makale yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST