Öne Çıkanlar
- Starknet tabanlı kredi protokolü zkLend, 9 milyon dolarlık saldırıya uğradı.
- Hacker’a çalınan fonların %10'unu "white hat" ödülü olarak teklif etti.
- 3.300 ETH (yaklaşık 8.4 milyon dolar) iadesi talep ediliyor.
- Ekip, fonları izleyerek saldırganı tespit etmeye çalışıyor.

zkLend’e Büyük Saldırı: 9 Milyon Dolar Çalındı
Starknet ekosistemine bağlı merkeziyetsiz finans (DeFi) kredi protokolü zkLend, büyük bir güvenlik ihlali yaşadı. Platform, yapılan saldırı sonucunda toplamda 9 milyon doların üzerinde bir kayıp yaşandığını duyurdu.
Saldırı sonrasında zkLend, kullanıcı varlıklarını korumak adına çekim işlemlerini askıya aldı. Ekip, saldırının nasıl gerçekleştirildiğini araştırmaya devam ediyor.
Hacker’a Teklif: %10 “White Hat” Ödülü
zkLend ekibi, çalınan fonların büyük kısmının iade edilmesi için hacker’a bir anlaşma teklif etti. Buna göre, saldırganın çalınan fonların %10’unu (yaklaşık 900.000 dolar) kendine saklamasına izin verilecek. Ancak kalan %90’lık kısmın (3.300 ETH – 8.4 milyon dolar) iade edilmesi isteniyor.
On-chain mesajında, zkLend, eğer hacker fonları geri iade ederse yasal işlem başlatılmayacağını belirtti:
“Transferi aldıktan sonra, saldırıyla ilgili herhangi bir hukuki sorumluluktan feragat edeceğimizi kabul ediyoruz.”
Böylece, zkLend ekibi hacker’ı bir “white hat” (etik hacker) olarak kabul etmeye hazır olduğunu ifade etmiş oldu.

Saldırının Arkasındaki Teknik Detaylar
Şu an için saldırının nasıl gerçekleştirildiğine dair kesin bir açıklama yapılmadı. Ancak, DeFi protokollerine yapılan benzer saldırılar göz önüne alındığında, saldırganın büyük ihtimalle akıllı sözleşme kodundaki bir güvenlik açığını kullanarak fonları boşalttığı düşünülüyor. Ekip, saldırının kaynağını belirlemek için blokzinciri üzerindeki fonları izliyor ve diğer güvenlik ekipleriyle iş birliği yapıyor.
DeFi’de Artan Saldırılar ve Güvenlik Endişeleri
Saldırı, son dönemde DeFi ekosisteminde artan güvenlik ihlallerinden biri. Daha önce Euler Finance, Curve Finance ve Mango Markets gibi platformlar da büyük saldırılara maruz kalmıştı.
Özellikle zkLend gibi Starknet tabanlı projeler, Ethereum’un Layer 2 ölçeklendirme çözümleriyle geliştirilmiş olsalar da, akıllı sözleşme güvenliği her zaman kritik bir konu olarak öne çıkıyor.
Ekip, saldırganın kimliğini belirlemek ve fonları geri almak için diğer güvenlik firmaları ve blockchain analiz ekipleriyle çalışmaya devam ediyor.

DeFi Ekosisteminde Güvenlik Öncelikli Olmalı
zkLend, çalınan fonların geri alınması için hacker ile doğrudan iletişime geçerek, etik bir çözüm bulmayı hedefliyor. Ancak, saldırının nasıl gerçekleştiğine dair kesin bir açıklama yapılana kadar platforma olan güvenin sarsılması olası.
İlgili olay, DeFi ekosisteminde güvenliğin neden en kritik konu olduğunu bir kez daha gösteriyor. Yatırımcılar ve kullanıcılar, platform seçimlerinde denetimlerden geçmiş, güvenilir akıllı sözleşmelere sahip projeleri tercih etmeli.
Yorum Yazın