Altcoin

Binance’deki Bu Altcoin’e Saldırı Yapılmıştı! Kurtarma Planı Başlatılıyor…

Yearn Finance (YFI), geçen hafta gerçekleşen yETH saldırısıyla ilgili kapsamlı bir “post-mortem” raporu yayımladı. Raporda, eski bir stableswap havuzundaki sayısal bir hatanın saldırgana neredeyse sınırsız miktarda LP token basma imkânı verdiği ve yaklaşık 9 milyon dolar değerinde varlığın çekilmesine yol açtığı belirtildi.

Platform, çalınan fonların bir kısmının geri alındığını da doğruladı.

Yearn’e göre saldırı, 30 Kasım 2025’te blok 23,914,086’da üç aşamada gerçekleşti:

  1. Havuzu bozma: Saldırgan, havuza aşırı dengesiz likidite eklemeleri yaparak havuzun hesaplama motorunu (solver) “tasarlanmadığı” bir sayısal duruma zorladı. Bu, havuzun kilit iç parametresi olan Π değerinin sıfıra düşmesine ve stableswap denge formülünün bozulmasına yol açtı. Sonuç: Aşırı miktarda yETH LP token basılması.
  2. Likidite boşaltma: Saldırgan fazla basılan bu LP token’ları kullanarak sürekli likidite çekme işlemleri yaptı ve havuzdaki LST varlıklarının neredeyse tamamını boşalttı. Bu süreçte yük, Yearn’e ait protokol likiditesine bindi.
  3. Bootstrap istismar aşaması: Son adımda saldırgan, sadece havuzun ilk başlatılması için tasarlanmış “bootstrap” yoluna tekrar girmeyi başardı. Özel hazırlanmış küçük bir depozito ile solver’da bir aritmetik alt taşma (underflow) tetikleyerek “devasa” miktarda yETH LP token daha bastı ve yETH/ETH Curve havuzunu da boşalttı.

Yearn, bu “sonsuz basım” yolunun saldırının en kritik kısmı olduğunu belirtti.

Geri kazanılan fonlar

Yearn, 857.49 pxETH’nin Plume ve Dinero ekipleriyle yapılan koordinasyon sayesinde kurtarıldığını açıkladı. Fonlar, saldırı öncesi kullanıcılardaki bakiyelere göre oranlı şekilde dağıtılacak.

Uzmanların paylaştığı bilgilere göre saldırıdan sonra yaklaşık 3 milyon dolarlık ETH Tornado Cash üzerinden karıştırılmıştı.

YIP-72 yönetişimi uyarınca yETH havuzu “Kendi Riskinize Kullanın” prensibiyle çalışıyor. Yearn, YFI yönetişimi ve katkıcıların tazmin sorumluluğu olmadığını yineliyor; geri kazanılan her varlığın doğrudan kullanıcılara aktarılacağını belirtiyor.

Düzenleme ve güvenlik planı

Yearn, bu hatanın tekrarlanmaması için bir dizi önlem açıkladı:

  • Solver’da kapsamlı alan kontrolleri yapılması ve Π = 0 durumunun kritik hata olarak ele alınması
  • Tehlikeli aritmetik işlemlerin “checked math” ile değiştirilmesi
  • Havuz aktif hâle geldikten sonra bootstrap mantığının tamamen kapatılması
  • LP token basımına sert üst limitler getirilmesi
  • Daha agresif invariant odaklı fuzzing, numerik stres testleri ve karşılaştırmalı model testleri

Yearn ayrıca ChainSecurity ve SEAL 911 ekiplerine teknik analiz ve kurtarma desteği için teşekkür etti ve saldırgan bağlantılı adreslerin hâlâ izlenmeye devam ettiğini açıkladı.

*Gelişmeler için bizi takip etmeye devam edin!

En Son Yazılar

SON DAKİKA: Bitcoin Düşerken Dev Borsadan Altcoin Delist Adımı!

Kripto para sektöründe hafta sonu itibariyle düşüşlerin tekrardan gündemde olduğu görülüyor. Lider kripto para birimi…

25.01.2026 - 23:22

SON DAKİKA: Bitcoin ve Altcoin’ler Yine Sert Düşüyor! Sebebi Ne?

Kripto para piyasasında hafta sonu itibariyle düşüşlerin meydana geldiği görülüyor. Geçtiğimiz dönemde de değer kaybeden…

25.01.2026 - 22:43

ABD Hükümeti Tweet Attı, Bitcoin Düşerken Bu Altcoin Uçtu!

Solana ağında çıkarılan The Nietzschean Penguin adlı memecoin, hafta sonu itibariyle kripto piyasasının gündemine oturdu.…

25.01.2026 - 21:47

SICAK GELİŞME: ABD’de Beklenmedik Bitcoin ve Altcoin Olayı!

Dünyanın en büyük ekonomisi olarak adlandırılan Amerika Birleşik Devletleri (ABD), aldığı kararlar ile gündemde yer…

25.01.2026 - 19:41

Rusya’dan Çok Kritik Bitcoin Kararı Geliyor! BTC Fiyatı Etkilenir mi?

Rusya Enerji Bakan Yardımcısı Pyotr Konyuşenko, Hakasya Cumhuriyeti’ne bağlı Abakan, Çernogorsk ve bazı diğer bölgelerde…

25.01.2026 - 15:58

DİKKAT: GameStop Zararına Tüm Bitcoin’lerini (BTC) Satma Kararı Aldı!

ABD’li büyük video oyunu ve oyun konsolu perakendecisi GameStop, sahip olduğu tüm Bitcoin varlığını —…

25.01.2026 - 13:13