Altcoin

DİKKAT: Binance’deki Bu Altcoin’in Ekibinden Yeni Hack Raporu! Saldırı Var…

LayerZero Labs kısa bir süre önce yayınladığı raporda, 293 milyon dolar zarara yol açan KelpDAO köprüsüne yapılan saldırının detaylarını paylaştı. Şirket, saldırının Kuzey Kore bağlantılı Lazarus grubunun bir alt birimi olan TraderTraitor ile ilişkili olabileceğini öne sürdü. Ancak analistler, saldırının gerçekten Kuzey Koreli hackerlar tarafından yapıldığına dair kesin kanıt sunmadı.

Şirkete göre saldırganlar, farklı blockchain ağlarının veri alışverişi yapmasına yardımcı olan LayerZero’nun teknik altyapısının bir bölümünü ele geçirdi. Köprünün diğer protokolleri ise saldırıdan etkilenmedi.

Saldırı nasıl gerçekleşti?

  • Geliştiricilere göre saldırı, KelpDAO’nun güvenlik yapılandırmasının yeterince güçlü olmaması nedeniyle mümkün oldu.
  • Normalde bu tür sistemlerde güvenlik için birden fazla bağımsız doğrulayıcı (validator) node kullanılır. Böylece biri hacklense bile diğerleri saldırıyı engelleyebilir. Ancak KelpDAO yalnızca LayerZero’ya ait tek bir doğrulayıcı node kullanıyordu.

Hackerların izlediği yöntem

Ön incelemeye göre saldırganlar şu adımları izledi:

  1. Önce LayerZero sisteminin kullandığı teknik sunucuların (RPC node’larının) listesine erişim sağladılar.
  2. Daha sonra farklı yerlerde çalışan iki bağımsız sunucuyu hackleyip yazılımlarını zararlı kodla değiştirdiler.
  3. Bu sunucular üzerinden sisteme sahte bir mesaj gönderildi ve sanki biri kripto transferi yapmış gibi gösterildi.
  4. Şüphe çekmemek için bu sunucular diğer tüm isteklere normal cevap vermeye devam etti.
  5. Ayrıca hackerlar DDoS saldırısı düzenleyerek diğer sunucuları sahte taleplerle boğdu.
    Sistem aşırı yük nedeniyle hacklenen node’lara yönlendirildi.

Saldırı sonrası

Saldırı tamamlandıktan sonra hackerlar zararlı yazılımları, logları ve ayarları silerek tüm izleri ortadan kaldırdı.

LayerZero geliştiricileri, sistemin şu anda tamamen onarıldığını ve normal şekilde çalıştığını açıkladı. Ayrıca saldırının protokolde bir güvenlik açığından değil, yapılandırma hatasından kaynaklandığını savundular.

Saldırı 18 Nisan Cumartesi günü gerçekleşti. Hackerlar, LayerZero üzerinden çalışan KelpDAO köprüsünden 116.500 adet rsETH (Kelp DAO Restaked ETH) çaldı. Daha sonra saldırganlar bu tokenları Aave V3 platformunda teminat olarak gösterdi ve karşılığında wETH borç aldı

Platform bu teminatı gerçek tokenlar olarak kabul etti, ancak aslında coinler zaten hackerların cüzdanındaydı. Bu durum platformda teminatsız borç oluşmasına yol açtı ve yatırımcılar toplu şekilde para çekmeye başladı.

*Gelişmeler için bizi takip etmeye devam edin!

En Son Yazılar

Bitcoin Kahini Açıkladı: BTC, ETH ve Altcoin’lerde Neler Olacak?

Lider kripto para birimi Bitcoin'in (BTC) en büyük yatırım şirketlerinden olan ProCap Financial'ın CEO'su Anthony…

11.06.2026 - 13:24

Beldex, BNS Marketplace’i Hayata Geçirdi: Ekosistem Genelinde Dijital Sahipliği Genişletiyor

Beldex, kullanıcıların blockchain tabanlı isimleri alıp satabileceği ve yönetebileceği yeni platformu BNS Marketplace’in lansmanını duyurdu.…

30.05.2026 - 15:25

Dev Bitcoin Şirketinden Binance’deki Bu Altcoin’e Müjde!

Kısa bir süre önce gelen bilgilere göre kripto para yatırım şirketi Grayscale Investments, merkeziyetsiz platform…

26.05.2026 - 13:03

KiX, $KIX Token Lansmanı Öncesinde Dünya Kupası Airdrop Kampanyasını Başlattı

KiX, DEX altyapısı üzerine kurulu dünyanın ilk futbol oyun merkezi ve tahmin pazarı olarak, Dünya…

25.05.2026 - 23:36

Bitcoin Kahini Poppe’den Yeni BTC Fiyat Tahmini Geldi! Neler Olabilir?

Danışmanlık şirketi MN Trading’in kurucusu Michael van de Poppe, kısa bir süre önce lider kripto…

07.05.2026 - 13:22

DİKKAT: Bitcoin Borsası Binance’den Bu 3 Altcoin’e Kötü Haber!

İşlem hacmine göre dünyanın en büyük kripto para borsası Binance, kısa bir süre önce yeni…

07.05.2026 - 12:39