Öne Çıkanlar
- Term Finance, oracle yapılandırma hatası nedeniyle 1,6 milyon dolar kaybetti.
- Şirket, dahili müdahale ve müzakereler yoluyla 1 milyon dolarlık varlığı geri aldı.
- Geri kalan kayıp, protokol hazinesinden karşılanacak.
- Aynı gün Impermax Finance da flash loan saldırısıyla 150 bin dolar kaybetti.

Term Finance, Oracle Hatasıyla Kaybettiği 1 Milyon Doları Geri Kazandı
Ethereum tabanlı sabit faizli borç verme protokolü Term Finance, hafta sonu Treehouse (tETH) piyasasında yanlış yapılandırılan bir oracle nedeniyle yaşanan 1,6 milyon dolarlık kaybın önemli bir kısmını kurtardığını duyurdu.
Şirket, iç operasyonlar ve müzakereler sayesinde yaklaşık 1 milyon dolarlık varlığı kurtardı. Kalan zarar ise protokolün hazinesinden karşılanacak ve olayla ilgili detaylı bir rapor yayımlanacak.
Olay Nasıl Gerçekleşti?
Term ekibi X üzerinden yaptığı açıklamada şunları belirtti:
"Orijinal kaybın: 223,197 ETH'si (~400.000$) dahili olarak yakalandı, 333 ETH (~600.000$) ise başarılı müzakerelerle iade edildi. Şu an kalan kayıp 362,03 ETH (~650.000$)."
Yapılan açıklamaya göre, söz konusu hata bir hack olayı değil, güncellenen ETH oracle'ında çıkan bir yazılım hatasından kaynaklandı. Akıllı sözleşmelerin istismar edilmediği ve kullanıcı fonlarının doğrudan hedef alınmadığı vurgulandı. Müzakere sürecinin detaylarına ilişkin ise henüz net bir bilgi paylaşılmadı.

DeFi Dünyasında Artan Saldırılar
Oracle hataları, son dönemde merkeziyetsiz finans (DeFi) sektöründe yaşanan güvenlik açıklarının sadece bir kısmını oluşturuyor. Geçtiğimiz hafta Solana DeFi platformu Loopscale 5,8 milyon dolarlık bir saldırıya uğramıştı. Aynı şekilde, Bitget borsası da az bilinen bir token pazarında 20 milyon dolarlık kayıp yaşadıktan sonra sorumluları yasal yollardan takip edeceğini duyurdu.
Öte yandan, hafta sonu başka bir protokol olan Impermax Finance da bir flash loan saldırısına maruz kaldı ve yaklaşık 150.000 dolar kaybetti. Güvenlik firması TenArmor tarafından doğrulanan bilgiye göre, saldırgan V3 havuzlarından flash loan yöntemiyle hızlı bir şekilde fon çekmeyi başardı.
Impermax ekibi, olay sonrası yaptığı paylaşımda:
"Yaklaşık bir saat önce, biri flash loan kullanarak V3 havuzlarımızı boşalttı. Bunun için çok üzgünüz. Doğrulama tamamlandığında kapsamlı bir rapor yayımlayacağız," ifadelerini kullandı.
Kripto Saldırılarında Kurtarılan Fonlar Ne Kadar?
Kripto saldırılarında fon kurtarma oranları oldukça değişken. Örneğin, Bybit CEO’su Ben Zhou, 21 Şubat’ta gerçekleşen ve sektörün en büyük saldırısı olan 1,4 milyar dolarlık kaybın ardından, çalınan fonların %28'inin "karardığını" ve blockchain üzerinden izlenemez hale geldiğini açıkladı. Dondurulan fon oranı ise sadece %3,84'te kaldı.
Benzeri olaylar, DeFi protokollerinde oracle güvenliği, denetim süreçleri ve kriz yönetim planlarının ne kadar kritik olduğunu bir kez daha gözler önüne seriyor.
Yorum Yazın