Kripto köprü ve protokol açıkları geçen hafta 72 saatten kısa bir sürede dört ayrı saldırıyla toplamda 56 milyon doların üzerinde kayba yol açtı — ve bu rakam sizi zincirler arası pozisyonlarınızı gözden geçirmeye itmiyorsa, gerçekten ne ittirür bilemiyorum. Evet, bu tablo bize yabancı değil. Köprüler, Ronin’den bu yana, Wormhole’dan bu yana, CT’de kısa süre gündem olup geçen her dokuz haneli felaketten bu yana DeFi’nin en zayıf halkası olmaya devam ediyor. Ama bu saldırı kümesi belirli ve rahatsız edici bir açıdan farklı hissettiriyor: bunlar egzotik sıfır-gün açıkları değildi. Büyük bölümü, yıllardır yamaya zaman bulunmuş anahtar yönetimi hataları ve klasik altyapı ihmalleriydi.
Dört Protokolden 55 Milyon Dolar Üç Günde Nasıl Uçtu?
En büyük tek vuruş, Arbitrum tabanlı merkeziyetsiz sürekli işlem borsası AFX Trade’den geldi: köprü özel anahtarlarının ele geçirilmesiyle yaklaşık 24,15 milyon dolar buhar oldu. Blokzincir güvenlik firması Blockaid’in tespiti ve PeckShield’in amplifikasyonuyla gün yüzüne çıkan saldırıda hacker Arbitrum’la yetinmedi. Tüm varlıkları Ethereum’a köprüleyerek yaklaşık 12.467 ETH’e dönüştürdü — bu hamle artık neredeyse standart bir prosedür hâline geldi: L2’yi soy, likiditenin daha derin ve dondurulmasının daha güç olduğu L1’de nakde çevir. ETH’nin 1.924 dolar civarındaki güncel fiyatıyla bu, kapıdan çıkıp giden somut ve likit para demek.
Cointelegraph’ın haberine göre aynı yedi saatlik pencerede Verus Ethereum köprüsü de ayrı bir saldırıya uğradı; bu iki olayın birleşik hasarı 31,6 milyon dolara ulaştı. Aynı haftada, yedi saat arayla iki köprü açığı. Buna tesadüf diyebilirsiniz. Ben fırsatçı koordinasyon diyorum; ya da en hafif ifadeyle: bir köprü açığı kamuoyu önünde başarıya ulaştığında, benzer zafiyetleri olan diğerleri aniden çok cazip hedefler hâline geliyor.

Haftanın hasarı aslında birkaç gün önce başladı. 20 Temmuz’da Wanchain’in altyapısı — özellikle BNB Chain’e köprülenen NIGHT tokenlarını destekleyen Cardano tarafındaki kilit adresi — yaklaşık 515 milyon NIGHT tokenından yoksun bırakıldı ve Midnight’ın tokeni tüm zamanların en düşük seviyesine geriledi. Neredeyse eş zamanlı olarak, Balance stablecoin’ini destekleyen Bitcoin kasalarını hedef alan 1 milyon dolarlık bir açık bu stablecoini %99 çökertti. AFX saldırısıyla kıyaslandığında bir milyon dolar küçük görünebilir; ama BTC destekli bir stablecoin için tüm rezerv güvencesini kaybetmek varoluşsal bir olaydır — nokta.
Wanchain Hacki ve Hoskinson’ın ZK Altyapısı Çağrısı
Midnight/Wanchain meselesi kamuoyundaki yansımaları nedeniyle ayrıca ele almayı hak ediyor. Charles Hoskinson, açığa verdiği yanıtta zincirler arası altyapının sıfır-bilgi kriptografisiyle yeniden inşa edilmesi çağrısında bulundu. Temel argümanı şu: sektörün mevcut multisig ve anahtar saklama modellerini yamaklamak yerine ZK kanıtları üzerine kurulu bir köprü güvenlik mimarisi inşa etmesi gerekiyor. Uzun vadeli perspektif olarak makul bir duruş. Öte yandan bu tartışma sektörde 2022’den beri çeşitli biçimlerde yürütülüyor ve benimseme hızı, nazikçe söylemek gerekirse, oldukça tutarsız kaldı.
Midnight olayını özellikle tuhaf kılan şey piyasanın tepkisiydi: ADA, açığın yaşandığı aynı pencerede yaklaşık %8 yükseldi. Bunun temel nedeni, saldırıyla eş zamanlı gerçekleşen önemli bir Cardano hard fork’una duyulan heyecandı. Yani Cardano ekosistemi aynı anda hem önemli bir yükseltmeyi kutluyor hem de ekosistem tokenlarından birinin köprü güvenlik açığı yüzünden tüm zamanların dibine vurduğunu izliyordu. Bu tür bir çelişki — bir cephede teknik ilerleme, öte yanda felaket düzeyinde güvenlik başarısızlığı — deneyimli traderların DeFi ekosisteminin güvenlik pratiklerinden daha hızlı büyüdüğünü gösteren bir tablo olarak tanıdık gelir.
Kripto Köprü ve Protokol Açıkları: Asıl Sorun Anahtar Güvenliği
Açıkça konuşalım: AFX açığı sofistike bir kriptografik saldırı değildi. Köprü özel anahtarları ele geçirildi. Bu, yeni bir zafiyet kategorisi değil. Ronin’i 2022’de 625 milyon dolara mal eden başarısızlık modelin aynısı; onlarca köprü olayının olay incelemelerinde defalarca karşımıza çıkan şeyin ta kendisi. Protokollerin 2026’da hâlâ anahtar yönetimi hatalarına dokuz haneli bedeller ödemesi, sektörün güvenlik kültüründe ne denetimlerin ne de bug bounty programlarının tam olarak çözemediği yapısal bir sorun olduğuna işaret ediyor.
Gerçekten yeni bir sıfır-gün açığıyla vurulan bir protokol — bu olur ve en azından anlaşılabilir bir durumdur — ile köprü imzalama anahtarları yeterli operasyonel güvenlikle saklanmadığı için soyulan bir protokol arasında anlamlı bir fark var. Birincisi hem empati hem de çözülmesi gereken zorlu bir mühendislik problemi gerektiriyor. İkincisi hesap sorulmasını gerektiriyor. TVL’de yüz milyonlarca dolar tutan ve kurtarılabilir anahtar yönetimi kurulumlarıyla oturan köprüler yalnızca riskli değil; kullanıcılarına karşı ihmalkar davranıyorlar.

Bu haberleri kripto para haberleri ve piyasa analizi merkezimizden takip eden traderlar için dikkat edilmesi gereken örüntü yalnızca dolar rakamları değil — saldırı vektörlerinin kümelenmesi. Bir haftanın açık manşetlerine anahtar ele geçirme ve köprü altyapısı hataları hâkim olduğunda bu, güvenlik araştırmacılarının (ve ne yazık ki kötü niyetli aktörlerin) o yüzeye odaklandığının genellikle bir işaretidir. Benzer mimarilere sahip diğer zincirler arası protokoller bunu arka plan gürültüsü değil, canlı bir tehdit istihbaratı sinyali olarak değerlendirmelidir.
Zincirler Arası Maruziyetin Gerçek Görünümü
Zincirler arası protokolleri aktif olarak kullanan biri için dürüst risk tablosu rahatsız edici. Köprüler yapısal olarak saklama riskini yoğunlaştırır — bir zincirde varlıkları kilitlerken diğerinde temsili tokenlar basar. Bu yapısal özellik, hiçbir denetimin tam anlamıyla ortadan kaldıramayacağı bir bal küpü dinamiği yaratır; çünkü saldırı yüzeyi yalnızca akıllı sözleşme kodunu değil, anahtar sahiplerini, altyapı operatörlerini ve bu operatörlerin çalıştırdığı zincir dışı sistemleri de kapsar. ZK tabanlı köprüler ve güveni minimize eden tasarımlar bu riskin bir bölümünü azaltıyor, ancak yaygın değiller; bugün gerçek anlamda ölçekte kullanılan köprüler hâlâ ağırlıklı olarak eski multisig veya federasyon modellerine dayanıyor.
Arbitrum, BNB Chain veya Cardano ekosistemi içinde köprüler aracılığıyla getiri farm’ı yapıyorsanız, üstlendiğiniz karşı taraf riskiyle dürüstçe yüzleşmeniz gerekiyor. Türkiye’deki birçok trader lira enflasyonuna karşı kripto varlıklara yöneliyor — anlayışlı bir hamle — ama köprülenmiş varlıklardaki yüksek APY, akıllı sözleşme ve anahtar yönetimi riskine karşı tazminat değildir; genellikle protokolün bu riski ürününe hiç fiyatlamadığının işaretidir. Merkezi borsa referans programları ve komisyon indirimi yapıları kâğıt üzerinde DeFi getirilerinden çok daha az heyecan verici görünür ama sizi salı gecesi saat 02.00’de köprü açığı riskiyle karşı karşıya da bırakmaz.
Köprü Güvenliği Hesaplaşması Çoktan Gelmesi Gerekiyordu
Bu haftayı izledikten sonra vardığım nokta şu: sektör iki şeyden biri gerçekleşene kadar köprü açıklarıyla büyük ölçüde para kaybetmeye devam edecek — ya ZK tabanlı güveni minimize eden köprüler hâkim altyapı katmanı hâline gelir (Hoskinson’ın çağrısı, prensipte katılıyorum), ya da düzenleyiciler zincirler arası altyapıya asgari güvenlik standartları dayatır ve ihmalkar anahtar yönetimini yalnızca kullanıcılar için değil operatörler için de hukuki ve mali açıdan maliyetli kılar.
Bunların hiçbiri 2026’nın üçüncü çeyreğinde sizi koruyacak hızda gerçekleşmiyor. Pratik olarak? Şu an köprülenmiş varlık maruziyetinizi önemli ölçüde azaltmanızı öneririm — özellikle köprü altyapılarına özgü güncel bir üçüncü taraf güvenlik denetimi yayınlamamış protokollerde. Genel akıllı sözleşme denetiminden değil, anahtar yönetimi ve operasyonel güvenliğe özel denetimden söz ediyorum. Bu ayrım büyük önem taşıyor ve çoğu protokol bu farkı belgelerinde görmezden geliyor. Bu hafta kaybedilen 56 milyon dolar, o ayrımı sömürdükleri protokollerden daha iyi anlayan saldırıcıların cebine girdi.
Popular Exchange Referral Codes
- Bybit Referans Kodu 2026: 19670 Kodu ile 90 Gün Boyunca %20 Ücret İndirimi Alın
- Bitget Referans Kodu 2026: t4685009 Kodu ile %20 İşlem Ücreti İndirimi Alın
- OKX Referans Kodu 2026: 64912533 Kodu ile %20 İşlem Ücreti İndirimi Alın
- HTX Referans Kodu 2026: iddq7223 ile %20 İşlem Ücreti İndirimi Alın
- Gate.io Referans Kodu 2026: NZRAPCBW Kodu ile %20 İşlem Ücreti İndirimi Alın
