Kuzey Koreli Siber Suçlular DRIFT ve KelpDAO'yu Hedef Aldı: 577 Milyon Dolarlık Vurgun
DRIFT/USDT
$45,277,736.61
$0.04292 / $0.03011
Fark: $0.01281 (42.54%)
+0.0050%
Long öder
2026'nın ilk dört ayında Kuzey Kore kökenli siber saldırganlar, kripto ekosistemine ağır bir darbe indirdi ve toplam kayıpların yüzde 76'sını oluşturan 577 milyon dolarlık hırsızlık gerçekleştirdi. TRM Labs'in analizine göre, bu rekor zarar Nisan'daki iki büyük olaya yoğunlaşıyor: Drift protokolünden 285 milyon dolarlık kayıp (DRIFT detaylı analiz) ve KelpDAO'dan 325 milyon dolar değil 292 milyon dolar. Yıllık hack olaylarının yalnızca yüzde 3'ünü kapsasa da, bu hacimler sektörde şok etkisi yarattı.
KelpDAO Saldırısı ve Kuzey Kore Riski
Kuzey Kore'nin kripto soygunlarındaki hakimiyeti giderek artıyor; 2020-2021 döneminde payları yüzde 10'un altındayken, 2025 sonunda yüzde 64'e fırladı ve kümülatif zararlar milyarlarca dolara ulaştı. KelpDAO vakasında saldırganlar, LayerZero köprüsünün tek doğrulayıcı mekanizmasını RPC üzerinden manipüle ederek fonları çaldı. Bu varlıklar THORChain (RUNE detaylı analiz) aracılığıyla Bitcoin'e çevrildi, Arbitrum'daki dondurmaların ardından Çin merkezli aracılara taşındı.
Drift Protokolü Siber Saldırı İncelemesi
Drift protokolüne yönelik hack, Lazarus Grubu'na bağlı TraderTraitor'dan bağımsız bir Kuzey Kore ekibi tarafından gerçekleştirildi. Saldırganlar, protokol çalışanlarıyla uzun süreli iletişim kurarak Mart ortalarından itibaren Solana tabanlı kalıcı nonce hesapları oluşturdu. 1 Nisan'da Güvenlik Konseyi'nin 2/5 eşikli sisteme geçişinden hemen sonra, 31 ön imzalı işlemle yalnızca 12 dakikada kasaları boşalttılar. Çalınan fonlar Ethereum ağına köprülenerek donduruldu. Güncel durum: DRIFT, Upbit ve Bithumb borsalarından çıkarılmış durumda.
- Başlıca Hedefler: Köprü sistemleri, çoklu imza mekanizmaları ve zincirler arası yapılar
- Takip Edilen Yollar: THORChain transferleri ile Solana yönetişim kanalları
- Sonuçlar: DRIFT fiyatında keskin gerileme, DRIFT vadeli işlemler dalgalanması
DRIFT Protokolü Merak Edilenler
DRIFT hack'i bu denli yıkıcı neden oldu?
Uzun süreli çalışan etkileşimi ve nonce düzenlemesiyle multisig engelini başarıyla geçtiler.
DRIFT'in borsalardan çıkarılması neye işaret ediyor?
Upbit ve Bithumb'dan ayrılış likiditeyi azalttı, fiyat üzerinde ekstra baskı yarattı.
Solana ağı bundan nasıl etkilenecek?
Kesinlikle, yönetişim mekanizmalarında ek güvenlik önlemleri zorunlu hale geliyor.
