Wasabi Protokolü'nde Şok Edici DeFi Saldırısı: 4.55 Milyon Dolarlık Kayıp

ETH

ETH/USDT

$2,282.11
+2.02%
24s Hacim

$7,685,139,509.82

24s Y/D

$2,295.00 / $2,236.92

Fark: $58.08 (2.60%)

Long/Short
60.7%
Long: 60.7%Short: 39.3%
Fonlama Oranı

+0.0031%

Long öder

Veriler Bitcoin Haberleri DATA'dan alınmaktadırCanlı veri
Ethereum
Ethereum
Günlük

$2,284.03

1.17%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$2,396.79
Direnç 2$2,346.23
Direnç 1$2,286.94
Fiyat$2,284.03
Destek 1$2,243.45
Destek 2$2,190.20
Destek 3$2,025.57
Pivot (PP):$2,278.75
Trend:Yatay
RSI (14):51.2
(05:21 UTC)
2 dakika okuma süresi
İçindekiler
1331 görüntülenme
0 yorum

DeFi ekosistemi siber tehditlerden bir türlü sıyrılamıyor; Ethereum ve Base ağlarında faaliyet gösteren perpetuals platformu Wasabi Protocol, Perşembe günü 4,55 milyon dolar değerinde bir saldırıya maruz kaldı. Hackçiler, wasabideployer.eth isimli externally owned account’un (EOA) özel anahtarını çalarak protokolün izin mekanizmasındaki yegâne ADMIN_ROLE yetkisini anında kendilerine devretti.

Son Dönem DeFi İstismarları: Kelp DAO ve Diğer Vakalar

Üç hafta evvel Kelp DAO, LayerZero köprüsündeki tek doğrulayıcı zaafından dolayı 292 milyon dolarlık zarara uğradı. Nisan ayında ise CoW Swap, Grinex, Resolv Labs ile Volo Protocol gibi projeler benzer sömürülerle çalkalandı. Özellikle Resolv Labs olayı, ETH restaking protokollerindeki oracle manipülasyonu tehlikesini gün yüzüne çıkardı.

Wasabi Protokolü Hack'inin Teknik İncelemesi

Blockaid analizine göre, grantRole fonksiyonu aracılığıyla UUPS standardı devreye sokuldu ve perp vault'ları ile Long Pool’un kodları zararlı sürümlerle yenilendi. Bu, UUPS proxy’nin yükseltilebilir yapısından doğan tipik bir sömürü: Yönetici erişimiyle implementation kontratı değiştirildi, varlıklar hızla tahliye edildi. Saldırıya uğrayan vault’lar şu şekilde:

  • Ethereum: wWETH, sUSDC, wBITCOIN, wPEPE
  • Base: sUSDC, wWETH, sBTC, sVIRTUAL, sAERO, sBRETT

Kullanıcılara LP token izinlerini acilen geri çekmeleri önerildi. Bu vaka, ETH detayli analiz sayfalarımızda belirttiğimiz üzere, ETH ağındaki akıllı kontrat güvenlik açıklarını bir kez daha hatırlatıyor.

Drift Protocol Benzerliği ve Yeni Gelişmeler

Saldırı yöntemi, ay başında Solana merkezli Drift Protocol’ün 285 milyon dolarlık hedefine tıpatıp uyuyordu. O olayda Kuzey Kore kökenli hackerlar, timelock veya multisig içermeyen yönetici anahtarını 12 dakikada ele geçirmişti. Wasabi’de de tek deployer anahtarı tam hakimiyet sağlıyordu. Acil haber: $DRIFT, Upbit ve Bithumb borsalarından kaldırıldı; bu hack güven krizini derinleştirdi. Benzer riskler, ETH vadeli islemler platformlarında da takip edilmeli.

2026 DeFi Zararları ve ETH Piyasa Durumu

2026 toplam DeFi zararları 770 milyon doları geçti, Nisan ayı en büyük darbeyi aldı. ETH mevcut fiyatı $2,284.27 (+1.82% 24s), RSI 51.24 (nötr), Supertrend düşüş yönlü. Önemli destek/direnç noktaları:

SeviyeFiyatScoreMesafe
S1$2,243.4588/100 ⭐-1.78%
S2$2,190.2071/100 ⭐-4.11%
R1$2,286.9469/100 ⭐+0.13%
R2$2,346.2367/100 ⭐+2.72%

EMA20: $2,285.88. Bu tür hack’ler ETH yatay seyrini zorluyor.

Tek Yönetici Anahtarı Tehlikeleri ve Korunma Yolları

UUPS’nin sağladığı esneklik geliştiricilere güncelleme imkanı verse de, yönetici istismarı varlık hırsızlığına kapı aralıyor. Tek anahtarlı yapılar multisig ve timelock mekanizmalarına doğru evriliyor. Coinbase International’ın MegaETH (MEGA) vadeli işlemlere eklemesi, ETH L2’lerdeki güvenlik odaklı gelişmeleri teşvik edebilir. Sektör otopsi raporlarından ibret almazsa itibar kaybı hızlanacak.

Teknik Analist: Tolga Sahin

Grafik analizi ve seviye takibi

Bu analiz yatirim tavsiyesi degildir. Kendi arastirmanizi yapin.

TS
Tolga Sahin

Bitcoin Haberleri yazarı

Tüm yazılarını gör
Yorumlar
Yorumlar