Merkeziyetsizlik Çöktüğünde: Kamu Zincirleri Kriz Anlarında Neden 'Fişi Çekiyor'?
PanewslabYazar: 小餅30 Ağustos'ta Cronos doğrulayıcıları tüm blok zincirini dondurdu.
24 saat önce Fogo aynısını yapmıştı; bir hafta öncesine gidersek Cosmos Labs, EVM modülünü çalıştıran tüm zincirlere acil bir bildirim gönderdi: ya yükseltin ya da durdurun.
Üç tamamen farklı saldırı yolu, üç farklı zincir üstü yönetişim yapısı, ama hepsi aynı acil durum çözümüne işaret ediyor: zinciri durdurmak.
Gerçek kriz geldiğinde, merkeziyetsiz ağların 'son savunma hattı' ile geleneksel internet şirketlerinin acil durum planları arasında pek fark kalmıyor: fişi çekmek.
75 Milyon Dolar, 20 Dakika
Cronos'ta yaşananlar ders kitabı gibi bir deja vu.
Saldırgan, Cronos'taki en büyük ve neredeyse tek borç verme protokolü olan Tectonic'i seçti; TVL yaklaşık 121,7 milyon dolar ve zincirin DeFi kilitli varlıklarının %46'sını oluşturuyor. Saldırının kaldıraç noktası, Tectonic'in yönetişim token'ı TONIC'ti; son derece düşük likiditeye sahip bir dayanak varlık.
Yöntem eski usul: yaklaşık 20 dakika içinde TONIC'in fiyatını yaklaşık 100 kat artırmak, ardından bu 'şişirilmiş' token'ları teminat olarak kullanıp borç verme havuzundan gerçek para borçlanmak: cbBTC, USDC, WETH gibi sağlam varlıklar.
Zincir üstü araştırmacı Weilin Li'nin tahminine göre saldırganın elinde yaklaşık 364,6 trilyon TONIC vardı; %20 teminat faktörüyle, manipülasyon sonrası pozisyonunun yaklaşık 375 milyon dolar değerinde olması gerekiyordu ki yaklaşık 75 milyon dolarlık borçlanmayı destekleyebilsin. Bu rakam, 100 katlık fiyat artışıyla tamamen örtüşüyor.
Cronos doğrulayıcıları hızlı tepki verdi. Zincir dondurulduğunda saldırgan yalnızca yaklaşık 6 milyon doları köprü aracılığıyla Ethereum'a aktarabilmişti; kalan yaklaşık 60 milyon dolar blok üretimi durmuş zincirde kilitli kaldı.
Crypto.com CEO'su Kris Marszalek, X üzerinden hemen Crypto.com uygulamasının ve borsasının etkilenmediğini, güvenlik ekibinin soruşturmaya yardımcı olduğunu açıkladı.
Bu başarılı bir zarar durdurma oldu, ama aynı zamanda rahatsız edici bir gerçeği ortaya çıkardı: Cronos'un bu hızda koordineli kapanma yapabilmesinin nedeni, doğrulayıcı kümesinin yeterince küçük olması.
Cronos, Tendermint konsensüsüne dayanıyor; doğrulayıcı üst sınırı 100, fiilen aktif olan sayı daha da az. Bu, acil koordinasyonu verimli kılıyor ama 'merkeziyetsizlik' kavramını da hassaslaştırıyor.
Ekim 2022'de Avraham Eisenberg, neredeyse birebir aynı yöntemle Solana üzerindeki Mango Markets'tan 100 milyon doların üzerinde para sızdırmıştı.
Yöntem aynı: düşük likiditeli MNGO token'ının fiyatını manipüle etmek, ardından şişirilmiş teminatla gerçek varlıkları borçlanmak. Eisenberg daha sonra tutuklandı ve emtia dolandırıcılığından mahkûm edildi. Hukuki emsal oluştu: saldırgan teknik olarak protokolün kendi kurallarına uysa bile, DeFi token fiyatını manipüle etmek suç teşkil ediyor.
Üç gün önce, Base ağındaki borç verme protokolü Moonwell, tamamen aynı saldırı modeliyle yaklaşık 8,7 milyon dolar kaybetti. Saldırgan düşük likiditeli MAMO token'ının fiyatını manipüle edip cbBTC ve USDC borçlandı. Bu, Moonwell'in 11 ay içindeki üçüncü oracle ile ilgili güvenlik olayıydı.
Mango Markets senaryosu 2022'den 2026'ya kadar oynandı; üç farklı zincir, üç farklı token adı, ama çekirdek mantık tek kelime değişmedi.
DeFi borç verme protokollerinin düşük likiditeli token'ları teminat olarak listelemesi, bir bankanın yetkili ekspertizden geçmemiş bir tabloyu rehin kabul etmesine benzer; fiyatın söylediği değil, satılabildiği değer önemlidir.
Zincir Normal Çalışıyor, 15 Saat Sonra Kapandı
Fogo'nun durumu daha da ilginç.
29 Ağustos akşamı (Doğu saatiyle 21:13), Fogo Vakfı X üzerinden bilinmeyen bir saldırganın vakfı 'ele geçirdiğini' ve 400 milyon FOGO token'ının yasa dışı kişilere aktarıldığını duyurdu. Vakıf, borsaları ve kolluk kuvvetlerini bilgilendirdi ve 'Fogo blok zincirinin kendisinin etkilenmediğini, normal çalışmaya devam ettiğini' vurguladı.
400 milyon FOGO, toplam genesis arzının (10 milyar) %4'üne, ancak mevcut dolaşımdaki arzın %10'undan fazlasına denk geliyor. Olay sırasında FOGO'nun fiyatı yaklaşık 0,0075 dolardı; değer yaklaşık 3 milyon dolar. Rakam büyük değil, ama dolaşımdaki arzın %10'unun aniden saldırganın eline geçmesi, zaten düşük piyasa değerine sahip bir L1 için sistemik risk oluşturmaya yeter.
İlginç olan Bitget'in tepkisi: borsa, Fogo'nun resmi açıklamasından yaklaşık bir saat önce 'cüzdan bakımı' gerekçesiyle FOGO para yatırma ve çekme işlemlerini durdurdu. KuCoin de ardından aynısını yaptı; borsaların sezgisi proje ekibinin duyurusundan daha keskindi.
Asıl kritik olan bundan sonrası: Vakıf 'zincir normal çalışıyor' dedikten yaklaşık 15 saat sonra Fogo ana ağı durdurdu. Duyuruya göre duraklatma, etkilenen varlıkların daha fazla transferini önlemek içindi; doğrulayıcılar, 'yetkisiz faaliyetlerle ilişkili adresleri kısıtlamak' için ağı yükseltecekti.
'Sorun yok' ile 'fişi çekmek' arasında sadece bir gece uykusu kadar bir süre vardı.
Vakıf hâlâ saldırı vektörünü açıklamadı ve çalınan token'ların operasyonel rezervden mi yoksa hazine varlıklarından mı geldiğini belirtmedi. Daha kritik soru şu: Eğer Fogo, doğrulayıcı koordinasyonuyla tüm zinciri durdurup belirli adresleri dondurabiliyorsa, merkeziyetsizlik derecesi nasıl tanımlanır?
Bir Bug, Altı Zincir, Dört Ay
Cosmos EVM hikâyesi başka bir boyutta dehşet verici.
Bu belirli bir zincirin sorunu değil, paylaşılan bir kod tabanının tedarik zinciri seviyesinde bir açığı. Cosmos EVM, Cosmos SDK tabanlı blok zincirlerinin Ethereum uyumlu akıllı sözleşmeler çalıştırmasını sağlayan açık kaynaklı bir modül. Bu modülü benimseyen her zincir, aynı kod hatasını miras aldı.
Açık, bir tamsayı alt taşma hatası: bir kilitli hesabın (vesting account) delege edilen miktarı harcanabilir bakiyesini aştığında sistem hata vermiyor, bunun yerine bakiyenin 2 üzeri 256'ya yakın astronomik bir sayıya 'sarmalanmasına' izin veriyor. Saldırganın yönetici yetkisine ihtiyacı yok; özel bir işlem oluşturarak herhangi bir hesabın aniden neredeyse sınırsız bakiyeye sahip olmasını sağlayabiliyor.
Zaman çizelgesi rahatsız edici.
25 Nisan'da bir araştırmacı bu hatayı Cosmos Labs'ın hata ödül programı aracılığıyla bildirdi. Test ekibinin sonucu: üretim ağları etkilenmiyor. Düzeltme rutin bir güncelleme olarak yayınlandı; güvenlik açısından kritik olarak işaretlenmedi, güvenlik bülteni yayınlanmadı ve alt zincir operatörleri bilgilendirilmedi.
13 Ağustos'ta ekip içinde tüm Cosmos EVM zincirlerinin etkilendiği doğrulandı. 19 Ağustos'ta düzeltme sürümü yayınlandı. 20 Ağustos'ta, düzeltmenin yayınlanmasından yalnızca bir gün sonra ilk saldırı MANTRA'ya yapıldı. Sonraki beş gün içinde saldırı MANTRA, TAC ve KiiChain dahil altı zincire yayıldı; toplam kayıp yaklaşık 5,72 milyon dolar.
Cosmos Labs acil müdahalede 40 zincirle iletişime geçti ve kayıt listesinde hiç bulunmayan 11 Cosmos EVM dağıtımı tespit etti. 115'ten fazla halka açık zincirin bulunduğu bir ekosistemde, bakımcının kendi kodunu kimin kullandığını bilmemesi, açığın kendisinden daha korkutucu bir gerçek.
24 Ağustos'ta Cosmos Labs, X üzerinden kamuoyuna açıklama yaparak Cosmos EVM modülünü çalıştıran tüm zincirlerin doğrulayıcılarından kapanmalarını istedi. Düzeltme durum değişikliği seviyesinde (state-breaking) olduğundan koordineli yükseltme gerektiriyordu; hemen yükseltemeyen zincirlerin doğrudan kapatılması önerildi.
Bu ilk değil. Ocak 2026'da saldırganlar aynı kod tabanındaki ICS20 ön derleme açığını kullanarak Saga'nın EVM ağından yaklaşık 7 milyon dolar çaldı. Aynı kod tabanı, aynı yıl, iki tedarik zinciri seviyesinde güvenlik olayı.
Açık kaynak yazılımın paylaşım modeli verimlilikte büyük avantaj sağlıyor, ancak güvenlik açısından şu anlama geliyor: bir bug, bulaşıcı hastalık gibi tüm ekosisteme yayılabilir. Geleneksel yazılım endüstrisinin bunun için olgun mekanizmaları var: CVE numaraları, zorunlu güvenlik bültenleri, alt kullanıcılar için yama pencereleri. Cosmos Labs bu olayda bu adımların neredeyse tamamını atladı.
Aynı Özellik, İki Farklı Değerlendirme
BeInCrypto, Cronos'un kapanmasını haberleştirirken isabetli bir ifadeye yer verdi: Kapatılabilen bir zincir, aynı zamanda fonların geri alınabildiği bir zincirdir.
Cronos kapandıktan sonra CRO token'ı yaklaşık %4-5 yükseldi. Piyasa 'başarılı zarar durdurmayı' fiyatlıyor. Yaklaşık 60 milyon dolarlık çalıntı varlık hâlâ zincirde kilitli; doğrulayıcılar geri alma (rollback) veya kara liste seçeneğini tercih ederse bu fonlar kurtarılabilir. Ancak Tectonic mevduat sahiplerine bugüne kadar herhangi bir geri ödeme taahhüdü verilmedi.
Fogo kapandıktan sonra FOGO fiyatı %18-20 düştü. Saldırganın elindeki 400 milyon token'ın dondurulup dondurulamayacağı, 'adres kısıtlamanın' teknik olarak ne anlama geldiğine bağlı; Fogo bunu hâlâ açıklamadı. Ayrıca 26 Eylül'de yaklaşık 1,54 milyar FOGO'nun (toplam arzın %15,44'ü) kilit açılımı gerçekleşecek; zamansal tesadüf piyasa güvenini daha da kırılgan hale getiriyor.
Cosmos EVM vakasında MANTRA, yaklaşık 30 saatlik duruşun ardından blok üretimine devam etti ve kullanıcı bakiyelerinin etkilenmediğini açıkladı. TAC, 22 Ağustos'ta 24.671.475 numaralı blokta durdu ve bu yazı yazıldığı sırada hâlâ toparlanamadı. KiiChain 18 kez saldırıya uğradığını doğruladı; kayıp yaklaşık 148 milyon KII.
Üç zincir, aynı açık karşısında üç farklı sona sürüklendi.
2026'nın ilk yarısında Blockaid, zincir üstü güvenlik olaylarından kaynaklanan kayıpların 1,1 milyar doları aştığını ve 212 olay yaşandığını bildirdi. CertiK'in istatistikleri daha yüksek: 344 olay, yaklaşık 1,31 milyar dolar kayıp; bu, 2025'in tamamındaki toplamı aşıyor.
Bu rakamlar bir gerçeği ortaya koyuyor: kripto ağlarının güvenlik sorunları iyileşmiyor, kötüleşiyor.
Saldırı yöntemleri sürekli yeniden kullanılıyor ve evriliyor, ancak savunma mekanizmaları buna ayak uyduramıyor; düşük likiditeli token'ların oracle fiyatlaması ve paylaşılan kod tabanlarının güvenlik denetimi hâlâ iki sistemik zayıf nokta.
Tek garanti çözümü 'zinciri durdurmak' ve bu başlı başına bir sinyal: mevcut nesil kripto ağlarının güvenlik mimarisi, iddia ettikleri güven gerektirmeyen vizyonu taşımaya henüz hazır değil. Kapanıştan sonra ne yapılacağına gelince—geri alma, kara liste veya olduğu gibi yeniden başlatma—her seçeneğin kendi sonuçları ve emsal etkileri var. Bu teknik bir seçim değil, bir yönetişim kararı ve yönetişim, kripto dünyasının açıkça tartışmakta en başarısız olduğu konu olagelmiştir.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.