KelpDAO saldırısının ardından LayerZero'dan 4 milyar dolarlık varlık dışarı aktı ve Chainlink bu durumdan en çok fayda sağlayan şirket oldu.

BlockbeatsBlockbeats

Orijinal başlık: LayerZero zincirler arası kriz yaşadı, 4 milyar dolarlık varlık kaybetti; Chainlink asıl "faydalanıcı" mı oldu?
Orijinal yazar: Nicky, Foresight News

 

Bu yıl Nisan ayında KelpDAO çapraz zincir köprüsüne yapılan 292 milyon dolarlık saldırıdan bu yana, çapraz zincir altyapısının güvenlik ortamı dramatik bir yeniden yapılanma geçiriyor. İstatistiklere göre, yaklaşık 4 milyar dolarlık varlık LayerZero'dan Chainlink'in Çapraz Zincir Birlikte Çalışabilirlik Protokolüne (CCIP) geçişi tamamlandı veya geçiş süreci devam ediyor.

 

Saldırı 19 Nisan sabahının erken saatlerinde gerçekleşti. Saldırgan, LayerZero Endpoint V2 sözleşmesindeki bir fonksiyonu çağırarak KelpDAO köprü sözleşmesinin yaklaşık 116.500 rsETH (yaklaşık 292 milyon dolar değerinde) serbest bırakmasına neden oldu. Protokolün acil durum askıya alma mekanizması daha sonra yaklaşık 100 milyon dolarlık ek kayıpları önledi.

 

Saldırının ardından LayerZero, yaptığı açıklamada, ön değerlendirmelerin saldırganların son derece gelişmiş devlet aktörleri olduğunu ve Kuzey Kore'nin Lazarus Grubu'nun bir yan kuruluşu olan TraderTraitor'dan şüphelenildiğini gösterdiğini belirtti.

 

Saldırının özü, LayerZero merkeziyetsiz doğrulayıcı ağının dayandığı RPC düğümlerini kirletmek ve ardından DDoS saldırısı kullanarak tehlikeye atılmış düğümlere geçişi zorlamak ve sahte mesajların geçmesine izin vermektir. Temel tartışma noktası, KelpDAO'nun o sırada 1'e 1 tek doğrulayıcı yapılandırması kullanıyor olması ve bunun istismar edildiğinde tek bir hata noktasına yol açmasıdır.

 

LayerZero, resmi doğrulayıcı ağının 1/1 yapılandırmasıyla yüksek değerli işlemlere hizmet etmesine izin vermenin ciddi bir hata olduğunu kabul etti ve tek doğrulayıcılar için imzalı mesaj kurulumunu durduracağını duyurdu. KelpDAO, bu yapılandırmanın LayerZero'nun dağıtım kodunda varsayılan bir ayar olarak göründüğünü belirtti. Sorumlu kim olursa olsun, bu saldırı belirli yapılandırmalar altında zincirler arası mesaj doğrulamasının güvenlik açığını ortaya çıkardı.

 

Ardından göç dalgası başladı. 6 Mayıs'ta, mağdur olan KelpDAO, LayerZero'yu terk edeceğini ve rsETH'in zincirler arası tesislerini tamamen Chainlink CCIP'ye taşıyacağını duyurarak, ayrılan ilk büyük protokol oldu.

 

İki gün sonra, Bitcoin staking protokolü Solv Protocol, toplam değeri 700 milyon doları aşan SolvBTC ve xSolvBTC zincirler arası altyapısını, desteklenen tüm zincirleri kapsayacak şekilde CCIP'ye geçirdi.

 

Aynı gün, merkeziyetsiz reasürans protokolü Re de, mevduat tokenı reUSD için çapraz zincir çözümünü CCIP'ye taşıyarak, onu tek çapraz zincir çözümü olarak belirledi. Saklama gerektirmeyen kredi protokolü Tydro da geçiş yapan ilk protokoller arasında yer aldı.

 

14 Mayıs'ta Kraken, Bitcoin (kBTC) dahil olmak üzere kripto varlıkları kapsüllemek için LayerZero'nun yerine Chainlink CCIP'yi kullandığını ve Ink, Ethereum ve Optimism gibi birden fazla blok zincirini kapsadığını duyurdu. 16 Mayıs'ta Lombard, LayerZero'yu terk ettiğini ve 1 milyar dolardan fazla Bitcoin destekli varlığı CCIP'ye taşıdığını, yakma ve basma tabanlı bir zincirler arası token standardı benimsediğini açıkladı.

 

DefiLlama verilerine göre, yalnızca büyük DeFi protokollerinde kilitli olan mevcut toplam değer dikkate alındığında, beş protokolün toplam değeri 3,4 milyar doları aşıyor. Kurumsal kapsülleme varlıkları da eklendiğinde, genel geçiş ölçeği yaklaşık 4 milyar dolar civarında oluyor.

 

Coinbase, Aralık 2025'te cbBTC, cbETH, cbDOGE, cbLTC, cbADA ve cbXRP gibi varlıkları kapsayan ve o dönemde yaklaşık 7 milyar dolarlık toplam piyasa değerine sahip olan tüm sarmalanmış varlıkları için CCIP'yi özel birlikte çalışabilirlik sağlayıcısı olarak seçti. Ocak 2024'te Circle da USDC'nin çoklu zincir transferlerini desteklemek için CCIP ile entegre oldu.

 

Piyasanın bu güven değişimine verdiği tepki, tokenin fiyat hareketine doğrudan yansıyor.

 

CoinMarketCap verilerine göre, LINK son 30 günde %2,73 artış göstererek 9,6 dolardan kapandı ve piyasa değeri 6,98 milyar dolar olarak kripto piyasasında 16. sıradaki yerini korudu. Buna karşılık, ZRO aynı dönemde %22,63 düşüş göstererek 1,34 dolardan kapandı ve piyasa değeri 434 milyon dolara gerileyerek 92. sıraya düştü. LayerZero ayrıca, 20 Mayıs'ta yaklaşık 34,45 milyon dolar değerinde ve dolaşımdaki arzın %5,07'sini temsil eden 25,71 milyondan fazla ZRO tokeninin kilidinin açılmasıyla ek baskı altında kaldı.

 

 

Dune'un verilerine göre, LayerZero ağından son 30 günde yaklaşık 2,01 milyar dolarlık net para çıkışı yaşandı.

 

 

Protokollerin bu yoğunluğunun ardında, Chainlink CCIP ve LayerZero arasındaki güvenlik mimarisi açısından önemli bir fark yatıyor. Chainlink daha önce Nisan 2024'te CCIP'nin Arbitrum, Base, BNB Chain ve Ethereum gibi blok zincirlerini destekleyen tamamen kullanılabilir bir aşamaya girdiğini duyurmuştu.

 

Chainlink CCIP, birden fazla bağımsız düğüm operatöründen oluşan zincir dışı bir konsensus katmanından oluşan, merkeziyetsiz bir oracle ağını derinlemesine entegre eder. Bu katman, zincirler arası olayları gözlemler, doğrular ve raporlar; ayrıca ek izleme ve koruma için bağımsız bir risk yönetim ağıyla desteklenir. Token transfer mekanizması, hız sınırlama ve zaman kilidi yükseltmeleri gibi özellikler içererek, derinlemesine bir güvenlik modeli oluşturur.

 

 

Dune'dan elde edilen verilere göre, Chainlink CCIP'nin zincirler arası toplam token transfer miktarı 2 milyar doları aşmıştır. Bunların arasında, merkeziyetsiz stablecoin'ler GHO ve USDC en büyük paya sahip olup sırasıyla %22,4 ve %20,2'lik oranlarla yaklaşık 531 milyon dolar ve 481 milyon dolara karşılık gelmektedir.

 

Bunun aksine, LayerZero, arayüzü, kimlik doğrulamayı ve yürütmeyi tamamen ayıran, oldukça modüler beş katmanlı bir mimari kullanır ve geliştiricilerin merkezi olmayan kimlik doğrulama ağlarını özelleştirmelerine ve kimlik doğrulama eşiklerini yapılandırmalarına olanak tanır. Bu tasarım daha fazla esneklik sunar, ancak aynı zamanda uygulama geliştiricilerinin güvenlik yapılandırmalarını aktif olarak seçmelerini ve sürdürmelerini gerektirir.

 

KelpDAO olayı, tek doğrulayıcı yapılandırmasının ölümcül kusurlarını gün yüzüne çıkardı. O dönemde, 1/1 yapılandırmasını seçen protokollerin oranı %47'ye kadar ulaşmıştı; bu da birçok projenin, varsayılan seçenek olarak merkezi olmayan doğrulamaya ve daha kapsamlı güvenlik kontrollerine sahip olan CCIP'ye hızla geçmesine yol açtı.

 

LayerZero, 9 Mayıs'ta yaptığı bir özür açıklamasında, son üç haftadaki iletişimde hatalar yaptığını kabul etti ve analiz sonrası raporun tamamlanmasına öncelik vermek yerine durumu daha önce doğrudan açıklaması gerektiğini belirtti.

 

LayerZero, protokolün kendisinin etkilenmediğini, zehirlenen verilerin kaynağının LayerZero Labs DVN tarafından kullanılan dahili RPC olduğunu, harici RPC sağlayıcısının ise DDoS saldırısına uğradığını vurguluyor. Labs DVN'nin bire bir yapılandırma hizmeti olarak yüksek değerli işlemler gerçekleştirmesine izin vermek ciddi bir hataydı. Olay sonrası resmi analiz raporu, harici güvenlik ortaklarıyla birlikte yakında yayınlanacaktır.

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.