
Kuzey Koreli bilgisayar korsanları merkezi olmayan bir finans platformundan bir servet çaldı. Bir boşluktan yararlanarak 293 milyon dolar kazandılar. Para Kuzey Kore'nin kasasını şişirecek.
18 Nisan 2026'yı 19 Nisan'a bağlayan gece, KelpDAO bir siber saldırının kurbanı oldu. Merkezi olmayan finans platformu, blockchain işlemlerinde şüpheli etkinlik tespit etti. Bilgisayar korsanlarının sistemlerine girmeyi başardıklarını hemen fark etti.
Bugün erken saatlerde rsETH'yi içeren şüpheli zincirler arası aktivite tespit ettik. Araştırmamız sırasında ana ağ ve birkaç L2'deki rsETH sözleşmelerini duraklattık.
ile çalışıyoruz @LayerZero_Core, @unichaindenetçilerimiz ve RCA'daki üst düzey güvenlik uzmanlarımız.
Seni saklayacağız…
— Kelp (@KelpDAO) 18 Nisan 2026
Saldırganlar amaçlarına ulaşmak içinLayerZero köprüsü, Farklı blockchainlerin birbirleriyle talimat alışverişinde bulunmasına olanak sağlayan bir altyapı. Merkezi olmayan finansın işleyişi için gerekli olan köprüler, güvenlik olaylarının büyük bir kısmının kökeninde yer alıyor. Bilgisayar korsanları, altyapı tarafından doğrulanan sahte bir mesajı köprüye yerleştirmeyi başardılar. KelpDAO'nun güvenlik mekanizması, bir işlemi doğrulamadan önce birden fazla doğrulama gerektirmiyordu ve bu da bilgisayar korsanlarının fonları kötüye kullanmasına olanak tanıyordu.
https://t.co/APBgpyA10x
— Kelp (@KelpDAO) 20 Nisan 2026
Ayrıca okuyun: Tarihi bir hacker ittifakı – Rus ve Kuzey Koreli hackerlar kaos yaratmak için güçlerini birleştiriyor
Kriptoda yılın en büyük hack'i
Saldırı sırasında saldırganlar, LayerZero köprüsünde Ether'i temsil eden bir token olan yaklaşık 116.500 rsETH'yi çalmayı başardılar. 293 milyon dolar. Bu, bu yıl kripto para dünyasının başına gelen en büyük hırsızlık. Fonlar çalındıktan sonra bilgisayar korsanları Kasırga Nakitizlerini kapatmak için bir kripto para birimi karıştırma hizmeti. Bu tür araçlar, kripto para birimlerini, yetkililerin fonları alan blockchain adresini izleyemeyecekleri şekilde karıştırır.
“Kelp'in en büyük önceliği, kullanıcılarını korumak ve DeFi ekosistemindeki herhangi bir bulaşmayı sınırlamak olmaya devam ediyor. Etkinin boyutunu değerlendirmek, gerekli kaynakları harekete geçirmek ve mevcut tüm hafifletme seçeneklerini keşfetmek için tüm ekosistem ortaklarıyla yakın işbirliği içerisinde çalışıyoruz.KelpDAO'yu bir analiz gönderisinde açıklıyor.
Siber saldırının ertesi günü LayerZero, saldırının birincil vektörü olarak KelpDAO'nun yetersiz güvenlik yapılandırmasını açıkça ilan etti. KelpDAO ise bu suçlamaları reddetti ve bunun yerine saldırının suçunu LayerZero'ya yükledi.
https://t.co/3vIHs3Xgs4
— LayerZero (@LayerZero_Core) 20 Nisan 2026
Saldırının KelpDAO'nun ötesinde de yansımaları oldu. Kredi protokolleri gibi Bileşik, Euler ve Aave etkilendiler. Saldırılara karşı kendilerini korumak için önlem almak zorunda kaldılar.
rsETH olayıyla ilgili güncelleme:
Ethereum Core V3 pazarındaki WETH rezervleri dondurulmuş durumda ve kullanıcılar yeniden Ethereum Core V3'e WETH tedarik edebilecek. WETH LTV 0'da kalıyor.
Ethereum Prime, Arbitrum, Base, Mantle ve Linea'daki WETH rezervleri dondurulmuş durumda.
Aave servis sağlayıcıları…
— Aave (@aave) 21 Nisan 2026
Lazarus'un siber saldırısı
LayerZero araştırmasının ilk unsurlarına göre saldırı, Lazarus grubunun izlerini taşıyor. Kuzey Kore rejimi tarafından yönetilen bilgisayar korsanları, birkaç yıldır kripto protokollerine yönelik saldırıları artırıyor. Ayrıca geçen yıl Ronin Network hacklenmesinin ve Bybit hacklenmesinin de arkasında onlar var. Son zamanlarda, kullanıcıların dijital varlıklarını harcamalarına olanak tanıyan bir e-ticaret platformu olan Bitrefill'in yanı sıra Drift Protokol platformundan veri ve kripto çaldılar. 2025 yılında Lazarus tarafından iki milyar dolardan fazla kripto para çalındı. 2017 yılından bu yana ilk hackler, 6,75 milyar dolar çete tarafından çalındı.
LayerZero uzmanlarına göre saldırı, Lazarus'un kripto para hırsızlığı konusunda uzmanlaşmış birimi TraderTraitor tarafından desteklendi. Birleşmiş Milletler ve çeşitli blockchain analizlerine göre Kuzey Kore, Lazarus'un çaldığı kripto para birimlerini nükleer ve balistik silah programını finanse etmek için kullanıyor.
👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin ve WhatsApp kanalımıza abone olun.

Bir yanıt yazın