CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Ostium Platformuna Zincir Dışı Saldırı: 23,7 Milyon Dolar Kripto Çalındı

Ostium'un zincir dışı altyapısı ele geçirildi, likidite havuzundan 23,75 milyon dolar çalındı. Kripto güvenliği için dersler.

21 Temmuz 2026

Ne oldu?

Ostium adlı kripto para ticaret platformu, geçtiğimiz hafta ciddi bir güvenlik ihlali yaşadı. Şirket, protokole fiyat akışı sağlamak için kullanılan zincir dışı (off-chain) altyapının saldırganlar tarafından ele geçirildiğini ve bu sayede likidite sağlayıcı kasasından 23,75 milyon dolar değerinde kripto para çalındığını açıkladı. Saldırı, doğrudan akıllı sözleşmelerdeki bir açıktan değil, zincir dışı sistemlerdeki bir zafiyetten kaynaklandı. Bu, platformun fiyat verilerini dışarıdan alması sırasında manipüle edilmesiyle gerçekleşmiş gibi görünüyor; kesin yöntem henüz netleşmedi.

Neden önemli?

Bu olay, kripto dünyasında artan zincir dışı saldırıların en yeni örneklerinden biri. Birçok DeFi (merkeziyetsiz finans) protokolü, fiyat verilerini zincir dışı oracle'lardan alır ve bu sistemler güvenliğin zayıf halkasını oluşturabilir. Ostium'un uğradığı kayıp, yalnızca platformun kendisini değil, kullanıcıların fonlarını da doğrudan etkiler. Ayrıca, bu tür saldırılar kripto piyasasının genel güvenini sarsar; merkeziyetsiz finansın 'güvenli' olduğu algısına zarar verir. Zincir dışı altyapının fiziksel ve dijital güvenliği, akıllı sözleşme denetimleri kadar kritik hale gelmiştir.

Kim veya ne etkileniyor?

Öncelikle Ostium platformunun kullanıcıları ve likidite sağlayıcıları etkilendi. Platform, çalınan fonların kullanıcı bakiyelerini karşılayıp karşılamayacağı konusunda henüz net bir açıklama yapmadı. Bu durum, yatırımcıların doğrudan fon kaybına uğramasına neden olabilir. Ayrıca, Ostium ile iş birliği yapan diğer protokoller ve zincir dışı veri sağlayıcıları da itibar kaybı yaşayabilir. Daha geniş perspektifte, DeFi sektörüne fon sağlayan kurumlar ve bireysel yatırımcılar, benzer saldırılara karşı daha temkinli hale gelebilir; bu da tüm ekosistemin büyüme hızını olumsuz etkileyebilir.

Ne yapılmalı?

Öncelikle Ostium yönetimi, saldırıyı ayrıntılı olarak raporlamalı ve etkilenen kullanıcılarına tazminat planını netleştirmelidir. Kullanıcılar ise platformda tuttuğu varlıkları mümkünse soğuk cüzdanlara veya kendi kontrollerindeki adreslere taşımalı. Kripto projeleri, zincir dışı altyapı için çoklu imza (multi-sig) ve merkeziyetsiz oracle çözümleri kullanmalı; tek bir veri kaynağına bağımlılık yerine birden fazla doğrulama katmanı eklemelidir. Ayrıca, saldırıyı takip eden haftalar içinde benzer protokollerin güvenlik denetimlerini hızlandırması ve özellikle fiyat besleme mekanizmalarını test etmesi önemlidir. Yatırımcılar için en önemli ders, fonlarını her zaman güvende tutmak adına projelerin altyapı güvenliğini sorgulamak ve güncel kalmalarıdır.

Kaynaklar

Güne dön