Allbridge Kurucu Ortakları, 1,65 Milyon Dolarlık Hırsızlık ve Projenin Geleceği Üzerine Konuşuyor

iconIncrypted
Paylaş
AI summary iconÖzet
Allbridge ortak kurucusu Andrey Velikiy, 20 Temmuz 2026 tarihinde Allbridge Core köprüsünü hedef alan 1,65 milyon dolarlık kripto hırsızlığını açıkladı. Sızıntı, Solana üzerindeki bir flash kredisi yoluyla USDC/USDT likidite havuzundaki bir zafiyetten gerçekleşti ve toplam değerli kilitlenen varlık (TVL) %40 düştü. Velikiy, likidite havuzlarını hakerler için "tatlı bir hedef" olarak nitelendirdi. Takım, havuzlar olmadan yeniden başlatmak için Circle’in CCTP protokolü gibi alternatifleri inceliyor. Ayrıca, çalınan fonları siber güvenlik uzmanlarıyla takip ediyor ve protokol ücretleri yoluyla tazminat seçenekleri araştırıyor.
  • Andrey Velikiy, Incrypted’in isteğiyle 1,65 milyon dolarlık Allbridge Core hainliği üzerine yorum yaptı.
  • Köprünün mevcut durumu, tazminat ve soruşturma ilerlemesi hakkında konuştu.
  • Velikiy, likidite havuzları hakkında görüşünü paylaştı ve bunların zamanının bittiğini belirtti.
  • Onun sözleriyle, onlar hackerlar için “lezzetli bir hedeftir”.

Allbridge çapraz zincir protokolünün kurucu ortaklarından Andrey Velikiy, 1,65 milyon dolarlık hırsızlık olayı, etkilenen kullanıcılar için tazminat ve protokolün geleceği hakkında Incrypted’e yorumda bulundu.

Bu Proje Nedir ve Hangi Hack'ten Bahsediyoruz?

Allbridge, farklı ağlar arasında kripto varlıklarını aktarmak için bir çapraz zincir protokolüdür. Klasik sürümü bunun için sarılmış tokenları kullanırken, Core sürümü likidite havuzlarını kullanır. Sonuncusu, dolar stablecoin'larını aktarmada uzmanlaşmıştır.

Incrypted ile yapılan bir röportajda, Velikiy, Allbridge Core'un nasıl çalıştığını şu şekilde açıkladı:

Kullanıcılar kendi fonlarını likidite havuzlarına yatırır. Protokol bu varlıkları kullandığında, ücretlerin %80’ini alırlar ve kalan %20 projeye gider. Daha sonra çalınan para nereden geldi? Bu, sahiplerinin dönüşümden sağlam bir getiri elde ettiklerine inandıkları yıllar boyunca yatırılan varlıklardır.

20 Temmuz 2026 sabahı, haberler ortaya çıktı ki Allbridge Core köprüsü hacklenmişti. Saldırgan, Solana ağındaki Kamino protokolü aracılığıyla bir flash kredisi kullanarak USDC/USDT havuzunda oranı manipüle ederek, sahip olmasından daha fazla kripto varlık çekmeyi başardı.

Durum, bazı diğer kullanıcıların arbitraj fırsatından yararlanmasının ardından daha da kötüleşti. Olayın ardından Allbridge Core geçici olarak faaliyetlerini durdurdu ve projenin toplam kilitli değeri (TVL) %40'tan fazla düştü.

Zafiyet Solana'da vardı. Evet, özellikle USDC/USDT havuzunda. Saldırgan, bir flash kredisi aldı, havuzun matematiğini kandırdı ve sahip olmaması gereken daha fazla para çekti. Ancak köprü, tüm havuzları birbirine dengelemeye çalışacak şekilde çalışır. Bu nedenle ve arbitraj fırsatından yararlanan kişiler nedeniyle, temel olarak tüm havuzlar etkilendi. Zafiyetin keşfedilmesinden 30 dakika sonra köprüyü durdurduk, ancak o noktada kullanıcılar zaten kayıpları tüm ağlara yaymıştı,” diye vurguladı Velikiy.

Projenin ortak kurucusuna göre, 1,65 milyon dolarlık hasar, saldırganın çaldığı miktar. Takım, bazı kullanıcılar tarafından yapılan arbitrajı da içeren toplam kayıpları hâlâ hesaplıyor.

Bazı hakerin fonları Railgun gizlilik protokolüne girdi. Bunları durdurmayı başardık, fonlar bir EVM adresine döndü ve bu sabah itibarıyla hâlâ orada duruyor. Diğer bir kısmı ise, bunu oldukça emin bir şekilde söyleyebiliriz, Zcash'te bir korumalı havuza girdi,” diye not etti Velikiy.

Takım, bu varlıkları izlemek için bir yol arıyor, ancak bunlar havuzda olduğu sürece yapılamıyor.

Köprü, Arbitraj ve Tazminatın Geçerli Durumu

“Paraları likidite havuzları aracılığıyla değil, Circle’in CCTP protokolü üzerinden gönderme seçeneğimize sahibiz. Dün köprüyü yeniden başlatırken, havuzları etkinleştirmeden bu çözümü ve LayerZero’u kullandık. Şu anda yaklaşık olarak yarım kapasiteyle çalışıyor,” dedi Velikiy.

Takımın, kullanıcıların hem havuzları hem de diğer altyapıyı kullanabildiği eski işletim mekanizmasına nasıl dönüleceğine dair şu anda net bir anlayışı yok.

Havuzları yeniden başlatmak için temel olarak her şeyi çözmemiz, onları yeniden oluşturup insanları geri getirmek için ikna etmemiz gerekiyor. Şu anda, hemen hile sonrası, bu görev imkânsız gibi görünüyor. Her şeyi eski haline getirmek için bir düğme yok. Başlamak için her şeyi yeniden inşa etmek zorundayız. Şu anda, havuzlar olmadan köprü运作 ederken, insanların geri dönmesi ve hacimlerin iyileşmesi — bu çözümün işe yaradığını düşünüyoruz,” diye ekledi.

Velikiy, likidite havuzlarının kendilerinin hackerlar için “tatlı bir hedef” olduğunu düşünüyor. Bu, AI modellerinin açıkları bulma ve istismar etme konusunda önemli ilerlemeler kaydetmesiyle özellikle önem kazanıyor.

Bir örnek olarak Anthropic’ın Fable 5’ini gösterdi. Daha fazla ayrıntı:

“Genel olarak, yeni bir mimariye geçmeyi planlıyorduk. Yani, Next adını verdiğimiz köprü sürümünü orijinal olarak hiç likidite havuzu olmadan oluşturduk. Şimdi bu üstüne bir hile daha geldiğine göre, içimde bu mimariye geri dönmeme eğilimi daha da arttı, çünkü bu, hakerler için sürekli bir mıknatıs gibi,” dedi Velikiy.

Özellikle Allbridge Next, havuzları ve rota oluşturma işlevlerini birleştirerek hem EVM hem de non-EVM ağlarıyla çalışmanıza olanak tanıyan evrensel çapraz zincir transfer çözümüdür ve 2026 yılında başlatılmıştır.

Velykyi, likidite havuzlarından uzaklaşmanın nedenini, bu havuzların kullanımının kullanıcılar için daha az avantajlı olması ve ücretlerin bu durumda daha yüksek olması nedeniyle açıkladı.

Velykyi, likidite havuzlarından uzaklaşmayı destekliyor. Ancak bunun öncesinde, takımın oluşmuş olan “boşluğu” tamamen kapatması gerekiyor, diye ekledi.

Özellikle önceki dönemde Allbridge ekibi, arbitrajdan kar elde eden kullanıcıları fonları iade etmeye çağırdı; bu fonlar kayıpların telafisi için kullanılacaktı. Ancak Velykyi’ye göre, bu girişim başarısız oldu.

İnsanlar, bunu iyi niyetle kazandıklarını düşünüyor ve paylaşmak istemiyorlar. Maalesef. […] Dün cüzdanı kontrol ettim ve sıfır işlem vardı,” dedi.

Tazminat konusunda, ideal seçenek, çalınan kripto varlıkların geri kazanılmasıdır, dedi Velykyi. Ancak ekip, protokol ücretleri kullanarak kayıpları kapatma gibi diğer seçenekleri de değerlendiriyor. Ancak bunun için kullanıcıların geri dönmesi gerekiyor, vurguladı.

Hacker Hunt

Velykyi'ye göre, hackten bu yana günlerdir ekip pasif kalmadı. Şirket, AMLBot ve Global Ledger'daki uyumluluk ve siber güvenlik uzmanlarıyla çalışıyor ve araştırmaya Crystal uzmanları da dahil, vurguladı.

Bu hile ile 2023 olayı arasındaki temel fark, hakerin hazırlık düzeyidir. Velykyi’ye göre, saldırgan planı dikkatle düşünmüş, izlerini silmek için gerekli adımları atmış ve ne yapacağını ve nasıl yapacağını tamamen anlamıştır.

“Bu durumda, hakerle anlaşmak, onu beyaz şapkalı gibi göstermek ve geçen sefer olduğu gibi bir ödül ödemek bizim için daha kolay olurdu. O zaman iki haker vardı ve biz, çalınan miktarın %10’u karşılığında onlardan biriyle anlaşma sağladık. Karşılığında, bizden herhangi bir yasal işlem yapılmadı,” dedi.

Ancak Velykyi'ye göre, bir önceki sefer uzmanlar, hakerin yargı yetkisini belirleyip onlarla iletişime geçebilmiş ve bu da müzakereleri kolaylaştırmıştı. Şimdi ise bu seçenek, en azından şu anda, mevcut değil.

Son olarak, Velykyi, ekip, araştırmanın bazı sonuçlarını üretmesi halinde yaşananların detaylarını sağlayacaktır.

Allbridge Kurucu Ortakları Saldırıya İlişkin Yorum Yaptı ve Projenin Geleceği Üzerinde Konuştu mesajı önce INCRYPTED'de yayımlandı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.