- Drift istismarı, TVL'nin saatler içinde 311,38 milyon dolarlık seviyeden 23,49 milyon dolara düşmesiyle en fazla 285 milyon doları boşalttı.
- USDC, CCTP üzerinden Solana'dan ethereum'a durdurulmadan veya dondurulmadan taşındı.
- ZachXBT'e göre Circle, geçen hafta 16 cüzdanı dondurdu ancak hakerlik sırasında hiçbir eylemde bulunmadı.
1 Nisan 2026'da ABD iş saatleri sırasında Drift Protocol'e büyük bir istismar gerçekleşti. Saldırı, 285 milyon dolar kadarını boşalttı ve toplam kilitli değer (TVL), saatler içinde 311,38 milyon dolarlık seviyeden 23,49 milyon dolara düştü, protokol likiditesinde %92,5'lik bir çöküş meydana geldi.
Saldırgan, varlıklarını hızla birleştirdi ve USDC ve SOL'a değiştirdi; ardından USDC, birkaç saat boyunca Circle'ın CCTP aracılığıyla ethereum'a köprülendi.
ZachXBT, zincir üstü araştırmacı, hareketi gerçek zamanlı olarak işaret etti. İddiasına göre Circle harekete geçmedi.
CCTP, Transferleri Engelsiz Şekilde İşler
CCTP, USDC'yi kaynak zincirinde yakarak ve hedef zincirde üreterek çalışır. Bu sistem, istismarla ilişkili on milyonlarca dolarlık akışları işlemiştir.
Herhangi bir duraklama, donma veya elle kontrol olmadı. ZachXBT belirtti ki Circle, protokol düzeyindeki izleme eksikliğini göstererek hiçbir şeyi tespit etmedi ya da harekete geçmedi.
Sorun teknik karmaşıklık değil, akışlar büyük, hızlı ve anormaldi. Bunlar yine de geçti. Bu, çapraz zincir altyapısının transferleri amaçlandığı gibi işlemden geçirdiğini ancak uygulama mekanizmalarına sahip olmadığını gösteriyor.
Önceki Cüzdan Buzlanmaları Sorular Yarattı
Bu, Circle'in yanlışlıkla 16 işe bağlı cüzdanı dondurduğu daha önceki eylemlerle çelişmektedir. Bu cüzdanlar hâlâ dondurulma işleminden kurtarılma sürecindedir.
Sahibi aynı olsa da, alınan eylemler farklıydı. Pazar katılımcıları bu uyumsuzluğu vurguladı. Birisi, Circle'un dahili cüzdanları dondurabileceğini ancak CCTP üzerinden dokuz basamaklı bir istismar akışını durduramadığını belirtti.
Drift istismarı, izleme ekipleri çevrimiçiyken aktif saatlerde gerçekleşti. Yine de hiçbir eylem alınmadı ve piyasa katılımcıları hayal kırıklığı yaşadı.
İlgili: DeFi Saldırıları, 2026'nın İlk Aylarında Güvenlik Hataları Nedeniyle 137 Milyon Doları Aştı
Sorumluluk Reddi: Bu makalede sunulan bilgiler yalnızca bilgilendirme ve eğitim amaçlıdır. Makale, finansal danışmanlık veya herhangi bir türde danışmanlık oluşturmaz. Coin Edition, bahsedilen içerikler, ürünler veya hizmetlerin kullanılması sonucu oluşan herhangi bir kayıp için sorumlu değildir. Okuyucular, şirkete ilişkin herhangi bir eylemde bulunmadan önce dikkatli olmaları tavsiye edilir.



