OpenClaw AI Ajanı Olayı, Kullanıcılar İçin Milyonlarca Dolarlık Kayıplara Neden Oldu

iconTechFlow
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
AI ve kripto haberleri, Şubat 2026'da bir OpenClaw AI aracısının hatası nedeniyle bir DeFi istismarına yol açtı ve yanlışlıkla 250.000 dolar değerinde 52,43 milyon LOBSTAR tokeni transfer etti. Tokener daha sonra 40.000 dolar değerinde likiditeye dönüştürüldü. Olay, bir ayrıştırma hatasıyla tetiklendi ve kötü niyetli aktörler bu hatayı kopyalayarak daha fazla kayıp yarattı. Çin İnternet Finans Birliği, şimdi OpenClaw'u yetkisiz fon transferleri açısından yüksek riskli bir platform olarak listelemiştir.

2026 yılında, birçok kişi bu yılı Agentic Finance yıl olarak adlandırıyor. OpenClaw aracılığıyla, Agent otomatik arbitraj yapabilir, işlem yapabilir ve karmaşık DeFi işlemlerini gerçekleştirebilir; kullanıcıların özel para basma makinesi haline gelmiştir.

Ama hayal kırıklığı çok hızlı oldu.

Şubat'ta, OpenAI çalışanı Nik Pash, OpenClaw çerçevesiyle geliştirdiği kripto ticaret AI ajanı "Lobstar Wilde"ı, bir internet kullanıcısının (sadece 4 SOL tıbbi giderleri için) yardım isteği mesajını işlerken miktar çözümleme hatası nedeniyle sahip olduğu 52,43 milyon LOBSTAR jetonunu tek seferde tamamen transfer etti.

O anki piyasa değeri yaklaşık 250.000 ABD dolarıydı; daha sonra token fiyatı yükseldikçe değer yaklaşık 600.000 ABD dolarına ulaştı. Çıkıştan 15 dakika içinde tüm miktar satıldı ve gerçek kazanç yaklaşık 40.000 ABD doları oldu. Ancak toplam kayıp onlarca bin ABD doları seviyesine ulaştı. Bu, tipik bir AI kendi kendine yürütme hatasıydı: hacker saldırısı değil, akıllı sözleşme açığı değil, Agent'in kendi kendine "yanlış anladı" ve tüm parayı gönderdi.

Kara pazar bu mantığı kısa sürede kopyaladı. PANews'e göre, kara-beyaz pazar, OpenClaw'un komut yürütme özelliğini kullanarak basit ifadelerle AI'nın kendi kendine cüzdan transferini gerçekleştirmesini sağlıyor. Kullanıcılar, USDT gibi stabil paralar da dahil olmak üzere "bir anlık dikkatsizlikle milyonlarca varlıklarını kaybediyor". İşlem kayıtları izlenemez hale geliyor ve bir kez yetki verildikten sonra neredeyse geri alınamıyor. Çin İnternet Finans Birliği de özel bir duyuru yayınlamış ve "varlık kaybı riskini" OpenClaw'un dört temel riskinden biri olarak listelemiş, yüksek yetkili kötü niyetli aktörlerin kullanıcı varlıklarını doğrudan çalabileceğini açıkça belirtmiştir.

Bu, bir akıllı sözleşme hatası değil, Agent çalışma ortamının kendisine ait sistemik bir risktir. Bir çözüm hatası veya normal bir komut gibi görünen bir ifade, Agent'in sizin adınıza geri dönüşü olmayan zincir üstü işlemler yapmasına ve tüm varlıklarınızı boşaltmasına neden olabilir.

Ajanlar zincir üzerinde giderek daha aktif hale geliyor, ancak onları koruyan altyapı hâlâ tamamen hazır değil.

Piyasa hızla ilerliyor, kazalar da hızla ilerliyor

2026 yılının başlarında, zincir üzerindeki günlük aktif AI Agent sayısı 250.000’i aştı ve yıllık bazda %400’ün üzerinde bir artış kaydedildi. Yeni DeFi protokollerinin %68’i, kendi kendine yürüyen AI Agent’ları içeriyor. Küresel AI Agent pazarı, 7,84 milyar dolarlık bir değerden 52,62 milyar dolara çıkacak ve CAGR’i %46,3 olacak. Analistler, yıl sonuna kadar AI Agent’ların zincir üzerindeki işlemlerin %30’unu üstlenebileceğini tahmin ediyor.

Kaza tarafına bir daha bakın.

Kasım 2024'te bir kullanıcı, ChatGPT'ye Pump.fun işlem botu yazdırmasını istedi; AI, bir korsan API'si önerdi ve 30 dakika sonra cüzdanı boşaltıldı, $2.500 kayıp oldu. Aynı ay, işlem terminalleri DEXX, özel anahtarların açık metin olarak saklanması nedeniyle hacklendi ve yaklaşık 21 milyon dolar çalındı; binlerce kişi etkilenmiş ve hâlâ tazminat verilmedi.

2025 yılının sonunda, işlem botu DeBot cüzdanı ele geçirildi ve 250.000 USDT hızla aktarıldı.

Mart 2026'da, AI geliştiricilerin yaygın olarak kullandığı litellm kütüphanesi (ayda 95 milyon indirme) zincir saldırısına uğradı ve zararlı kod, kripto para cüzdanlarını ve bulut kimlik bilgilerini otomatik olarak çaldı; Karpathy doğrudan bir gönderiyle uyarıda bulundu.

Vakalar parçalı, ancak işaret ettiği temel sorun yalnızca bir tanedir:

Script botlardan Agent Trading’e kadar, daha olgun bir cüzdan altyapısına ihtiyaç vardır. Gelecek birkaç yıl içinde milyarlarca dolarlık değer yaratacak bu alanda, çoğu oyuncu kolaylık için çıplak yüzmeye karar veriyor.

Bu, gördüğümüz gerçek. Aynı zamanda birçok Web3 güvenlik sektörü öncüsüyle birlikte çözmeyi hedeflediğimiz sorun.

Claw Cüzdan nedir?

Metamask, To C cüzdanların temsilcisiyse, Privy To B cüzdanların temsilcisiyse, Claw Wallet, Agentlerin özgün faaliyetlerini tam olarak destekleyen ve güvenliği garanti eden en kullanışlı To A ödeme altyapısı olmayı hedefliyor.

Parça yalıtımı: Özel anahtarların yalıtımı temel bir işlemdir. Ancak Claw Wallet, kanıtlanmış anahtar parçalama teknolojisiyle daha da ileri gider—varlıklar, Ajant, risk kontrol stratejisi ve kullanıcı tarafından ortak olarak yönetilir ve fazladan bir afet toleransı sağlamak için yedeklemeler eklenir.

İnteraktif Güvenlik: Kullanıcılar, gönderim adresini, etkileşim adresini, tutarı, işlem sıklığını ve imza stratejisini tam olarak kontrol edecek şekilde risk yönetimi planlarını özelleştirebilir. Profesyonel olmayan kullanıcılar endişelenmesin—katı varsayılan planlar, zararlı sözleşmeleri ve phishing imzalarını otomatik olarak engeller.

Kullanıcı dostu: Birden fazla kurulum yöntemi desteklenir; Agent, tek tıkla tamamen bağımsız olarak kurulabilir veya kolayca insan kullanıcılarla bağlanabilir. Yüksek frekanslı işlem ve veri toplama senaryoları için tamamen otomatik mod ve SDK sağlanır; ileri düzey kullanıcılar çeşitli senaryolarda hızlıca entegre olabilir.

Neden daha zor şeyleri yapıyoruz?

Dürüst olmak gerekirse, şu anda birçok cüzdan, özel anahtarları doğrudan Agent'e verip, beyaz listeye eklemekle yetiniyor. Bu çözümleri kesinlikle önermiyoruz.

Daha fazla güvenlik odaklı bazı cüzdanlar, özel anahtar izolasyonu ve kumlu yürütme yapmış olabilir; bu yönde temel olarak hemfikiriz. Ancak bizim için bu yeterli değil.

Neden basit: Agent'in davranışı dinamiktir.

Bu, her gün aynı işlemleri tekrarlamaz; piyasa koşullarına, zincir üzerindeki duruma ve strateji parametrelerine göre farklı kararlar alır. Dikkatle tasarlanmış bir zararlı sözleşme, statik kuralların sınırlarını tamamen atlayabilir.

Anahtar güvenliği sadece en temel unsurdur. Dinamik etkileşim güvenliği, Agent'in varlık kaybı için sorumluluk alıp alamayacağını belirleyen temel faktördür.

Claw Cüzdan, strateji seviyesinde risk yönetimi seçer—Agent'in davranış bağlamını anlar, işlemi gerçekleştirmeden önce bu işlemin mantıklı olup olmadığını değerlendirir. Sonradan zararı durdurmak değil, önceden önlemek.

Teknik olarak, özel anahtar birden fazla şifrelenmiş parçaya ayrılır ve bu parçalar sandbox, arka uç ve kullanıcı tarafı güvenlik süreçleri tarafından tutulur. Her imza işlemi, hem politika doğrulamasının geçmesi hem de kullanıcı onayının verilmesi koşulunu aynı anda karşılamalıdır.

Kısaca: Agent'iniz ne kadar hızlı koşarsa koşsun, anahtarı her zaman sizin elinizde.

Farklı senaryolar, farklı korumalar

Claw Cüzdan, evrensel bir çözümdür. Agent'in en aktif olduğu birkaç zincir içi senaryoya yönelik olarak özel tasarım yapılmıştır:

DeFi getirisi otomasyonu: Agent, fonları çeşitli protokoller arasında taşıyarak getiriyi maksimize eder; risk, aşırı yetkilendirme ve sözleşme açıklarıdır. Claw Wallet yaklaşımı: İnce ayarlı risk yönetimi + anomali durumunda durdurma, Agent yalnızca sizin onayladığınız protokoller içinde işlem yapabilir, davranış sapması anında hemen durdurulur.

Sürekli sözleşmeler / otomatik işlem: Özel anahtar güvenliği çok yüksek düzeyde olmalıdır, sızıntı durumunda kayıplar saniye cinsinden oluşur. Claw Wallet, izole anahtar yönetimi kullanır; özel anahtarlar açık metin olarak saklanmaz ve açık metin olarak iletilmez, imza kontrol altında bir ortamda tamamlanır.

Çapraz zincir varlık işlemleri: Köprü sözleşmeleri, güvenlik açıkları için sıkça hedef alınır. Claw Cüzdan, imza öncesi işlem niyetini tanımlar ve bilinen zararlı sözleşmeleri ile şüpheli imza isteklerini otomatik olarak engeller.

Zincir üzerinde mikro ödemeler/Aracı arasında hesaplaşma: Yüksek frekanslı küçük tutarlı işlemlerin riski, her biri küçük olsa da birikerek oluşan "hissedilmeyen kayıplardır". Claw Wallet, gerçek zamanlı izleme ve eşik uyarıları sağlar; anormal frekans veya anormal akışlar anında bildirim tetikler.

Zamanı geldi

Günde 250.000'den fazla aktif Agent zincir üzerinde çalışıyor, gerçek fonları harekete geçiriyor ve gerçek gelirler oluşturuyor. Bu sayı hızla artıyor.

Ancak büyüme, olgunluk anlamına gelmez. Güvenlik önlemleri olmayan bir Agent, size değer katmak yerine risk biriktiriyor.

Onu eğitmek, yapılandırmak ve zincir üzerinde para kazanmayı öğrenmek için zaman harcadınız—şimdi ona gerçekten güvenli bir ev verme zamanı.

Bugün Claw Cüzdanı resmen piyasaya sürüldü.

resim

Resmi web sitesini yükleyin:

https://www.clawwallet.cc

Claw Wallet, şu anda PIN AI, 0G Labs, Haedal, Navi Protocol, Clawdi gibi birçok kurumla derin iş birliği yaparak AI Agent'ların zincir üzerindeki güvenliğini kapsamlı şekilde korumaya çalışıyor.

Agent'inizle Claw Wallet'i yanına alarak güvenle yola çıkın.

Claw Cüzdan Hakkında

AI Agent için gerçekten tasarlanmış güvenli cüzdan

ClawWallet, AI Agent'ler için tasarlanmış profesyonel bir Web3 güvenlik cüzdanıdır ve 3 saniyede kendini yöneten çok zincirli bir cüzdan dağıtımı sağlar. Stratejik risk kontrol motoru sayesinde kripto varlıklarınız yetkili kapsam içinde güvenli bir şekilde kullanılır; yüksek riskli zincir üstü Agent iş akışları için özel olarak geliştirilmiştir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.