Ana Nokta
Altı saat içinde en az üç kripto köprüsü ve çapraz zincir protokolü, 35 milyon doların üzerindeki varlıklarla boşaltıldı. BlockAid, yaklaşık 7,54 milyon dolarlık ether, tokenize edilmiş bitcoin ve stablecoin’leri boşaltan bir Verus-Ethereum köprüsü istismarını tespit etti. BlockAid, Verus saldırısının, 11,5 milyon dolarlık kayıpla sonuçlanan daha önceki Mayıs’taki bir saldırıda kullanılan aynı köprü kontratını ve giriş yolunu kullandığını söyledi. B2 Ağı, bir saldırganın staking kontratının yükseltme yetkisini ele geçirmesiyle yaklaşık 3,86 milyon dolar kaybetti. BlockAid ve PeckShield, saldırıların kırılmış kriptografi yerine mantık hataları veya compromised anahtarlarla gerçekleştiğini raporladı.
Neden önemli: Köprü güvenlik hataları, kullanıcıların ağlar arasında varlıklarını taşımak için bu sistemlere güvenmesi nedeniyle çapraz zincir likiditeye olan güveni azaltabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.
Neden: En az üç köprü ve çapraz zincir protokolü, altı saat içinde 35 milyon doların üzerinde kayıp yaşadı; bu, keskin altyapı riskini göstermektedir.
Benzer Geçmiş Vakalar
Ronin Köprüsü'ne yapılan sızma saldırısı 625 milyon dolarlık kayba neden oldu ve kripto dünyasında köprü güvenlik başarısızlıklarının önemli bir referans noktası haline geldi. Ronin, saldırıdan dört yıl sonra Ethereum Layer 2 migrasyonuna doğru ilerledi. (The Block) Fark: Geçerli olay, tek bir baskın köprü başarısızlığı yerine saatler içinde birkaç daha küçük protokol sızıntısını içeriyor.
Ripple Etkisi
Köprü zafiyetleri, kullanıcıların yükseltme anahtarlarına veya savunmasız içe aktarma yollarına bağımlı sistemlerden kaçınmasına neden olabilir ve bu da çapraz zincir likiditesindeki güveni azaltabilir. Etkilenen köprüler transferleri durdurursa veya kısıtlarsa, likidite bağlı ağlar arasında parçalanabilir. Aynı hata sınıfı tekrar ortaya çıkarsa, güvenlik incelemeleri hasarın sınırlı kalıp kalmadığının ana göstergesi haline gelebilir.
Fırsatlar ve Riskler
Fırsatlar: Etkilenen protokoller düzeltmeleri ve erişim kontrolü incelemelerini yayınlarsa, köprü maruziyetini eklemeden önce bu güncellemeleri beklemek, akıllı sözleşme ve anahtar yönetimi riskini azaltabilir.
Riskler: Ek köprü rezervleri tükenirse veya aynı hata sınıfı tekrar ortaya çıkarsa, etkilenen köprü likiditesine olan maruziyeti azaltmak, tekrarlayan saldırılar sonucu oluşan kayıpları sınırlayabilir.

