Tek bir 24 saatlik pencere içinde üç ayrı kripto protokolü hedef alındı ve toplam kayıplar 35,5 milyon doları aştı. Mağdurlar üç farklı zincir, üç farklı saldırı yöntemi ve çok tanıdık bir hikâyeyle karşı karşıya: köprüler, merkeziyetsiz finansın zayıf noktası olarak kalmaya devam ediyor.
En büyük saldırı, 22 Temmuz'da bir köprü zafiyeti yoluyla yaklaşık 24,15 milyon dolarlık USDC kaybeden Arbitrum tabanlı protokol AFX'ye yapıldı. BNB Chain'deki BSquaredNetwork'te 3,86 milyon dolarlık B2 tokenleri çalındı. Ethereum'daki Verus çapraz köprü ise 7,55 milyon dolar kaybetti; bu kayıp, Verus'un Mayıs'ta zaten yaklaşık 11,58 milyon dolarlık bir saldırıya uğramış olmasından dolayı daha da ağırlaştı.
Her bir zafiyet nasıl ortaya çıktı
AFX sızıntısı ana haberdi. Saldırganlar, Arbitrum'daki protokol köprü altyapısından 24,15 milyon dolarlık USDC çaldı ve ardından bu fonları ethereum'a taşıyarak yaklaşık 12.467,5 ETH'ye değiştirdi.
BSquaredNetwork’ın istismarı dolar cinsinden daha küçük olsa da, sahipleri için tartışmasız daha karmaşık oldu. Çalınan 3,86 milyon dolarlık B2 tokenleri, 5.000’den fazla WBNB’ye değiştirildi ve ardından yaklaşık 1.128 ETH’ye dönüştürüldü. Satış baskısı, B2’nin fiyatını %15’ten fazla düşürdü.
Ardından Verus var. 23 Temmuz'daki 7,55 milyon dolarlık kayıp zaten endişe verici, ancak bağlam bu durumu daha da kötüleştiriyor. Bu, Mayıs 2026'da yaklaşık 11,58 milyon dolarlık bir sızıntıya uğramış aynı çapraz zincir köprüsü. Bu da Verus'un, yaklaşık iki ay içinde görünürde ilişkili güvenlik açıklarından 19 milyon doların üzerinde kayıp yaşaması anlamına geliyor.
Blockchain güvenlik firması PeckShield, her olayı zincir üzerinde ilk tespit edenlerden biriydi.
Kripto güvenliği için korkutucu bir çeyrek
Bu üç zafiyet, boşlukta gerçekleşmedi. TRM Labs verilerine göre, 2026 yılının ilk yarısında 207 güvenlik olayı kaydedildi. Sadece Q2 döneminde, 67 ayrı olayda 764 milyon dolar çalındı ve operasyonel zafiyetler ana saldırı yüzeyi olarak belirtildi.
Vitalik Buterin, 2022 yılında çok zincirli vadeli işlemlerin, tek zincirli uygulamalar gibi aynı güven varsayımlarıyla güvence altına alınmayacağını savunarak köprü güvenlik risklerini işaret etti.
Bu, yatırımcılar için ne anlama geliyor
B2'nin %15'ten fazla fiyat düşüşü, doğrudan piyasa etkisinin en açık örneğidir. Üç protokolün tek bir günde istismar edilmesi, daha geniş DeFi ekosisteminde risk alma isteğini soğutuyor.
Yalnızca 2026 Q2'de çalınan 764 milyon dolar, ekosistemden kalıcı olarak kaldırılmış gerçek sermayeyi temsil eder. Bu, geliştirme için finanse edilen, likidite sağlayan ve kredi piyasalarını destekleyen paralardır.
Bireysel yatırımcılar için Verus durumu özellikle öğreticidir: Bir kez istismar edilen ve yeniden saldırıya uğramadan önce zafiyetlerini tamamen gidermeyen bir protokol, güvenlik durumu hakkında önemli bir şey yayınlamaktadır. İlk hırsızlık şanssızlık olabilir. İkincisi bilgidir.



