Fiyatlar yükleniyor…
〽️NEUTRAL

Kripto 2026'da Hack Kayıpları $972M'ye Ulaştı

2021'den 2025'e incelenen 425 hack arasında, 2024-2025 döneminde kaybedilen değerin %54,6'sı merkezi borsa ihlallerine dayandı. Denetimler gerekli, ama artık yeterli değil.

Kripto 2026'da Hack Kayıpları $972M'ye Ulaştı
Kripto 2026'da Hack Kayıpları $972M'ye Ulaştı
Kripto 2026'da Hack Kayıpları $972M'ye Ulaştı
Kripto 2026'da Hack Kayıpları $972M'ye Ulaştı

Crypto, 2026'da şimdiye kadar hack'ler nedeniyle yaklaşık $972 milyon kaybetti, ancak daha rahatsız edici tablo paranın nereden çıktığı. Immunefi'nin kurucusu ve CEO'su Mitchell Amador, bu haftaki Crypto Long & Short'ta baskın çıkış vektörünün artık smart contract katmanı olmadığını savunuyor. Asıl sorun, onun üzerinde duran anahtarlar, imzacıları ve yönetişim kuralları.

Bu ayki BonkDAO istismarı bunun en net yakın tarihli örneği. Bir saldırgan, düşük katılımlı bir oylamada bir yönetişim teklifini geçirmek için yaklaşık $4 milyon harcadı, ardından hazineden yaklaşık $20 milyon boşalttı. Hiçbir contract başarısız olmadı. Güvenlik açığı bizzat kurallardı. Aynı yapı haziran ayında Humanity Protocol'de de görüldü. Ayın en büyük kaybı, $30 milyondan fazlası, bir ekip üyesinin makinesinde ele geçirilen özel bir anahtardan geldi, contract'a dokunulmadı.

Neden önemli

Immunefi'nin 2021'den 2025'e 425 hack'i incelemesi bu paterni sayılara döküyor. 2024 ile 2025 arasındaki dönemde, 191 olayda kaybedilen değerin %54,6'sı merkezi borsa ihlallerine, yani contract'ın üstündeki anahtar, saklama ve imzalama katmanlarına dayanıyordu. Kod katmanında da sorun çözülmüş değil. Beş yıl veya daha uzun süredir çalışan programların %93,9'unda doğrulanmış kritik bir açık ortaya çıkıyor ve doğrulanmış hata raporlarının yaklaşık beşte biri kritik olarak değerlendiriliyor. Bir protokol on bir kez denetlendi ve yine de $128 milyon kaybetti.

Contract kodunu gerçekten güçlendiren şey, canlı bug bounty programları üzerinden yürüyen sürekli ve teşvikli inceleme oldu. Medyanı yaklaşık $20.000 olan bir ödül, çoğu zaman ortalama yaklaşık $25 milyonluk bir hack'i önlüyor. Bu da bu ödemeyi, bir protokolün yapabileceği en yüksek getirili güvenlik harcaması haline getiriyor. Model işe yarıyor, çünkü hiç durmuyor ve organizasyon şeması değiştiğinde ya da bir imzacı ayrıldığında teşvikler aşınmıyor.

Piyasa etkisi

Aynı disiplinin artık anahtarları, imzacıları ve yönetişimi de kapsaması gerekiyor, yoksa bu kategorideki yıkıcı kayıplar tekrar etmeye devam edecek. Protokol riskini üstlenen kurumlar için mesaj şu: denetim raporu gerekli bir altyapıdır, ama bir risk sertifikası değildir. Bir protokol ancak kodu, anahtarları, insanları, yönetişimi ve izleme sistemi canlı bir saldırı yüzeyi olarak ele alındığında ve önce onları kırmak üzere ücretli araştırmacılar tarafından sürekli test edildiğinde güvenlidir. Ayı piyasasının arka planı, Strategy'nin imtiyazlı hisseleri geri alırken BitMEX ve BitMart'ın faaliyetlerini sonlandırmasıyla birlikte, bu aciliyeti daha da artırıyor. Daha ince hazineler, aynı yönetişim veya anahtar yönetimi hataları için daha az toleransa sahip.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. 2026'da crypto hack'lerinde ne kadar para kaybedildi?

    Immunefi'den Mitchell Amador'un CoinDesk'in Crypto Long & Short köşesinde yazdığına göre, 2026'da şimdiye kadar hack'ler nedeniyle yaklaşık $972 milyon kaybedildi. Olay sayısı artmaya devam ediyor ve değer giderek contract hatalarından çok anahtarlar, imzacılar ve yönetişim üzerinden dışarı çıkıyor.

  2. Son crypto hack kayıplarının ne kadarı merkezi borsalardan geldi?

    Immunefi'nin 2021'den 2025'e 425 hack incelemesinde, 2024-2025 döneminde 191 olayda kaybedilen değerin %54,6'sı merkezi borsa ihlallerine dayandı. Bunlar, contract'ın üstündeki anahtar, saklama ve imzalama katmanlarıydı.

  3. Bir crypto protokolünü güvence altına almak için denetimler neden yeterli değil?

    Denetim, kodu yalnızca belirli bir anda doğrular ve imzalama yetkisini kimin tuttuğunu, anahtarın nasıl saklandığını ya da bir dizüstü bilgisayar ele geçirilince ne olacağını söylemez. Amador, on bir kez denetlenmesine rağmen $128 milyon kaybeden bir protokolden söz ediyor.

  4. Bir protokolün yapabileceği en yüksek getirili güvenlik harcaması nedir?

    Canlı bug bounty programları. Amador, medyanı yaklaşık $20.000 olan bir bounty'nin ortalama yaklaşık $25 milyonluk bir hack'i sık sık önlediğini söylüyor. Buna en yüksek getirili güvenlik harcaması diyor, çünkü baskı süreklidir ve imzacılar ya da personel değişse bile teşvikler aşınmaz.

  5. 2026'da en büyük yönetişim ve anahtar yönetimi kayıpları neydi?

    BonkDAO, bir saldırganın düşük katılımlı bir oylamada bir yönetişim teklifini geçirmek için yaklaşık $4 milyon harcamasının ardından bu ay yaklaşık $20 milyon kaybetti ve hiçbir contract kırılmadan hazine boşaltıldı. Humanity Protocol ise haziranda bir ekip üyesinin makinesinde özel anahtar ele geçirildikten sonra $30…

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →