Crypto hackleri H1 2026’da rekor kırdı, kayıp $1B’yi aştı
DPRK tek başına yaklaşık $600M çekti. Manşet rakam kötü, ancak güvenlik ekipleri ile on-chain risk ekiplerinin asıl okuması gereken bölüm, AI odaklı exploit’lere dair ileriye dönük uyarı.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
DPRK tek başına yaklaşık $600M çekti. Manşet rakam kötü, ancak güvenlik ekipleri ile on-chain risk ekiplerinin asıl okuması gereken bölüm, AI odaklı exploit’lere dair ileriye dönük uyarı.
Bu dava, SEC'in uygulama eylemlerinde keskin bir artışı işaret ediyor: bir kripto borsasındaki yöneticiler, kendi kullanıcılarından dokuz haneli bir hırsızlığı gizlemekle artık düzenleyicinin hedefinde.
Bu donma, bir sözleşme açığını çıkış riski testine dönüştürüyor: Kullanıcılar, bir L2 köprüsü başarısız olduğunda fonların çekilebilir kalıp kalmadığını bilmek zorunda.
5,280 ETH hareket halinde, ancak bir cüzdan istismarı sonrası kalıcı zarar genellikle hırsızlık değil, paraların çıkmasından sonra aylarca sürebilen ikincil etkilerle ilgilidir.
Borsa, Ekim 2021 itibarıyla müşterilerin zararını telafi etmişti. Ancak düzenleyicinin açıklama eksiklikleri nedeniyle yaptığı suç duyurusu, artık Tayland lisanslı platformlar için ölçüt olacak bir emsal oluşturuyor.
Resmî uygulama mağazalarında gizlenen çapraz platform casus yazılımı, cüzdan seed phrase'lerini doğrudan kullanıcıların kamera rulosundan çekmek için OCR kullandı. Bir Android uygulaması kaldırılmadan önce 10 bin indirmeyi aştı.
Singapur merkezli ödeme şirketi, müşteri fonlarının güvende olduğunu söylüyor. Zincir üstü kaybı izleyen araştırmacı ise tutarın günler içinde $2.5M arttığını ve gelen mevduatların hâlâ boşaltıldığını bildiriyor…
Yapısal bir kayma var: 2025’teki $650M'lik bridge istismarı, kurumsal ve DeFi trafiğini CCIP’ye yeniden yönlendiriyor. DTCC ve Fidelity artık Mantle, Lombard ve KelpDAO’nun yanında sisteme katılıyor.
Doğrulanırsa, Pyongyang’ın finansal suç aygıtına yönelik bu nadir iç yaptırım, denizaşırı kripto hırsızlığında politika değişiminden çok taktiksel bir ayarlamaya işaret ediyor.
Pyongyang'ın kendi istihbarat kurumu, devlet bankalarını hedef almak ve sınır ötesi OTC masaları üzerinden nakde dönmekle suçlanan eski askeri hackerları gözaltına aldı. Bu, aynı yöntemi dışarıya ihraç eden rejim içinde sıra dışı bir iç tasfiye.
Vaka, bir operasyon güvenliği dersi gibi: Google çerezleri, 500 yemek teslimatı ve sızan bir Monero seed ifadesi, zararlı yazılımın korumayı vaat ettiği anonimliği çökertti.
Bir zamanlar Bitcoin ağında küresel hash gücünün %18-20’siyle en büyük madencilik havuzu olan Poolin, bugün alacaklılarına yaklaşık $173M borçlu. West Texas tesisleri için verilen tek $52M teklif ise ana tahsilat kalemi konumunda.
Davacıların işaret ettiği 622.66 BTC (40,7 milyon dolar) manşet rakam, ancak donmuş sunucu verileriyle işlem yapan iç masa ve sigorta fonuna aktarılan teminat iddiaları güveni zedeliyor.
ABD’nin 30 yıllık TIPS’inde reel getiri neredeyse %3’e çıktı ve Bitcoin’in şimdiye kadar gördüğü en sert fırsat maliyeti rakibini yarattı. Spot BTC ETF’leri ise haftada yaklaşık $1 milyar çekmeye devam ediyor.
Verus’u daha önce vuran aynı hata modu, bu kez ETH, USDC, USDT, tBTC ve üç başka rezerv varlığı üzerinden kullanıcılara bir kez daha yedi haneli kayıp yaşattı. Bu durum, köprü güvenliği hakkında yeni soruları gündeme taşıdı.
İkinci bir saldırgan, Mayıs istismarındakiyle aynı sözleşmeyi ve giriş yolunu kullanarak köprüyü boşalttı. Bu da yamanın ya geç yayımlandığını ya da açık sınıfını gerçekten kapatmadığını gösteriyor.
Makro baskı BTC üzerinde birikirken, yeni bir $24M köprü saldırısı ve stablecoin çöküşü piyasaya kendine özgü risklerin hâlâ ortadan kalkmadığını hatırlattı.
Örüntü hikâyenin kendisi: Dört protokol 24 saat içinde aynı hata biçimiyle çöktü. Kırılmış kriptografi değil, ele geçirilmiş anahtarlar ve izinler. AI araçları şimdi bunları bulmanın maliyetini de düşürüyor.
Arbitrum köprüsü kendini korudu, ancak beş sıcak-validator imzası üçüncü taraf bir köprüdeki yeter sayıyı geçerek saldırganın protokolün toplam TVL'sini almasına izin verdi.
Blockaid, kaybın Arbitrum’un yerel köprüsünde değil üçüncü taraf bir bridge üzerinde yaşandığını belirtti. Offchain Labs, ana köprünün etkilenmediğini ve olayı incelediğini söyledi.