DeFi dünyası yılın son dönemine yaklaşırken yeni bir güvenlik kriziyle sarsıldı. Yearn Finance, yETH likit staking havuzunda (LST) tespit edilen kritik bir açık nedeniyle toplam 9 milyon dolar değerinde varlığın çalındığını doğruladı. Saldırı, özellikle otomatik token basma mekanizmalarını hedef almasıyla dikkat çekiyor.
Sınırsız yETH Basımı: Açığın Kritik Boyutu
Protokol tarafından yapılan açıklamaya göre saldırgan, akıllı sözleşmede bulunan hatayı manipüle ederek sınırsız miktarda yETH token üretmeyi başardı.
Bu sahte yETH’ler daha sonra stETH, rETH ve doğrudan ETH gibi gerçek varlıklara dönüştürüldü. Bu, DeFi protokollerinin “redeem-edilebilir” yapısının kötüye kullanıldığı klasik fakat etkisi büyük saldırı tiplerinden biri olarak görülüyor.
Tornado Cash Hamlesi: İzleri Karartma Çabası
Saldırganın, elde ettiği kripto varlıkların bir kısmını hemen karıştırıcı protokol Tornado Cash üzerinden anonimleştirdiği tespit edildi.
Özellikle 1.000 ETH’nin Tornado Cash’e aktarılması, saldırganın iz sürmeyi zorlaştırmayı amaçladığını gösteriyor.
Bu adım, zincir üstü analiz firmalarının işini zorlaştırsa da son dönemlerde birçok saldırının çözüme kavuştuğu düşünüldüğünde umut tamamen kaybolmuş değil.
Saldırının Etki Alanı: Sadece yETH Havuzu Zarar Gördü
Yearn Finance ekibi, saldırının sınırlı bir alanda gerçekleştiğinin altını çizdi. Açıklamaya göre:
Toplam kayıp: 9 milyon dolar
yETH LST stableswap havuzu zararı: 8 milyon dolar
Curve üzerindeki yETH–WETH havuzu zararı: 900 bin dolar
Buna karşın platformun çekirdek ürünleri sayılan V2 ve V3 vault’larının tamamen güvende olduğu ifade edildi. Bu durum, protokolün temel kasalarının tasarım açısından daha sağlam olduğunu gösteriyor.
DeFi İçin Ne Anlama Geliyor?
Yearn Finance, DeFi’nin en köklü ve güvenilir platformlarından biri olarak biliniyor. Bu çapta bir saldırının yalnızca küçük bir havuzu hedef almış olması, daha büyük bir sistemik riski engellemiş olsa da sektör açısından yeni soruları gündeme getiriyor:
LST tabanlı havuzlar, otomatik fiyatlandırma ve stake getirileri nedeniyle daha mı savunmasız?
DeFi protokolleri büyüdükçe denetim süreçleri bu kadar hızlı ölçeklenebiliyor mu?
Büyük platformların bile açık verebilmesi yatırımcı güvenini nasıl etkiler?
Sizce DeFi ekosisteminde benzer saldırılar daha da artacak mı, yoksa gelişen denetim mekanizmaları bu riskleri azaltabilecek mi?
Yearn Finance’in hızlı bir şekilde müdahale etmesi ve sorunu izole etmesi, krizin büyümesini engelledi. Ancak saldırının boyutu, DeFi’nin hâlâ deneysel bir alan olduğunu bir kez daha hatırlattı. Önümüzdeki günlerde hem Yearn ekibinin güncellemeleri hem de zincir üstü analizlerin saldırganın izini sürüp süremeyeceği piyasaların yakın takibinde olacak.

















