Zincirler arası stabilcoin protokolü Allbridge Core’un Solana üzerindeki likidite havuzu flaş kredi saldırısına uğradı; yaklaşık 1,65 milyon dolar (yaklaşık 2 milyar 445 milyon Kore wonu) çalındı ve protokol ardından hizmeti askıya aldı. Kore medyasının Tokenpost haberine göre, güvenlik firmaları CertiK ve PeckShield’ın analizleri, saldırganın önce Solana borç verme protokolü Kamino’dan yaklaşık 1,12 milyon dolar büyüklüğünde bir flaş kredi aldığını, ardından Allbridge’in USDC/USDT havuzunda tekrarlanan takaslarla havuzdaki iki stabilcoin’in oranını yapay olarak bozduğunu ve nihayetinde kâr ederek çıktığını gösteriyor. Flaş kredinin kendisi, tek bir işlem içinde “borç al—işlem yap—geri öde” mekanizmasını tamamlayan; teminat gerektirmeden büyük miktarda fon hareket ettirebilen bir yapıdır — DeFi’de fiyat manipülasyonu silahı olarak sürekli kullanılmasının nedeni de budur.
Editör Yorumu: Bu Haberin Elinizdeki U Kartıyla İlgisi Ne Kadar?
Önce sonuca gelelim: Özel saklamalı (custodial) bir USDT kart kullanıyorsanız, bu olay bakiye yükleme ve harcamalarınızı temelde etkilemez. Saldırıya uğrayan, Allbridge gibi merkeziyetsiz zincirler arası köprülerin likidite havuzudur, kart veren kuruluşun özel saklamalı cüzdanı değil.
İki tür bakiye yükleme yolunu ayırt etmek gerekir:
- Özel saklamalı (custodial) yükleme: USDT’yi kart veren kuruluşun belirlediği cüzdan adresine gönderirsiniz; kart veren kuruluş saklama, takas ve kambiyoyu üstlenir. MPCard Asia Elite varyantı, Bybit Card, OKX Card bu kategoriye girer. Fonlarınız Allbridge gibi üçüncü taraf zincirler arası köprülerden hiçbir zaman geçmez.
- Kendi kendine saklama + zincirler arası köprüyle yükleme: Önce bir köprüyü kullanarak varlığı A zincirinden B zincirine taşırsınız, ardından kart cüzdanına aktarırsınız. Tam olarak Allbridge Core üzerinden geçtiyseniz ve bu zaman diliminde işlem yaptıysanız, doğrudan risk söz konusudur.
Sadece ChatGPT, Claude, bulut hizmeti abonelikleri için U kartı kullanmak isteyen büyük çoğunluk için: 7 gün içinde herhangi bir fark hissedilmeyecek; 30 gün içinde zincirler arası köprü tipi protokollerin çekimleri kısa süreliğine sıkılaştırabileceğini veya denetim sıklığını artırabileceğini görebilirsiniz; 90 gün içinde gerçekten dikkat edilmesi gereken şey, bu tür açıkların borsa tarafında “fon kaynağı” denetimini daha sıkı hale getirip getirmeyeceğidir. Yeni bir kart açmayı planlıyorsanız, önce MPCard değerlendirmesindeki bakiye yükleme akışı açıklamasına bakın ve büyük fonları zincir üzerindeki herhangi bir aşamada bekletmekten kaçının.
Tarihsel Karşılaştırma: Flaş Kredi Fiyat Manipülasyonu Yeni Bir Senaryo Değil
Flaş kredi saldırılarının senaryosu neredeyse her yıl tekrarlanır ve yöntem oldukça tutarlıdır — büyük miktarda fon borç al → belirli bir havuzun fiyatını boz → bozulmuş fiyat üzerinden kâr et → tek işlem içinde anaparayı geri öde.
- 2021 PancakeBunny: Saldırgan flaş kredi kullanarak BUNNY/BNB havuzu fiyatını manipüle etti ve on milyonlarca dolar kâr etti; bu yöntemin erken dönem simge vakalarından biridir.
- 2022 Beanstalk: Saldırgan tek bir işlem içinde flaş kredi ile devasa fon borçlanarak yönetişim oylamasını manipüle etti ve protokol kasasını doğrudan boşalttı; kayıp 180 milyon doları aştı.
- Bu kez Allbridge: Ölçek çok daha küçük (yaklaşık 1,65 milyon dolar), ancak saldırı yüzeyi “tek zincir havuzu fiyatı”ndan “zincirler arası köprünün iki tarafındaki stabilcoin oranı”na genişledi.
Ortak nokta: Her ikisi de havuz içi fiyatlandırma mekanizmasının teminatsız, atomik işlem içinde anlık olarak manipüle edilebilme açığından yararlanıyor. Fark: bu kez hedef zincirler arası stabilcoin köprüsü — hem USDC hem USDT’yi aynı anda taşıyan ve zincirler arası oranı koruması gereken bir yapı, doğası gereği tek zincirli tek varlık havuzundan daha kırılgan. Belirtmek gerekir ki, bu yazıda atıf yapılan 1,65 milyon dolar, 1,12 milyon dolarlık flaş kredi gibi rakamlar yukarıdaki Tokenpost haberinin CertiK ve PeckShield analizlerinden aktardığı bilgilere dayanmaktadır; zincir üzerindeki ayrıntılar için bu iki güvenlik firmasının sonrasında yayınlayacağı resmi raporlar esas alınmalıdır.
Uyumluluk Perspektifi: Köprü Hırsızlığı ve Kartın Fon Kaynağı Denetimi
Uyumluluk açısından bakıldığında, bu tür olayların dolaylı etkisi doğrudan etkisinden daha dikkat çekicidir. Zincirler arası köprü hırsızlığından sonra çalınan fonlar genellikle parçalanır, karıştırılır (mixing), zincirler arası aktarılır ve nihayetinde bir borsaya veya kart verme kanalına akabilir. Bu durum tüm zincir boyunca “fon kaynağı” hassasiyetini artırır.
Asya-Pasifik bölgesindeki kullanıcıların özellikle yerel kripto varlık transferi tutumundaki farklılıklara dikkat etmesi gerekir. Japonya, stabilcoin ve fon akışı düzenlemesinde nispeten net bir tutuma sahiptir, bkz. Japonya uyumluluk rehberi; Hongkong ise lisanslı borsa çerçevesinde kademeli olarak sıkılaşmaktadır, bkz. Hongkong uyumluluk rehberi. Mevcut sınırlar kabaca şöyledir:
- Açıkça izin verilen: Lisanslı borsalar veya uyumlu kart veren kuruluşlar aracılığıyla yapılan özel saklamalı yükleme.
- Hukuki gri alan: Bireylerin merkeziyetsiz zincirler arası köprüler aracılığıyla varlık transfer etmesi — çoğu yargı bölgesi bunu açıkça yasaklamamıştır, ancak fonlar çalıntı adreslerle ilişkilendirilirse borsa tarafında risk kontrolü dondurmasını tetikleyebilir.
- Açıkça yüksek risk: Kaynağı belirsiz, mikser (mixer) üzerinden geçmiş varlıkları almak.
Önümüzdeki Dönemde İzlenmesi Gereken Kilit Noktalar
- Allbridge’in resmi değerlendirme duyurusu — protokolün hizmete ne zaman döneceği, tazminat ödenip ödenmeyeceği, havuz fiyatlandırma mekanizmasının değiştirilip değiştirilmeyeceği. Allbridge resmi sitesini ve resmi kanallarını takip edin.
- CertiK / PeckShield resmi olay raporları — bu iki firma zincir üzerindeki adresleri içeren tam analizler yayınlayacak; o zaman 1,65 milyon dolarlık fon akışı Solscan üzerinden tek tıkla doğrulanabilir.
- Çalınan fonların hareketi — flaş kredi saldırısından sonraki 30 gün, fon aklama zirvesidir ve ilgili adresler için borsa tarafında toplu risk kontrolünü tetikleyebilir.
- Benzer köprülerdeki zincirleme etki — bir köprüde sorun çıktıktan sonra, aynı mimariye sahip zincirler arası stabilcoin köprülerinde genellikle birkaç hafta içinde benzer açıklar tespit edilir.
Editör Önerileri
- MPCard Asia Elite, Bybit Card, OKX Card gibi özel saklamalı U kartı sahibi kullanıcılar: Herhangi bir işlem yapmanıza gerek yok. Bakiye yüklemeniz Allbridge üzerinden geçmez, bu olay sizi ilgilendirmiyor.
- Zincirler arası köprü kullanarak kendi kendine transfer yapıp ardından yükleme yapmayı alışkanlık haline getirmiş kullanıcılar: Kısa vadede Allbridge Core üzerinden geçmekten kaçının ve son dönemde bu olayla ilgili adreslerle bir bağlantınız olup olmadığını kontrol edin. AI aboneliği için bakiye yüklemeye hazırlanıyorsanız, doğrudan borsa içi yükleme yolunu kullanmak daha sorunsuzdur — ChatGPT Plus senaryo rehberine ve Claude Code senaryo rehberine bakabilirsiniz.
- Yeni U kartı başvurusu planlayan kullanıcılar: Özel saklamalı, bakiye yükleme akışı net olan ürünleri tercih edin; önce 2026 U Kart Top 5 listesindeki bakiye yükleme yöntemi karşılaştırmasına bakın, büyük fonları herhangi bir DeFi havuzunda veya zincirler arası köprüde uzun süre bekletmeyin.
Zincirler arası köprü, stabilcoin ekosisteminde her zaman en büyük saldırı yüzeyine sahip halkadır; onu bir “otopark” değil bir “geçiş yolu” olarak görmek, bu tür haberlerin tekrar tekrar verdiği aynı hatırlatmadır.