Sui Ekosisteminde CETUS Protokolüne Siber Saldırı

Sui ekosisteminde faaliyet gösteren CETUS protokolü, 223 milyon dolarlık büyük bir siber saldırıya uğradı. Saldırganlar, sahte tokenlar kullanarak likidite havuzlarını boşalttı ve 60 milyon USDC’yi Ethereum ağına taşıdı. CETUS’un akıllı sözleşmeleri güvenlik gerekçesiyle durdurulurken, Sui tabanlı tokenlerde ciddi değer kaybı yaşandı.
Sui Ekosisteminde CETUS Protokolüne Siber Saldırı

CETUS Protokolü 223 Milyon Dolarlık Saldırıya Uğradı

Sui ekosisteminin merkeziyetsiz borsa protokollerinden CETUS, geçtiğimiz günlerde büyük çaplı bir siber saldırının hedefi oldu. Yapılan ilk açıklamalara göre saldırganlar, protokoldeki akıllı sözleşmelerdeki güvenlik açıklarını kullanarak yaklaşık 223 milyon dolar değerinde varlığı sistem dışına çıkardı. Bu miktar, Sui ağındaki en büyük DeFi kayıplarından biri olarak kayıtlara geçti.

Olay sonrası CETUS geliştirici ekibi, güvenlik açıklarını araştırmak ve zararı minimize etmek amacıyla tüm sözleşmeleri geçici olarak durdurdu. Saldırının büyüklüğü ve etkisi, sadece CETUS değil, genel olarak Sui üzerindeki merkeziyetsiz finans altyapısına olan güveni de sarstı. Uzmanlar, bu tür saldırıların zincir içi denetimlerin yetersizliğini gözler önüne serdiğini belirtiyor.

Saldırganlar Sahte Tokenlarla Likidite Havuzlarını Boşalttı

Saldırganların, sistemdeki zafiyeti değerlendirerek sahte token üretimi gerçekleştirdiği ve bu tokenleri kullanarak likidite havuzlarından yüksek miktarda varlık çektiği tespit edildi. Akıllı sözleşmelerin bazı bölümlerinde yeterli token doğrulaması yapılmaması, bu tür bir saldırıyı mümkün kılan temel unsur oldu.

Likidite sağlayıcılar, ellerindeki varlıkların büyük kısmının çekilmesiyle ağır zararlar yaşadı. CETUS’un havuzlarında kilitli toplam değer (TVL), saldırı öncesi seviyelerine göre %70’in üzerinde düşüş gösterdi. Olay, Web3 güvenliğinin sadece zincir güvenliğiyle değil, aynı zamanda akıllı sözleşme mimarisinin titizlikle denetlenmesiyle sağlanabileceğini bir kez daha hatırlattı.

CETUS Akıllı Sözleşmeleri Güvenlik Nedeniyle Durduruldu

Saldırının hemen ardından CETUS geliştirici ekibi, tüm akıllı sözleşmeleri durdurarak sistemin daha fazla istismar edilmesini engelledi. Bu adım, kullanıcı fonlarının daha fazla zarar görmesini önlemek açısından kritik bir önlem olarak değerlendirildi. Akıllı sözleşmelerin devre dışı bırakılmasıyla birlikte, borsada yapılan tüm işlemler durduruldu ve protokol geçici olarak işlevsiz hale geldi.

Ekip, saldırının teknik detaylarına dair bir ön rapor paylaşarak sorunun tespiti ve giderilmesi için dış denetim firmalarıyla çalışmaya başladıklarını bildirdi. Ayrıca, saldırının tekrarlanmaması adına sözleşmelerin kod yapısında kapsamlı değişiklikler planlandığı ifade edildi. Bu durum, DeFi projelerinde proaktif güvenlik testlerinin ne denli önemli olduğunu bir kez daha ortaya koydu.

Sui Tabanlı Tokenlerde Değer Kaybı Yaşandı

CETUS protokolündeki bu büyük siber saldırı, yalnızca protokol kullanıcılarını değil, Sui ağı üzerinde işlem gören diğer tokenleri de doğrudan etkiledi. Güven kaybı nedeniyle yatırımcılar Sui ekosisteminden çıkış yapmaya başladı ve bu da zincir üzerindeki tokenlerin genel değerinde sert düşüşlere yol açtı. Özellikle küçük piyasa değerine sahip tokenlerde panik satışları gözlendi.

Saldırı sonrası zincir üzerindeki TVL düşüşü, yatırımcı güveninin hızla zedelendiğini gösterdi. Bu gelişme, Sui gibi yeni nesil Layer-1 zincirlerin yeterli test süreci geçirmeden geniş çaplı DeFi entegrasyonlarına gitmesinin yaratabileceği sistemsel risklere işaret etti. Bu olay, sadece CETUS değil, tüm Sui tabanlı protokoller için bir dönüm noktası olarak değerlendiriliyor.

USDC, Sui Ağı Üzerinde 1 Dolarlık Sabit Değerini Kaybetti

CETUS saldırısının bir diğer çarpıcı etkisi, USDC stablecoin’inin Sui ağı üzerindeki sabitliğini kaybetmesi oldu. Normal şartlarda 1 dolara sabitlenmiş olması gereken USDC, saldırı sonrası likidite krizinin etkisiyle kısa süreliğine 0.93 dolara kadar geriledi. Bu düşüş, Sui üzerindeki stablecoin altyapısının istikrarını da sorgulatır hale getirdi.

Likidite havuzlarında büyük boşalmaların yaşanması, USDC’nin arz-talep dengesini bozarak fiyatın stabil kalamamasına yol açtı. Bu durum, yatırımcılar arasında daha fazla panik yarattı ve Sui’deki diğer sabit coinlerin de geçici fiyat oynaklıkları yaşamasına sebep oldu. Sui topluluğu içinde, merkeziyetsiz borsaların risk yönetimi mekanizmalarının güçlendirilmesi yönünde tartışmalar hız kazandı.

Saldırganlar 60 Milyon USDC’yi Ethereum Ağına Taşıdı

Saldırının teknik analizi ilerledikçe, saldırganların CETUS protokolünden elde ettikleri varlıkların bir kısmını Ethereum ağına taşıdıkları ortaya çıktı. Özellikle 60 milyon USDC’nin köprü protokolleri aracılığıyla Ethereum cüzdanlarına aktarılması, olayın zincirler arası güvenlik boyutunu da gözler önüne serdi. Bu transferlerin merkeziyetsiz karıştırıcılar aracılığıyla izinin silinmeye çalışıldığı belirtiliyor.

Bu gelişme, yalnızca CETUS özelinde değil, genel olarak blockchain ekosisteminde köprü güvenliğinin ne kadar kritik olduğunu bir kez daha vurguladı. Sui-Ethereum geçişlerinde kullanılan köprü altyapılarının da bu süreçte yeniden denetlenmesi gündeme geldi. Analistler, saldırganların izini sürmek için zincir analiz şirketlerinin sürece dahil olduğunu ve fonların dondurulması adına merkezi borsalarla iletişim kurulduğunu açıkladı.

Sui Vakfı ve Doğrulayıcılar, Saldırgan Cüzdanları Engelliyor

Olayın ardından harekete geçen Sui Vakfı, ağ üzerindeki doğrulayıcılarla birlikte koordineli bir çalışma başlattı. Saldırganlara ait olduğu tespit edilen cüzdanlar kara listeye alındı ve bu cüzdanların ağ üzerindeki faaliyetleri engellenmeye başladı. Sui Vakfı, saldırının sistemik bir tehdit oluşturduğunu ve bu cüzdanlara ait fon hareketlerinin takip altında tutulduğunu duyurdu.

Bu tür merkezi müdahaleler, merkeziyetsizlik ilkesiyle çelişkili görünse de, topluluğun varlıklarını koruma ve zincirin bütünlüğünü sağlama amacıyla meşru görüldü. Öte yandan bu müdahale, Sui’nin merkeziyetsiz yapısının sınırlarını da gündeme taşıdı. Kullanıcılar, zincir üzerindeki otorite yapısının yeniden değerlendirilmesi gerektiğini savunuyor.

CETUS Token Değeri %40 Düşüş Gösterdi

Tüm bu gelişmelerin doğrudan sonucu olarak CETUS tokeni, birkaç saat içinde %40’a varan bir değer kaybı yaşadı. Saldırı sonrası güven sarsılması, tokenin piyasa fiyatında ani bir çöküşe yol açtı. Özellikle saldırı günü yapılan yoğun satışlar, CETUS’un borsa likiditesinde ciddi bir daralma oluşturdu. Bu da fiyatın aşağı yönlü baskılanmasını hızlandırdı.

CETUS geliştirici ekibi, fiyat istikrarını sağlamak adına çeşitli toparlanma planları üzerinde çalıştıklarını belirtse de, kısa vadede yatırımcı güveninin yeniden tesis edilmesi kolay görünmüyor. Tokenin toparlanabilmesi için yalnızca teknik önlemler değil, aynı zamanda etkili bir iletişim stratejisi ve denetlenmiş bir yeniden yapılandırma süreci gerektiği ifade ediliyor.

Ninja News’te sunulan içerikler, yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi niteliğinde değildir. Ninja News’te paylaşılan bilgiler hiçbir şekilde bireysel yatırım kararlarınızı yönlendirmek için kullanılmamalıdır. Ninja News içeriklerine göre yatırım kararı kalan kullanıcıların yatırımlarından doğan tüm sorumluluk kullanıcılara aittir, hiçbir şekilde Ninja News, ortakları, iştirakleri veya çalışanları sorumlu tutulamaz. Sorumluluk Reddi Beyanı’nın tamamını okumak için tıklayınız.