Yönetici Özeti
Web3 güvenlik firması GoPlus tarafından tespit edildiği üzere, Solana ağında bir "DMT" tokenı için yapılan dolandırıcı bir airdrop, 1.000'den fazla kullanıcıdan 130.000 doların üzerinde çalınmasına yol açtı. Olay, merkeziyetsiz finans (DeFi) alanındaki yetkilendirme dolandırıcılığının süregelen risklerini vurgulamakta ve yeni projeler için yaygın bir kullanıcı edinme aracı olan airdrop kampanyalarının güvenliğine olumsuz bir ışık tutmaktadır. Bu olay, kullanıcı güvenini ve gelecekteki Solana tabanlı projelere katılımı olumsuz etkileyebilir.
Olay Detayları
GoPlus, Solana zincirinde "DMT" adlı bir varlık için token airdrop'uyla bağlantılı bir güvenlik açığı tespit etti. Firmanın analizine göre, saldırganlar airdrop'u talep eden kullanıcılar tarafından verilen yetkilendirme izinlerini kötüye kullandı. Bu, saldırganların kullanıcı varlıklarını kontrol etmelerini ve zincirler arası transferler gerçekleştirmelerini sağladı. Doğrulanan mali zarar 130.000 doları aşarken, etkilenen kullanıcı cüzdanı sayısı binin üzerindedir. Bu dolandırıcılık olayı, kripto alanında popüler bir mekanizma olan airdrop'ları kullanarak bir pazarlama taktiğini finansal hırsızlık için bir vektöre dönüştürüyor.
Piyasa Etkileri
Bu dolandırıcılığın birincil etkisi, Solana ekosistemi içindeki kullanıcı güveninin aşınmasıdır. Airdrop'lar, ağ etkilerini başlatmak ve tokenleri geniş bir kullanıcı tabanına dağıtmak için temel bir unsurdur. Bu kanalın güvenli olmadığı kanıtlandığında, potansiyel kullanıcılar arasında önemli bir tereddüt yaratabilir ve böylece meşru projelerin büyüme beklentilerine zarar verebilir. Bu olay, kullanıcıları daha riskten kaçınmaya zorlayabilir ve potansiyel olarak Solana ağındaki yeni merkeziyetsiz uygulamaların (dApps) benimsenmesini yavaşlatabilir.
Uzman Yorumu
GoPlus'ın bu dolandırıcılık faaliyetini tespit etmesi dikkat çekicidir, çünkü güvenlik firması yakın zamanda "Token Güvenlik API'si" ve "Kötü Amaçlı Adres API'si" hizmetlerini Solana ağını desteklemek üzere genişletmiştir. GoPlus daha önce diğer blok zinciri ekosistemlerinde aşırı yetkilendirme ve sınırsız token ihracı ile ilgili güvenlik açıkları da dahil olmak üzere güvenlik risklerini tespit etmişti. Firmanın Solana üzerindeki kimlik avı olayları analizi, dolandırıcıların güvenlik altyapısının hala gelişmekte olduğu alanları aktif olarak istismar ettiğini belirtmektedir. Bu bağlam, GoPlus'ı bu alanda kilit bir güvenlik otoritesi olarak konumlandırmakta ve bulguları, dApp'ler ve kullanıcılar için gelişmiş, proaktif güvenlik önlemlerine yönelik kritik bir ihtiyacı vurgulamaktadır.
Daha Geniş Bağlam
Solana'daki bu 130.000 dolarlık hırsızlık, kripto para endüstrisindeki daha büyük, sistemik bir sorunun bir mikrokozmosudur. Yalnızca 2025'in ilk yarısında çalınan toplam kripto para miktarının 2 milyar doların üzerinde olduğu bildirildi ve dijital varlık altyapısı etrafındaki güvenlik, birincil zayıf nokta olarak tanımlandı. Raporlar, Amerikalıların kripto ile ilgili dolandırıcılıklara on milyarlarca dolar kaybettiğini ve bu sorunun, "Dolandırıcılık Merkezi Saldırı Gücü"nün kurulması da dahil olmak üzere ABD yetkililerinin dikkatini çektiğini gösterdi. DMT token dolandırıcılığı, pazarın olgunlaşmasına rağmen güvenlik risklerinin ana akım benimseme için önemli ve maliyetli bir engel olmaya devam ettiğini gösteren başka bir veri noktasıdır.