Yönetici Özeti
Sui Ağı, ekosistemindeki önde gelen staking protokolü Aftermath'in X (eski adıyla Twitter) hesabının ele geçirildiğini belirten halka açık bir uyarı yayınladı. Potansiyel güvenlik riskleri ve finansal kayıplar göz önüne alındığında, kullanıcılara daha fazla bildirim yapılana kadar etkilenen hesapla herhangi bir etkileşimden şiddetle kaçınmaları tavsiye edilir. Bu olay, 2025 yılında Sui ekosisteminde gözlemlenen tekrarlayan güvenlik açıklarının daha geniş bir bağlamında meydana gelmektedir.
Olay Detayları
Sui Ağı, Aftermath'in sosyal medya varlığının, özellikle de X hesabının ele geçirildiğini resmen duyurdu. Uyarı, kullanıcılara ele geçirilen hesaptan kaynaklanan herhangi bir içerik, bağlantı veya taleple etkileşime girmemeleri konusunda açıkça uyarıda bulundu. Aftermath Finance, kendisini Sui blok zinciri üzerinde hız, şeffaflık ve ademi merkeziyetçilik için inşa edilmiş bir platform olarak konumlandırıyor ve akıllı sözleşmelerinin üst düzey firmalar tarafından titizlikle denetlendiğini ve sağlam risk yönetimi protokolleri uyguladığını vurguluyor. Ancak, bu son ele geçirme, iletişim kanallarını korumada belirtilen bu güvenlik önlemlerinin etkinliği hakkında soruları gündeme getiriyor.
Piyasa Etkileri
Sui ekosistem protokolünü etkileyen bu güvenlik ihlali, önceki önemli sömürülerden sonra güven erozyonuna katkıda bulunuyor. 22 Mayıs 2025'te, Sui üzerindeki en büyük merkeziyetsiz borsa (DEX) olan Cetus Protokolü, 223 milyon doların üzerinde paranın boşaltılmasına neden olan bir ihlal yaşadı. Bu sömürü, Sui blok zincirinin kendisindeki doğrudan bir güvenlik açığı değil, Cetus Protokolü tarafından kullanılan üçüncü taraf bir kütüphanedeki matematiksel bir hataya bağlandı. Yetkililer, çalınan fonların 162 milyon dolarını başarıyla dondurdu. Dahası, 15 Ekim'de Sui DeFi ekosistemindeki Typus Finance protokolü, SUI, USDC, xBTC ve suiETH tokenlerini etkileyen 3,44 milyon dolarlık bir kayıp yaşadı. Bu sömürü, denetlenmemiş bir TLP (Token Likidite Sağlayıcı) sözleşmesi ve bir oracle güvenlik açığı ile bağlantılıydı. Bu olaylar toplu olarak, Sui Ağı'nın 2025 yılında toplam kilitli değerde (TVL) %250'nin üzerinde büyüme ve 1.500'den fazla akıllı sözleşme dağıtımı rapor etmesine rağmen, üzerinde çalışan merkeziyetsiz finans (DeFi) platformlarında mevcut olan devam eden güvenlik zorluklarını ve güvenlik açıklarını vurgulamaktadır.
Daha Geniş Bağlam ve Uzman Yorumu
Aftermath'in sosyal medya hesabının ele geçirilmesi, daha geniş kripto para manzarasında münferit bir olay değildir. Ekim ayı başlarında BNB Chain'in resmi X hesabı hacklendiğinde benzer taktikler gözlemlendi ve bu da kimlik avı girişimlerine ve yaklaşık 8.000 dolarlık kayıplara yol açtı, bu kayıplar ağırlıklı olarak tek bir mağdurdan kaynaklandı. Uzmanlar, kripto dolandırıcılarının artık basit kimlik avı saldırılarının ötesine geçerek karmaşık sahte İlk Para Teklifleri (ICO'lar) ve sofistike Ponzi şemaları da dahil olmak üzere giderek daha gelişmiş yöntemler kullandığını belirtiyor. 2025'in 3. çeyreğinde toplam kripto hack kayıpları 2. çeyreğe kıyasla %37 azalarak toplam 509 milyon dolar olsa da, Eylül 2025, tek bir ayda 16 böyle olayla en yüksek milyon dolarlık hack sayısını kaydetti. Merkezi borsalar özellikle etkilendi ve 182 milyon dolarlık kayıplara uğradı. Güvenlik tavsiyeleri, kullanıcı uyanıklığının, varlık depolama için donanım cüzdanlarının kullanılmasının ve riskleri azaltmak için tüm hesaplarda iki faktörlü kimlik doğrulamanın etkinleştirilmesinin kritik önemini vurgulamaktadır. Blok zinciri analiz araçları, dolandırıcılığa karışan işlemleri takip etmek ve cüzdan adreslerini belirlemek için avantajlı olarak gösterilmekte ve potansiyel fon kurtarmaya yardımcı olmaktadır.