Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Toplam Piyasa Değeri
$2,20 Trilyon +0.39%
Pay Tablosu
Bitcoin
58,7%
Ethereum
10,5%
Altcoinler
30,7%
Yatırımcı Duygusu
KorkakAçgözlü
46/100Korku
Sezon Endeksi
BitcoinAltcoin
52.1/100

Binance Bir DAO’yu Son Anda Kurtardı: 1,2 Milyon Dolarlık Hazine Nasıl Tehlikeye Girdi?

Binance, yaklaşık 1,2 milyon dolarlık DAO hazinesini hedef alan kötü niyetli yönetişim teklifini engelledi. Olay, DAO güvenliğindeki açığı yeniden gündeme taşıdı.

Binance, yaklaşık 1,2 milyon dolarlık DAO hazinesini hedef alan kötü

Binance’ın güvenlik ekibi, 18 Ağustos’ta bir DAO’nun yaklaşık 1,2 milyon dolarlık token hazinesini riske atabilecek kötü niyetli bir yönetişim teklifini uygulamaya geçmeden önce tespit etti. Teklifin yürürlüğe girmesine 48 saatten az süre kala proje ekibiyle iletişime geçen Binance, diğer merkezi borsalarla da koordinasyon kurarak olası fon hareketlerine karşı önlem alınmasını sağladı. DAO topluluğu teklifi reddetti ve Binance’ın açıklamasına göre herhangi bir fon kaybı yaşanmadı. Ancak olayın asıl önemi kurtarılan miktardan çok, saldırganların akıllı sözleşmeyi kırmak yerine yönetişim mekanizmasını hedeflemiş olması.

Öne Çıkanlar

  • Binance, yaklaşık 1,2 milyon dolarlık DAO hazinesini riske atabilecek teklifi uygulamadan önce fark etti.
  • Tehdidin tespit edildiği sırada teklifin yürürlüğe girmesine 48 saatten az zaman vardı.
  • DAO oylaması teklifi reddetti ve Binance herhangi bir fon kaybı olmadığını açıkladı.
  • Olay, düşük katılımlı DAO oylamalarının hazine güvenliği açısından taşıdığı riski yeniden gösterdi.

Buradaki Tehlike Akıllı Sözleşmede Değildi

DAO saldırıları söz konusu olduğunda ilk akla gelen senaryo genellikle akıllı sözleşmedeki bir açığın istismar edilmesidir. Binance’ın bu vakaya ilişkin açıklaması ise farklı bir tablo ortaya koyuyor.

Saldırgan, projenin zincir üstü yönetişim mekanizmasındaki bir zayıflıktan yararlanmaya çalıştı. Başka bir ifadeyle hedef, kodun kendisinden çok karar alma süreciydi.

Bu ayrım önemli. Çünkü bir DAO’nun hazinesi teknik olarak güvenli olsa bile, hazine üzerindeki kontrolü belirleyen oylama sistemi yeterince korunaklı değilse aynı varlıklar başka bir yoldan riske girebilir.

Binance, güvenlik sistemlerinin teklifi bağımsız olarak tespit ettiğini ve tehdidin başka bir harici güvenlik sağlayıcısı tarafından işaretlenmediğini söyledi. Şirket, projenin adını, oylama kayıtlarını ve işlemlerin ayrıntılarını ise açıklamadı. Bu nedenle saldırının teknik yöntemi hakkında şu aşamada kesin bir hüküm vermek mümkün değil.

1,2 Milyon Dolarlık Rakam Ne Anlama Geliyor?

Burada önemli bir ayrıntı var: Binance’ın sözünü ettiği 1,2 milyon dolar gerçekleşmiş bir kayıp tutarı değil.

Şirket bu rakamı, kötü niyetli teklifin başarılı olması halinde risk altında kalabilecek hazine varlıklarının yaklaşık değeri olarak veriyor. Binance ayrıca herhangi bir fonun kaybedilmediğini belirtiyor. Dolayısıyla olayın finansal sonucu şu aşamada sıfır kayıp olarak değerlendiriliyor.

Bununla birlikte 1,2 milyon dolarlık rakam, yönetişim saldırılarının neden cazip hale geldiğini göstermesi açısından önemli. Saldırganın doğrudan özel anahtar çalmasına gerek kalmadan, hazine üzerinde karar verebilecek mekanizmayı ele geçirmesi yeterli olabiliyor.

Binance Neden Merkezi Borsaları Devreye Aldı?

Olayın dikkat çekici taraflarından biri de Binance’ın yalnızca DAO ekibiyle iletişime geçmekle kalmayıp diğer merkezi borsalarla koordinasyon kurması.

Bu yaklaşım, merkezi borsaların merkeziyetsiz finans ekosistemindeki güvenlik rolünü yeniden gündeme getiriyor. DAO’lar zincir üzerinde merkeziyetsiz karar alma mekanizmaları kullansa da tokenların önemli bir bölümü merkezi borsalar üzerinden alınıp satılıyor.

Dolayısıyla zincir üstündeki bir yönetişim saldırısının etkisini sınırlamak için zincir dışındaki kurumların da devreye girmesi mümkün. Bu durum merkeziyetsizlik ile güvenlik arasında uzun süredir devam eden tartışmanın yeni bir örneğini oluşturuyor.

BonkDAO Saldırısı Neden Hatırlanmalı?

18 Ağustos’taki olayın zamanlaması özellikle dikkat çekici. Temmuz ayında BonkDAO yaklaşık 20 milyon dolar değerindeki BONK tokenını kötü niyetli bir yönetişim teklifi sonucunda kaybetmişti.

BonkDAO vakasında saldırgan, yaklaşık 4,4 milyon dolar harcayarak gerekli oy gücünü elde etmiş ve düşük katılımlı bir oylamada hazine transferini gerçekleştirmişti. Buradaki kritik nokta, akıllı sözleşmenin klasik anlamda kırılmamış olmasıydı; yönetişim kuralları saldırganın lehine kullanılmıştı.

Bu nedenle iki olay arasında doğrudan teknik bir bağlantı bulunmasa da aynı güvenlik sorusunu gündeme getiriyor: Bir DAO, kendi yönetişim kurallarının kötüye kullanılmasına karşı ne kadar korunuyor?

Kriptofoni Yorumu

DAO güvenliğinde yalnızca akıllı sözleşme denetimine odaklanmak giderek yetersiz kalıyor. Hazineyi yöneten oylama sistemi, tekliflerin içeriği, oy yoğunluğu, bekleme süreleri ve işlem öncesi kontrol mekanizmaları da güvenlik mimarisinin parçası haline geliyor.

Bu olayda saldırının gerçekleşmemiş olması olumlu. Ancak Binance’ın teklifi 48 saatten az süre kala tespit etmiş olması başka bir soruyu ortaya çıkarıyor: Güvenlik sistemi tehdidi fark etmeseydi DAO topluluğunun tepki verecek zamanı olacak mıydı?

Bu nedenle gelecekte daha fazla DAO’nun yüksek değerli hazine işlemleri için daha yüksek oy eşikleri, zaman kilitleri, çoklu imza kontrolleri ve bağımsız teklif incelemeleri kullanması beklenebilir.

Veri Kutusu

VeriDetay
Olay tarihi18 Ağustos 2026
HedefAçıklanmayan bir DAO
Risk altındaki varlıkYaklaşık 1,2 milyon dolar
Saldırı yöntemiKötü niyetli yönetişim teklifi
Tespit süresiUygulamaya 48 saatten az kala
Fon kaybıBinance’a göre yok
Binance’ın rolüTespit, proje ve borsalar arası koordinasyon
AçıklanmayanlarProje adı, teknik detaylar, oy kayıtları ve işlemler

Sık Sorulan Sorular

Binance hangi DAO’nun saldırıya uğradığını açıkladı mı?
Hayır. Binance, projenin adını ve saldırının teknik ayrıntılarını açıklamadı.

DAO’nun 1,2 milyon doları çalındı mı?
Hayır. Binance, yaklaşık 1,2 milyon dolarlık varlığın risk altında olduğunu ve fon kaybı yaşanmadığını belirtiyor.

Saldırgan akıllı sözleşmeyi mi ele geçirdi?
Binance’ın açıklaması, saldırının projenin zincir üstü yönetişim mekanizmasındaki bir zayıflığı hedeflediğini gösteriyor. Teknik ayrıntılar açıklanmadığı için yöntemin kesin niteliği bilinmiyor.

DAO’lar bu tür saldırılara karşı nasıl korunabilir?
Daha yüksek oylama eşikleri, zaman kilitleri, çoklu imza yapıları, teklif simülasyonları ve bağımsız güvenlik kontrolleri riski azaltabilir.