Bitget'e 'Arka Kapı' Açmayı Reddeden THORChain'in 'Çifte Standardının' Ardındaki Teknoloji ve Çıkar Oyunu

PanewslabPanewslab

Yazar: Nancy, PANews

Büyük bir saldırı, kripto sektörünün güvenlik sorunlarını yeniden gündeme taşıdı ve zincirler arası likidite protokolü THORChain'i tartışmaların merkezine yerleştirdi.

Son günlerde Bitget büyük bir hırsızlık saldırısına uğradı. Daha önceki FTX, Bybit ve Kelp DAO gibi birçok büyük hacker olayına benzer şekilde, THORChain yine çalınan fonların zincirler arası akışı ve çıkışı için önemli bir kanal haline geldi.

Protokole akan çalıntı varlıklar karşısında THORChain, merkeziyetsizlik ve protokol tarafsızlığı ilkelerine bağlı kalacağını iddia ederek manuel dondurma veya engelleme yapmayı reddetti. Bu tutum, daha önce kendisi saldırıya uğradığında sergilediği davranışla taban tabana zıt olduğu için toplulukta 'protokol tarafsızlığı' ile 'güvenlik sorumluluğu' arasındaki sınır konusunda tartışmalara yol açtı.

 

Merkeziyetsizlik Kalkan mı Oldu? THORChain 'Çifte Standart' Suçlamasıyla Karşı Karşıya

25 Eylül'de Bitget büyük bir güvenlik olayı yaşadı. Bitget'in son açıklamasına göre, yaklaşık 387,5 milyon dolarlık varlık saldırganların kontrolündeki adreslere aktarıldı. Bu olay, 2026'dan bu yana yaşanan en büyük kripto varlık hırsızlıklarından biri oldu ve tüm sektörü hızla harekete geçirdi.

Olayın ardından Bitget para çekme işlemlerini hızla askıya aldı; fon takibi ve kurtarma ödülü gibi önlemleri devreye soktu; ayrıca Mandiant ve SlowMist gibi güvenlik kuruluşlarıyla birlikte soruşturma başlattı. Sektördeki birçok kurum da hızla tavır alarak destek verdi; Tether ve Circle gibi kuruluşlar olaya karışan bazı varlıkları dondurdu. Ancak neredeyse 400 milyon dolarlık çalınan miktarla karşılaştırıldığında, şu anda doğrudan dondurulabilen veya kurtarılabilen fonlar hâlâ sınırlı.

Bu sırada büyük miktarda çalıntı varlık parçalara ayrılarak THORChain'e girdi. Bitget CEO'su Gracy Chen daha sonra THORChain'in saldırgan adreslerine hizmet vermeyi reddetmesini açıkça sorguladı. Chen, merkeziyetsizliğin bir tasarım ilkesi olduğunu, ancak bilinen çalıntı fonların işlenmesinde bir 'kalkan' haline gelmemesi gerektiğini düşündüğünü belirtti ve 'tüm sektör bu konuyu izliyor' dedi.

Ancak THORChain bu nedenle ilgili işlemleri durdurmadı. Dışarıdan gelen sorgulamalar karşısında protokol, 'THORChain de Bitcoin, Ethereum ve BNB Chain gibi merkeziyetsiz ve izinsizdir. Peki bu ağlar, bilinen çalıntı fonları işlerken hangi sorumlulukları üstlenmelidir?' vurgusunu yaptı.

Yine de THORChain, dışarıdan bakıldığında merkeziyetsizliği bir kalkan olarak kullanmakla eleştiriliyor. OKX kurucusu Star, THORChain'in merkeziyetsizlik derecesini sorguladı. Star, THORChain'in kullandığı TSS ve doğrulayıcı mekanizmasının hâlâ aracı bir rol içerdiğini, bu nedenle Bitcoin ve Ethereum gibi ağlarla basitçe kıyaslanamayacağını düşünüyor. Ayrıca bu yıl Mayıs ayında THORChain'in kendi hazinesi risk altına girdiğinde, düğüm operatörlerinin birkaç dakika içinde ağı durdurduğunu ve yaklaşık 13 saat boyunca çevrimdışı kaldığını belirtti. THORChain ağı durdurabildiğine göre, tek taraflı olarak durdurulamayan Bitcoin ile basitçe kıyaslanamaz.

Star'ın bahsettiği olay, bu yıl Mayıs ayında THORChain'in yaklaşık 10,7 milyon dolarlık bir hırsızlığa uğramasıydı. Düğüm oylamasının ardından işlemler, imzalama, zincir gözlemi ve düğüm rotasyonu tamamen durdurulmuş; yaklaşık 39 günlük güvenlik yükseltmesi, hazine doğrulaması ve aşamalı yeniden başlatmanın ardından zincirler arası işlemler yeniden başlamıştı.

THORChain'in Bitget saldırı olayındaki 'eylemsizliği', bazı güvenlik uzmanlarının da tepkisini çekti. SlowMist kurucusu Yu Xian, Bitget hırsızlık olayının geniş yayılım, devasa miktar ve net nitelik gibi özellikler taşıdığını, ayrıca kısa sürede Kuzey Koreli hacker'larla bağlantılı fon izlerinin ortaya çıktığını belirtti. Olayın ardından Circle ve Tether gibi kurumlar hızla kısmi fon dondurma önlemleri aldı. Oysa THORChain daha önce saldırıya uğradığında kendi sözde 'merkeziyetsizliğine' müdahale etmişti; şimdi ise merkeziyetsiz olduğunu ve müdahale yetkisi bulunmadığını söyleyerek Kuzey Koreli hacker'ların büyük zincirler arası işlemlerinden elde edilen işlem ücretlerinden yararlanıyor. Sektörü etkileyen büyük bir olayda, asıl birlikte çözülmesi gereken sorunun hangisi olduğunu ayırt etmek kritik önem taşıyor.

Buna karşılık ThorChain yetkilileri 28 Eylül'de yayımladıkları son duyuruda, daha önce kendileri saldırıya uğradığında yaşanan ağ kesintisinin, protokol güvenliğini korumayı amaçlayan acil bir güvenlik mekanizması olduğunu açıkladı. Durdurmanın belirli fonların seçici olarak dondurulması ya da bireylere yönelik ayrı bir takas olmadığını belirtti. Ayrıca saldırganların adresleri kara listeye alınmadığı için THORChain üzerinde işlem yapmaya devam edebilecekleri ifade edildi.

Aslında bu, THORChain'in benzer bir konu yüzünden ilk kez tartışma konusu olması değil. 2025'te Bybit saldırıya uğradıktan sonra hacker'lar yaklaşık 1,2 milyar dolarlık çalıntı varlığı taşırken yine yoğun biçimde THORChain kullanmıştı. Fon transferini engellemek amacıyla THORChain'in bazı doğrulama düğümleri ETH işlemlerini durdurmak için oy kullanmış, ancak bu karar kısa süre sonra diğer düğümler tarafından geri çevrilmişti. Olayın ardından THORChain baş geliştiricisi Pluto istifa ederek protesto etmişti.

O dönemde THORChain kurucusu John-Paul Thorbjornsen ise şu savunmayı yapmıştı: 'Merkezi borsalar yıllardır yasa dışı işlemlerden milyonlarca dolar kazanıyor; ancak düzenleyici baskısı olmadıkça geri adım atmıyorlar. Bu çifte standart iğrenç. ETH ve BTC düğümlerinin işlem ücretlerini iade etmesini mi isteyeceğiz? Peki ya bağışlarla ve fonlarla temel yazılım geliştiren GETH veya BTCCore geliştiricileri ne yapacak?' Ayrıca kontrolündeki düğümlerin işlemleri yeniden başlatmasını talep etmiş, düğümler iş birliği yapmazsa bu düğümlerin stake teminatlarını çekeceğini söylemişti. İlgili ifadeler daha sonra silinmişti.

Dikkat çeken bir nokta da, o dönemde yine Bybit hacker fonlarıyla karşı karşıya kalan zincirler arası protokol Chainflip'in tamamen farklı bir yol izleyerek protokol yükseltmesi yoluyla ilgili fonları engellemeye çalışmasıydı.

 

Hacker'lar Gelirin Yaklaşık %10'unu Sağlıyor: THORChain'in Teknik Sınırları ve Çıkar Oyunu

Bununla birlikte, THORChain'in karşı karşıya olduğu teknik gerçekliğin, merkezi bir borsa gibi belirli bir adresi hassas biçimde dondurmayı gerçekten zorlaştırdığı yönünde görüşler de var.

Kripto KOL'u Anndy Lian, teknik açıdan THORChain'in tamamen müdahale yeteneğinden yoksun olmadığını belirtti. Düğüm oylaması yoluyla protokol; işlemleri durdurabilir, dışa transfer imzalamayı askıya alabilir, hatta bağlı bir blok zincirini duraklatabilir. Mekanizmasına göre tek bir düğüm işlemleri yaklaşık bir saat durdurabilir; birkaç düğüm daha eklendiğinde durdurma süresi uzatılabilir. Bu tür operasyonel parametrelerin yürürlüğe girmesi için yalnızca az sayıda düğümün oyu yeterlidir. Ancak protokolün, merkezi bir borsa gibi yalnızca işaretlenmiş adresleri hassas biçimde engellemesi çok zordur; çünkü protokol katmanında tek bir adrese yönelik yerleşik bir kara liste mekanizması bulunmamaktadır.

dForce kurucusu Mindao ise THORChain müdahale etse bile hacker'ların zaten taşıdığı fonları doğrudan geri almanın çok zor olduğunu belirtti. Bybit ve Bitget olaylarının ikisinde de hacker'lar THORChain üzerinden yaptıkları tek seferlik işlemleri yaklaşık 150 bin dolar civarında tuttu. Hacker'lar açısından Thorchain bu nedenle ilgili hizmetleri durdursa bile, tek bir işlemdeki en büyük potansiyel kayıp bu seviyededir; ayrıca başka zincirler arası yollara da yönelebilirler. THORChain açısından ise ya sürekli aktif ve sürekli güncellenen bir kara liste tutmak zorundadır ya da bu yüz bin doları aşkın tutar için zinciri sonsuza dek durdurmak zorundadır. Üstelik bu durum ETH/RUNE ve BTC/RUNE gibi çok farklı havuzların LP koordinasyonu gibi son derece karmaşık sorunları da içerir. Dolayısıyla başlangıç noktasından bakıldığında bu zaten oldukça asimetrik bir oyundur.

Kripto KOL'u CM ise THORChain'in daha önce kendisi saldırıya uğradığında da ağı durdurmayı seçtiğini ekledi. O dönemdeki durdurmanın temel amacı, açığı kapatmak ve aynı açığın diğer hazineleri etkilemeye devam etmesini önlemekti; yoksa doğrudan kaybedilen varlıkları geri almak değildi. Dolayısıyla THORChain'in müdahale edip etmemesi, nihai sonucu değiştirebilecek bir etki yaratmıyor.

Teknik sınırların yanı sıra ekonomik teşviklerin de THORChain'in müdahale etmek istememesinin önemli nedenlerinden biri olduğu düşünülüyor. KOL Büyük Portakal'ın başlattığı bir çevrimiçi ankette katılımcıların yarısından fazlası ThorChain'i destekleyerek 'onların kazandığı para zaten bu' görüşünü dile getirdi. Bu destekçilere göre THORChain'in sözde 'ahlaki şantajı' kabul etmesine gerek yok. Onun iş modeli zincirler arası likidite ve varlık takası sağlamaktır; protokole giren her varlığın yasal olup olmadığını yargılayan bir fon denetim kurumu gibi davranmak değildir.

Aslında THORChain, son yıllarda hacker fonlarının zincirler arası transferinde ana altyapı haline gelmiş durumda.

DeFiLlama istatistiklerine göre 2023'ten 2026'ya kadar doğrulanmış 7 kara para aklama olayında THORChain yaklaşık 9,27 milyar dolarlık anormal işlem hacmi işledi; bu rakam, protokolün kümülatif DEX işlem hacminin yaklaşık %8,3'üne denk geliyor.

Kripto analisti Chen Jian, Bybit ve Kelp DAO'dan bu Bitget olayına kadar hacker'ların sık sık THORChain'i tercih etmesinin, protokolün kendine özgü zincirler arası mekanizmasıyla ilgili olduğunu açıkladı. Birçok geleneksel zincirler arası köprünün yerel varlıkları kilitleyip sarılmış varlık çıkarma modelinden farklı olarak THORChain, farklı yerel varlıklar arasındaki takası likidite havuzları aracılığıyla gerçekleştirir ve RUNE'yi ara varlık olarak kullanır. Örneğin kullanıcı ETH'yi THORChain'e aktardığında protokol önce ETH'yi RUNE'ye çevirebilir, ardından RUNE üzerinden BTC'ye çevirerek sonunda doğrudan yerel BTC elde edebilir. İki zincirin işlem geçmişleri birbiriyle uyumsuz olduğundan takip edilemez ve tamamen KYC gerektirmediğinden hacker'ların kara para aklamadaki ilk tercihi haline gelmiştir.

Hacker'ların getirdiği devasa işlem hacmi, THORChain'in düğümlerine ve likidite sağlayıcılarına da hatırı sayılır işlem ücreti geliri sağladı. DeFiLlama'nın açıklamasına göre, THORChain'in %0,1'lik takas ücreti üzerinden hesaplandığında protokol ve likidite sağlayıcıları son yıllarda bu yasa dışı fon akışlarından doğrudan yaklaşık 12,47 milyon dolar işlem ücreti geliri elde etti; bu rakam, protokolün kümülatif işlem ücreti gelirinin yaklaşık %10,4'üne denk geliyor. Dolayısıyla protokol, ekonomik açıdan bakıldığında kendi gelirini kesmek istemiyor.

Bunlar arasında Kuzey Koreli hacker örgütü Lazarus, Bybit'ten yaklaşık 1,5 milyar dolar çalıp fonları aklarken THORChain bu süreçten yaklaşık 8,63 milyon dolar işlem ücreti geliri elde etti; o dönemdeki günlük işlem hacmi ise 1,07 milyar dolarla tüm zamanların en yüksek seviyesine ulaşmıştı. Bu Bitget olayının ardından ise Blockworks verilerine göre 26 Eylül'de THORChain yaklaşık 1.009.000 dolar gelir elde ederek Mart 2025'ten bu yana en yüksek seviyeye ulaştı; aynı gün takas işlem hacmi 460 milyon doları aşarak yine Mart 2025'ten bu yana en yüksek seviyeye çıktı.

Dahası, çoğu hacker saldırısı olayı sırasında RUNE token fiyatı tam tersine yükseldi; bu da token sahiplerinin bu süreçten ekonomik kazanç elde ettiği anlamına geliyor.

Sonuç olarak THORChain'in karşı karşıya olduğu şey yalnızca hacker fonlarını engelleyip engellememe tercihi değil; tüm kripto sektörünün kaçamadığı bir sorundur: Merkeziyetsiz protokollerin tarafsızlık sınırı tam olarak nerede? Protokol ilkeleri ile gerçek çıkarlar çatıştığında nasıl bir seçim yapılmalı?

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.

Önerilen

Elon Musk'ın X'i ABD'li kullanıcılar için Bitcoin alım satım bağlantıları ekliyorAgora, OCC onayının ardından ABD ulusal tröst bankası olmaya yaklaştıEn Genç Kullanıcılar, En Eski Kafalı PortföylerSEC Gerçekten Harekete Geçiyor: 'Uyumlu ICO'ya Kim Hazır?ZX Squared Capital'dan CK Zheng: Wall Street Risk Uzmanı Bitcoin Getirisini Nasıl İkiye Katladı?