THORChain, Bitget Hack Parasının Aklanmasıyla Gündemde

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

24 Eylül 2026'da saldırganlar Bitget'in cüzdanlarından 387,5 milyon dolar (USD) çekti, ardından çalınan BNB, TRX ve XRP varlıklarını THORChain üzerinden geçirerek bitcoin'e dönüştürdü. Vaka, merkeziyetsiz protokollerin bilinen çalıntı fonları engellemesi gerekip gerekmediğine dair küresel tartışmayı yeniden alevlendirdi.

Aslında ne oldu

Wu Blockchain'e göre Bitget, 24 Eylül 2026'da sıcak ve yarı sıcak cüzdanlarından yaklaşık 387,5 milyon dolar (USD) kaybetti. Bitget, saldırganların özel anahtarları çalmak yerine backend cüzdan altyapısını manipüle ettiğini açıkladı ve olayda Kuzey Kore bağlantılı bir grubun parmağı olabileceğini öne sürdü. Tespit 18:31 UTC'de gerçekleşti, ancak para çıkışları yaklaşık 21:23 UTC'ye kadar devam etti. 26 Eylül itibarıyla AMLBot, çalınan fonların yaklaşık yüzde 88'inin hâlâ hareketsiz durduğunu tespit etti; Bitquery ise THORChain üzerinden yapılan takasların yaklaşık 126,71 BTC ürettiğini, bunun da yaklaşık 10,6 milyon dolar (USD) değerinde olduğunu hesapladı. Yalnızca BNB takasları yaklaşık 51,26 BTC üretti. Bitget CEO'su Gracy Chen, THORChain'den saldırganların adreslerine hizmet vermeyi durdurmasını kamuya açık şekilde talep ederek şunları söyledi: "Merkeziyetsizlik bir tasarım ilkesidir, bilinen çalıntı fonların hareketini kolaylaştırmak için bir kalkan değil. Tüm sektör bunu izliyor."

Buraya nasıl gelindi

THORChain, Avustralyalı geliştirici John-Paul Thorbjornsen ve Amerikalı Chad Barraford'un 2019'da zincirler arası takas prototipini oluşturmasının ardından 2022'de ana ağını başlattı. Protokol, eşik imza şemaları kullanarak dönüşümlü doğrulayıcı gruplarının kasa fonlarını tek bir saklayıcı olmadan ortaklaşa kontrol etmesine olanak tanıyor. Protokol daha önce de mercek altına alınmıştı: 2025'teki Bybit hack'inin ardından MistTrack, zincirler arası transferler sırasında yaklaşık 1,2 milyar dolarlık (USD) çalıntı fonun THORChain üzerinden geçtiğini tespit etmişti. Mayıs 2026'da ise THORChain'in kendi kasalarından yaklaşık 10,7 milyon dolar (USD) çalınmış, bu da düğümlerin ağı yaklaşık 39 gün boyunca durdurmasına yol açmıştı. Eleştirmenler şimdi bu durdurma olayını, protokolün istediğinde harekete geçebildiğinin kanıtı olarak gösteriyor.

Bu sizin için neden önemli

THORChain kullanıcıları ve RUNE sahipleri için bu tartışma itibar ve düzenleyici risk doğuruyor. Borsalar THORChain bağlantılı adreslere para çekme işlemlerini kısıtlayabilir veya düzenleyiciler arayüz düzeyinde tarama yapılması için baskı yapabilir. Zincirler arası protokol geliştiricileri için vaka, izinsiz (permissionless) tasarım ile uyumluluk talepleri arasındaki büyüyen gerilimi gözler önüne seriyor. AR ve donanım cüzdanları geliştirenler de dahil olmak üzere cüzdan ve borsa operatörlerinin, işlemler kesinleşmeden önce bilinen çalıntı fon adreslerini işaretlemek için daha net standartlara ihtiyacı olabilir. Sıradan kripto kullanıcıları için bu olay, zincirler arası dönüştürülebilirliğin saldırganlara da yardım edebileceğinin bir hatırlatıcısı; karşı taraflara ve köprülere yönelik durum tespiti her zamankinden daha önemli.

Büyük soru

Bir protokol Mayıs 2026'da THORChain'in yaptığı gibi kendi fonlarını korumak için teknik olarak kendini durdurabiliyorsa, başka mağdurların çalınan varlıkları için de aynısını yapması beklenmeli mi? Yoksa gerçek anlamda izinsizlik, her işlemi kaynağına bakılmaksızın aynı şekilde ele almak mı demek? Bu sorunun cevabı, düzenleyicilerin ve borsaların merkeziyetsiz altyapıya bakışını yıllarca şekillendirebilir.

Neye dikkat etmeli

AMLBot, Bitquery ve MistTrack dahil güvenlik firmaları, çalınan fonların zincirler arasında hareketini izlemeye devam ediyor. THORChain topluluğu, Gracy Chen'in 26 Eylül 2026 tarihli talebinden bu yana resmi bir politika değişikliği duyurmadı. Arayüz düzeyinde adres taramasına ilişkin olası yönetişim tekliflerini ve Bitget vakasına atıfta bulunan düzenleyici açıklamaları takip edin. Bonuz, borsaların ve cüzdan geliştiricilerinin zincirler arası protokoller üzerindeki yenilenen baskıya nasıl tepki verdiğini izlemeye devam edecek.

Keep reading