Full Sail, Sui (SUI) üzerindeki faaliyetlerini, Switchboard kaynaklı saldırıda üç kasadan yaklaşık 91 bin doların boşaltılmasının ardından sonlandırma kararı aldı. Böylece protokolün kapanma gerekçesi doğrudan güvenlik zafiyeti oldu.
Öne Çıkanlar:
- Saldırgan, ele geçirilmiş bir oracle imzalama yolunu kullanarak fiyatları manipüle etti ve üç Full Sail kasasından yaklaşık 91 bin dolar çekti.
- Full Sail, protokole ait kalan likiditenin önce kullanıcılara dağıtılacağını, oluşan açığın ise ekip tarafından karşılanacağını açıkladı.
- Kapanma, 2026’da faaliyetini durduran, sessizce ortadan kaybolan veya iflas başvurusu yapan kripto projeleri listesine yeni bir halka ekliyor.
Full Sail Saldırısının Ayrıntıları
Full Sail, 29 Ağustos’ta doğrulanan saldırının ardından tasfiye sürecini başlattı. Olay, otomatik kasaları hedef alırken, kullanıcıların doğrudan yer aldığı likidite havuzu pozisyonları zarar görmedi.
Protokole göre saldırgan, oracle fiyat güncellemelerini kimlerin imzalayabileceğini belirleyen Switchboard üretim kodundaki yetkilendirme yolunu istismar ederek kendi kontrolünde bir anahtarı yetkili listeye ekledi. Ekip, “Bu bir Full Sail yönetici anahtarı ele geçirilmesi değildi” vurgusunu yaptı.
Ağ, bu anahtarı kabul ettikten sonra sahte fiyat güncellemeleri geçerli göründü. Bu sayede saldırgan, ilgili varlıkların fiyatlarını piyasa değerinin yaklaşık yüzde 1’ine kadar bastırdı ve manipüle edilmiş fiyatlarla kasalara mevduat yatırdı. Fiyatlar normal seviyeye getirildiğinde, ilk yatırımdan çok daha yüksek tutarda varlık çekebildi. Olayın teyidi sonrası Full Sail, protokoldeki tüm yatırma ve çekme işlemlerini durdurdu.
Virtue, aynı Switchboard kaynaklı olay nedeniyle yaklaşık 455 bin dolarlık zarara uğradığını bildirirken, Switchboard tarafı katkı sağlayanların ağlarını Aptos (APT), Sui, Iota (IOTA) ve Movement (MOVE) üzerinde durdurduğunu açıkladı. Full Sail, 1 Eylül itibarıyla Switchboard’ın talep edilen teknik ayrıntıları paylaşmadığını ve olası bir tazminat taahhüdünde bulunmadığını, Mysten Labs’in ise finansal destek talebini geri çevirdiğini belirtti. Açıklamada, “Protokole ait kalan tüm likidite kullanıcılarımıza gidecek; oluşan açık, önce topluluk mevduatlarının eksiksiz karşılanmasını sağlamak üzere ekip tarafından üstlenilecek” denildi.
Ayrıca Oku: Ricardo Salinas Portföyünün %70’ini Bitcoin’e Ayırdı ve Enflasyon Uyarısı Yaptı
Kripto Protokollerinde Kapanma Dalgası
Bu kapanma, yaklaşık 91 bin dolarlık nispeten sınırlı bir istismarın bile bir protokolün sonunu getirebilmesini göstermesi açısından dikkat çekiyor. Olay, dış fiyat altyapısındaki (oracle) bir hatanın, özellikle daha küçük DeFi projeleri için nasıl varoluşsal risk yaratabildiğini ortaya koyuyor. Full Sail, saldırının teknik detayları ile tasfiye kararının arka planını anlatan kapsamlı bir vaka raporunu yayımlamayı planladığını duyurdu.
2026 boyunca bir dizi kripto projesi, güvenlik ihlalleri sonrasında kepenk indirdi. Summer.fi, Lazy Summer Protocol’ü hedef alan 6 milyon dolarlık saldırı sonrası faaliyetlerini sonlandırdı. Radiant Capital, 50 milyon doları aşan kaybın üzerinden yaklaşık 18 ay geçtikten sonra, Haziran’da DAO operasyonlarını kapattı. Step Finance ve SolanaFloor ise hazine varlıklarını hedef alan saldırıların ardından Şubat ayında kapanmaya gitti.
Kapanma istatistikleri, yalnızca hack vakalarıyla da sınırlı değil. RootData, 2026’da faaliyetlerini durduran, sessizce ortadan kaybolan ya da iflas korumasına başvuran toplam 204 kripto projesi listeliyor. Full Sail de, güvenlik açıklarının yanı sıra farklı yapısal ve piyasa kaynaklı nedenlerin ağırlaştığı bu daralma sürecinin bir parçası olarak kayıtlara geçti.
Sonraki Haber: Gemini 3.8 Flash, 0,75 Dolarlık Giriş Fiyatıyla 59 Zekâ Skoruna Ulaştı





