Hackerlar, Eylül ayında kripto para piyasasından yaklaşık 768,4 milyon dolar çaldı ve 2026’nın en yüksek aylık kaybına imza attı.
Öne çıkanlar
- CertiK, Eylül ayında toplam 768,4 milyon dolar zararla sonuçlanan 97 olayı kayda geçirdi; PeckShield ise 766,5 milyon dolara ulaşan 55 vakayı izledi.
- Bitget ve Liquid Network, PeckShield’in Eylül verilerinde kayıpların yaklaşık yüzde 92’sini oluşturdu.
- CertiK’in yıl başından Eylül sonuna kadar olan verileri, 656 güvenlik olayı ve yaklaşık 2,68 milyar dolarlık toplam zarara işaret ediyor.
Bitget’te Kripto Kayıpları
Eylül, olay sayıları farklı raporlansa da, 2026’da kripto saldırıları açısından şimdiye kadarki en yüksek aylık kaybın yaşandığı dönem oldu.
En büyük bireysel vaka Bitget’teki saldırıydı. İlk etapta 351,6 milyon dolar olarak hesaplanan kayıp, soruşturma ilerledikçe ve ne kadar kriptonun saldırganların kontrolündeki adreslere gittiği netleşince 387,5 milyon dolara revize edildi. Bu ihlal, CertiK’in Eylül ayı toplam kaybının yaklaşık yarısını tek başına oluşturdu.
Liquid Network’te 6 Eylül’de yaşanan açık ise bambaşka bir teknik zafiyetten kaynaklandı. Doğrulama sürecindeki bir hata, saldırgana, karşılığında gerçek Bitcoin (BTC) bulunmayan yaklaşık 4.000 adet Liquid Bitcoin (L-BTC) üretme imkânı verdi. Saldırgan, daha sonra ağın çekim (withdrawal) mekanizmasını kullanarak sisteme sızdırdığı bu L-BTC’leri nakde çevirir gibi kullanıp yaklaşık 4.000 BTC çekti; böylece ağın Bitcoin rezervi yaklaşık 4.205 BTC’den 197 BTC’ye düştü.
CertiK, saldırının gerçekleştiği anda 3.998,5 L-BTC’yi yaklaşık 318,7 milyon dolar olarak değerledi. Bu varlıkların önemli bir kısmı sonrasında geri döndü; çeşitli raporlara göre 270 milyon doların üzerinde tutar iade edilirken, ağa 3.400 BTC yeniden kazandırıldı.
Ayrıca Oku: Bitcoin 113.000 Dolara Çıkabilir mi? Citigroup, ETF Girişlerinin Bu Seviyeyi Mümkün Kılacağını Öngörüyor
CertiK’in Güvenlik Bulguları
Bitget ihlalini inceleyen SlowMist, saldırıya ilişkin faaliyetin hırsızlıktan haftalar önce başladığını saptadı; ancak kamuya açık biçimde bir şüpheli isimlendirilmedi. Bitget CEO’su Gracy Chen, borsanın Kuzey Koreli hacker gruplarının olaya karışmış olabileceğinden şüphelendiğini açıkladı.
Bitget, olayın ardından Bitcoin, Ethereum (ETH) ve Tether (USDT) çekimlerini yeniden açtı. Şirket, 19 varlığı kapsayan rezerv oranını yüzde 131 olarak duyururken, Koruma Fonu’nda da 300 milyon doların üzerinde varlık bulunduğunu bildirdi. Borsa, tüm hizmetlerin kademeli olarak normale döndüğünü vurguladı.
Eylül’deki daha küçük çaplı vakalar da toplam tabloyu ağırlaştırdı. Safe Wallet’ta yaklaşık 7,8 milyon dolar, DCENT’te 6 milyon dolar, Duelbits’te ise 5,9 milyon dolar kayıp raporlandı. CertiK, daha sonra iade edilen 7,81 milyon dolarlık MEV kaynaklı bir hırsızlığı ve Nostra’nın oracle altyapısını hedef alan 3,5 milyon dolarlık bir açığı da listesine ekledi.
Eylül sonu itibarıyla CertiK, 2026 genelinde toplam 656 güvenlik olayı ve yaklaşık 2,68 milyar dolarlık kayıp tespit etmiş durumda. İki sıra dışı büyüklükteki ihlal, tek bir ayı yılın geri kalanından belirgin şekilde ayrıştırarak, merkezi ve yarı-merkezi kripto altyapılarındaki siber risklerin çapını yeniden gündeme taşıdı.
Sırada Oku: OpenAI, Moonshot Bağlantılı 16.000 İsteklik Saldırının Gizli Mantığı Keşfetmeye Çalıştığını Söylüyor

