More Markets'in Likitlik Rezervinden 9,3 Milyon Dolar Değerinde WFLOW Boşaltıldı

Saldırganlar More Markets'ten Flow EVM üzerinde bir Ankr LST ve E-mode ile 15,5 milyon WFLOW (yaklaşık 9,3 milyon dolar) çekti. Blockaid zincir üstünde takip…

(12:30 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Blockaid, More Markets'in mFlowWFLOW rezervinden 15,5 milyon WFLOW çekildiğini tahmin ediyor
  • Saldırı 31 Ağustos 2026'da yaklaşık 9,3 milyon dolar değerinde likitlik boşalttı
  • Saldırgan ankrFLOW teminatı ve More Markets'in E-mode ayarıyla aşırı borçlandı
  • FLOW, 24 saatte yüzde 8 düşüşle 0,026 dolara geriledi
k7rq2fdm

Bir Gecede 15,5 Milyon WFLOW Çekildi

Flow EVM ağı üzerinde çalışan merkeziyetsiz borç verme platformu More Markets'in likitlik rezervi, 31 Ağustos 2026'nın ilk saatlerinde yaklaşık 9,3 milyon dolar değerindeki varlığın boşaltılmasıyla sarsıldı. Zincir üstünde olayı ilk fark eden Web3 güvenlik platformu Blockaid, saldırganın mFlowWFLOW rezervinden tahmini 15,5 milyon Wrapped Flow (WFLOW) token çektiğini hesaplıyor. More Labs tarafından geliştirilen More Markets, bir “non-custodial” (kullanıcı varlıklarının kendi kontrolünde kaldığı) borç verme pazarı; havuzlanmış likitlik modeline dayanan Uniswap havuzlarından farklı olarak borçluları ve alacaklıları doğrudan eşleştiriyor. Bu noktayı özellikle vurguluyoruz çünkü saldırının hedefi tam olarak rezerv yapısının kendisi oldu. Ekip, saldırı iddiasını doğrulamadı; aynı sabah yayımladığı açıklamada istismar iddiasını incelediklerini ve araştırma sona erdiğinde bulguları paylaşacaklarını duyurdu. Yazıyı hazırladığımız anda tam bir olay raporu yayımlanmamıştı ve Blockaid de ihlal için ne Ankr'a ne de Flow blokzincirinin kendisine suçlamayı yöneltmiş değil.

Rezerv Nasıl Boşaltıldı?

Blockaid'in zincir üstü rekonstrüksiyonu iki adımlık bir senaryoya işaret ediyor: Saldırgan önce bir Ankr bağlı likit stake etme (liquid staking) tokenı olan ankrFLOW'u teminat olarak yatırdı, ardından More Markets'in E-mode ayarını kullanarak mFlowWFLOW rezervinden kredi limitinin üzerinde borçlandı. E-mode — Aave V3 terminolojisinde “verimlilik modu” — fiyatlarının birlikte hareket etmesi beklenen varlıklar için borçlanma gücünü artıran bir tasarım; kastedilen, likit stake makbuzunun kendi ana tokenına ya da stablecoin çiftleri gibi sıkı korelasyona sahip varlıklardır. Sorun tam da burada doğuyor: korelasyon bozulduğunda teminat, borcu karşılamaya yetmiyor. Blockaid istismar işlemini, saldırganın dağıttığı sözleşmeyi ve 11 devam transferini X üzerindeki ayrıntılı paylaşımla kamuya açtı; saldırgan adresini, yardımcı cüzdanı ve etkilenen havuzu açıkça adlandı. Zincir üstü analist Spronky ise farklı bir okuma sunuyor: olayı Ankr LST + E-mode hatası değil, protokoller arası likitlik çekme (cross-protocol liquidity extraction) dizisi olarak nitelendiriyor. Kök neden resmî olarak doğrulanana kadar bu ayrım kritik öneme sahip olabilir.

FLOW Yüzde 8 Düşüşle 0,026 Dolara Geriledi

Piyasalar istismarın ortaya çıkmasıyla hızla tepki verdi. More Markets'in üzerinde çalıştığı ağın yerel tokenı Flow (FLOW), 24 saatte yaklaşık yüzde 8 kayıpla 0,026 doların hemen üzerinde işlem gördü. Ancak düşüşün tamamına saldırıyı atfetmek yanıltıcı olur: aynı pencerede genel kripto piyasa değeri yaklaşık yüzde 3 gerilemişti. More Markets'te kilitli değer (TVL) kabaca 3,6 milyon dolara indi; DefiLlama seansın erken saatlerinde protokolü 5,6 milyon dolar civarında listelemişti — bunun 3,41 milyon dolarlık bölümü aktif kredilerden oluşuyordu. Mutlak ölçekte More Markets küçük bir hedef; kaybın tüm DeFi ekosistemine dalga etkisi yapması beklenmiyor. Yine de çöküşün hızı çarpıcı: rezervine dokunulan bir borç verme mekanizmasına güven, saatler içinde buharlaşabiliyor. Açığı mevduat sahiplerinin mi göğüsleyeceği yoksa protokol hazinesinin mi telafi edeceği ise henüz açıklanmadı.

Ağustosta Hack Kayıpları 140 Milyona Yaklaştı

Olay, protokol güvenliği açısından acımasız geçen bir ayın kapanışına denk geliyor. DefiLlama kayıtları Ağustos'ta 37 hack ve toplamda kabaca 140 milyon dolar — kesin rakamla 139,7 milyon dolar — kayıp gösteriyor; bu, 2026'nın şimdiye kadarki en büyük üçüncü aylık hırsızlık rakamı. Temmuz'un 254 milyon dolarlık zirvesinin ise epey altında. Kayıpların büyük bölümünden borç verme protokolleri sorumlu. Hafta sonu tek başına ek yük getirdi: Cronos, 30 Ağustos'ta en büyük borç verme pazarı Tectonic'te yaklaşık 75 milyon dolar büyüklüğünde raporlanan bir istismar tespit edince blokzincirini durdurdu. Moonwell geçen hafta ana pazarındaki fiyat manipülasyonu saldırısında tahminen 8,7 milyon dolar kaybetti — bu, dokuz ay içindeki üçüncü güvenlik olayı. Ethereum borç verme protokolü Ajna da günler önce likidasyon hesaplarının manipüle edilmesiyle yaklaşık 775.000 dolar kaybetti. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Bitget üzerinden canlı takip edebilir.

Zincir Üstü İz Tam, Rapor Bekleniyor

Bu olayda zincir üstü kanunlaştırma alışılmadık ölçüde eksiksiz. Blockaid'in izi istismar işlemini, dağıtılan sözleşmeyi ve sonrasındaki her adımı adlandırıyor; boşaltılan meblağ — 15,5 milyon WFLOW, o anki değeriyle 9,3 milyon dolar civarı — Flow EVM üzerinde doğrudan doğrulanabilir durumda ve saldırgan cüzdanı şimdiden kripto balinası (crypto whale) ölçeğinde bir pozisyonun sahibi. Açık kalan kısım ise olay sonrası raporu: More Markets'in resmî açıklaması bulguların yayımlanacağını taahhüt ediyor. Blockaid'in tespit ettiği E-mode + LST kombinasyonu, bu ayın borç verme kayıplarına hâkim olan korelasyonlu teminat aşırı borçlanma modelini aynen yansıtıyor. Ekip kök nedeni ve düzeltme adımlarını doğrulayana kadar 9,3 milyon dolarlık rakam bir tahmin olarak kalmalı — kesinleşmiş bir kayıp değil.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Fiyata Etki Eden Haberler