Please wait we are preparing awesome things to preview...

Hyperbridge, 1 Nisan Şakaları'ndan iki hafta sonra bir sızma testi şakası hakkında bir güvenlik açığı sfruttadı.

13.04.2026 16:30

**Hyperbridge’in “hacksız” iddiası, Nisan Ayı Şaka Günü’nden sadece birkaç hafta sonra çakıldı**

Kendi kendini “sarsılmaz” olarak tanımlayan Hyperbridge protokolü, sisteminin hacklenemeyeceğini mizahi bir duyuru yapmasından sadece on dört gün sonra bir istismar mağduru oldu. 1 Nisan’da yayınlanan şaka, platformun saldırılara karşı etkisiz olduğunu ilan ederken, sonraki hafta akıllı sözleşme kodu ters çevrildi ve geliştiriciler X sosyal ağı üzerinde aceleyle bir “kördüğün güncellemesi” yayınladı.

CertiK güvenlik analistleri saldırıyı ortaya çıkardı. Bir saldırganın, Ethereum’daki Polkadot’a bağlı bir token sözleşmesinin yönetim haklarını değiştirerek yaklaşık bir milyar token ürettiğini ve sattığını, net olarak 237 000 $ kazandığını açıkladı. Diğer köprü hacklerinde milyarlarca dolar kaybedilmesine kıyasla bu zarar nispeten az olsa da, Hyperbridge’in sürekli güvenlik uyarılarını görmezden gelmesi ve kusursuzluk iddiasında bulunması nedeniyle olay sert eleştirilere yol açtı.

Uyuşmazlık, Rick‑roll GIF’iyle başlayan ve “Hyperbridge Hack Edilemez” diye başlayan silinen bir blog gönderisiyle başladı. Gönderi, 1 Nisan’da 37 milyon dolar çalıp götürdüğüne dair iddia edilen Lazarus Grubu’nu referans alırken, bu iddiayı doğrulayan bir kanıt yoktu. Eleştirilerden sonra Hyperbridge’in kurucusu—“Web3 Philosopher” olarak tanınan—protokolün altyapısının “sağlsız” olduğunu iddia etti ve kritik açıkları belirten bir ödül avcısıyla özel konuşmalara ait ekran görüntülerini paylaştı; yanıt şöyleydi: “Eğer bulduysan onları istismar et.”

Şakadan kısa süre sonra bilinen bir exploit adresi Hyperbridge’e sızmaya başladı ve ekip, “umarım bir kuantum bilgisayarın var, bro” diyerek tepki verdi. Olay, kendi zayıf yanlarını alay konusu yapan bir projenin gerçek dünyadaki saldırılar için hedef nasıl olabileceğini gösteriyor.

İçeriden bilgi sahibi olanlar Protos Leaks aracılığıyla güvenli bir şekilde ipuçları gönderebilir. Meraklı okuyucular, yayını X, Bluesky, Google News veya YouTube kanalı üzerinden takip ederek güncel kalabilirler.