Please wait we are preparing awesome things to preview...

LayerZero, Kelp DAO olayını Lazarus Grubu ile ilişkilendirdiği, Defi kayıpları artan bir dönemde ortaya çıktı.

20.04.2026 08:16

## LayerZero Özellikleri: Kelp DAO Hack’i Lazarus Group’a, DeFi Kayıpları Derinleşiyor

Merkezsiz finans (DeFi) alanındaki son olaylar, Kelp DAO’yu hedef alan büyük bir güvenlik ihlalini ortaya çıkardı ve dijital varlıklarda ciddi bir kayba yol açtı. Ünlü çapraz zincir protokolü LayerZero tarafından yayınlanan bir açıklamaya göre, bu olay büyük olasılıkla Kuzey Kore'li devlet destekli hacker topluluğu Lazarus Group’un işi. 18 Nisan’da gerçekleşen bu istismar, yaklaşık 116.500 rsETH'in çalınmasına ve yaklaşık 292 milyon dolar değerinde bir kayba neden oldu. Bu yıkıcı kayıp, hızla gelişen DeFi ekosistemindeki güvenlik sorunlarının devam ettiğini bir kez daha gösteriyor.

LayerZero’un analizine göre, hack’in temel nedeni Kelp DAO altyapısındaki kritik bir güvenlik açığı. Protokol, tek bir Merkeziyetsiz Doğrulanmış Ağ (DVN) kurulumu ve yedek bir doğrulayıcı bulunmamasına işaret ediyor. Bu tek kusur noktası, kötü niyetli aktörlerin güvenlik kontrollerini aşmasına ve köprü üzerindeki tokenları serbest bırakmasına olanak tanıyarak büyük kayba yol açtı. Protokol mühendisleri, bağımsız bir doğrulama mekanizmasının eksikliği nedeniyle sahte mesajların tespit edilmeden geçebileceğini, kullanıcıları korumak için tasarlanmış önlemlerin atlatıldığını vurguladı.

Saldırının karmaşıklığı, Lazarus Group’un önceki istihbaratlarıyla uyumlu olarak son derece sofistike bir operasyon olduğunu gösteriyor. LayerZero, değerlendirmesinde "KDK’nın Lazarus Group’u, daha spesifik olarak TraderTraitor"ı adını vererek kötü niyetli faaliyetin takibi için kritik bir detay sunuyor. Bu ihlal izole bir olay değil; Kelp DAO istismarı, en büyük merkezsiz borç verme protokollerinden biri olan Aave’den 10 milyar doları aşan büyük çıkışlar yarattı. Bunun ötesinde, olay DeFi sektöründeki toplam kilitli değer (TVL) üzerinde de genel bir düşüşe yol açarak, birbirine bağlı protokollerin güvenliği konusunda daha geniş endişelere işaret etti.

Ayrıca, saldırganlar LayerZero Labs’ın DVN’sinde kullanılan RPC düğüm listesine erişim sağlayarak olağanüstü teknik bir beceri sergiledi. İki düğümü zehirleyerek doğrulama ağına yanıltıcı bir çapraz zincir mesajı yaydılar. Aynı anda, meşru düğümlere yönelik Dağıtık Hizmet Engelleme (DDoS) saldırısı başlatarak zehirli düğümlerin öncelik kazanmasını ve sahte işlemin gerçekleşmesini sağladılar. Bu koordine saldırı, modern DeFi tehditlerinin artan sofistikasyonu ve koordineli yapısının bir örneği oldu. LayerZero’un açıklaması, tek bir yapılandırmaya, yerleşik kontrollerden yoksun olmaya dayalı bağımlılığın, ihlalin gerçekleşmesine yol açan bariz bir zafiyet yarattığını vurguladı.