Please wait we are preparing awesome things to preview...

Vercel ihlali: DeFi siteleri 2 milyon dolarlık fidye talebiyle karşı karşıya.

20.04.2026 12:04

# Vercel Güvenlik Hatalı Açığı DeFi Platformlarını 2 Milyon Dolarlık Fidye Tehditine Maruz Bıraktı

İnternet haber kaynakları, Vercel adlı şirketin Next.js’in arkasındaki ve birçok kripto para platformu için önde gelen bulut altyapı sağlayıcısı olan önemli bir güvenlik olayı sonrasında kullanıcıların birkaç gün boyunca herhangi bir DeFi uygulamasıyla etkileşime girmemeleri konusunda güçlü bir şekilde uyarıldığını bildirdi.

Vercel CEO’su Guillermo Rauch’a göre, ihlal, şirket çalışanlarından birinin Context.ai adlı yapay zeka platformunu müşterisi olarak kullandıkları bir hizmet üzerinden bir saldırıya uğramasıyla gerçekleşti. Rauch’ın belirttiği gibi, saldırganların çabaları “yapay zekâ tarafından önemli ölçüde hızlandırıldı” ve çalışanının Google Workspace hesabına sızarak Vercel’in kurumsal sistemlerine giriş yaptılar.

BreachForums’da satıcı olarak tanıtılan ve ünlü şantaj grubuna ShinyHunters adına hizmet ettiğini iddia eden kişi şu anda 2 milyon dolarlık bir fidye talep ediyor. İlanı, çalıntı GitHub token’ları içeriyor ve ihlalin potansiyel kapsamı hakkında ciddi endişeleri tetikliyor.

Merkezsiz finans ekosistemi için bu olay kabuslar gibi bir senaryoyu temsil ediyor. Şüpheli bir Next.js paketini içeren bir web sitesine erişen herhangi bir kullanıcı, hata ile bir işlemi doğrudan saldırganın kripto para cüzdanına göndererek tüm varlıkların kaybolmasına yol açabilir.

Vercel, Pazar günü güvenlik duyurusu yayınlayarak “belirli dahili Vercel sistemlerine yetkisiz erişim” olduğunu kabul etti ve kolluk kuvvetlerine başvurulduğunu doğruladı. Şirket, araştırmanın devam ettiğini belirterek kullanıcıların güncellenmiş güvenlik en iyi uygulamalarını izlemesini önerdi.

Kamuya açıklama sonrasında Cork Protocol CTO’su ve eski DeFi siber güvenlik firması Nefture CTO’su olan Pybast, kripto topluluğuna uyarıda bulunarak DeFi uygulamalarıyla tüm etkileşimleri durdurmalarını talep etti. Kendisi, DeFi altyapısının önemli bir kısmının Vercel üzerinde barındırıldığını vurgulayarak kripto kullanıcılarının bu tür saldırılara karşı özellikle savunmasız olduğunu belirtti. İlginç bir şekilde, aynı gün kendi güvenlik sorununu yaşayan eth.limo alan adını daha güvenli bir alternatif olarak sorunsuz bir şekilde önerdi.

Kripto sektörü içinde Next.js’e geniş çaplı bir yaygınlık var; 2025 yılında yalnızca bu çerçeve 520 milyon indirme elde etti. DeFi panelleri, kripto cüzdan bağlayıcıları ve token lansman kapıları bu teknolojiyi yoğun olarak kullanıyor, bu da kripto topluluğunu Vercel kimlik doğrulamalarının kötüye kullanılma potansiyeli konusunda derin bir endişe içine sokuyor.