Türkçe · 中文 · English

Hedera Üzerinde Bonzo Lend, Oracle Açığı Nedeniyle Yaklaşık 9 Milyon Dolar Çalındı: U Kart Kullanıcılarının İlgilenmesi Gereken Kısım

2026-07-19

Tokenpost’un Protos’tan aktardığı habere göre, Hedera (HBAR) ağı üzerindeki borç verme protokolü Bonzo Lend, hafta sonu bir saldırıya uğradı ve yaklaşık 9 milyon dolar kayba yol açtı. Habere göre saldırgan, oracle fiyatlamasındaki bir açığı kullanarak teminat varlıklarının değerini anormal şekilde şişirdi ve böylece gerçek değerinin çok üzerinde fon ödünç aldı. Haberde ayrıca sorunun altyapı sağlayıcısı Supra Network’ün sunduğu oracle’dan kaynaklandığı belirtiliyor — Supra’nın yakın zamanda birden fazla zincirdeki oracle’lara yama uyguladığı, ancak Hedera üzerindeki kontratın bu yamalar sırasında atlandığı ve sonunda saldırı hedefi haline geldiği aktarılıyor.

Şunu belirtmek gerekir: yukarıdaki tutar ve “birden fazla zincire yama yapılırken Hedera’nın atlandığı” şeklindeki nedensellik ilişkisi şu anda tamamen ikincil medya haberlerine dayanmaktadır. Bonzo Lend veya Supra tarafından bu olayla ilgili resmi bir olay sonrası açıklama veya denetim raporu görülmemiştir. Okuyucuların somut rakamları aktarırken “medya haberlerine göre” kaydını düşmesi önerilir.

Editöryel Yorum: Bu Haber Elinizdeki U Kartla Pek İlgili Değil, Ama Görülmeye Değer

Yanlış anlaşılmayı önlemek için önce sonucu söyleyelim: bu saldırıya uğrayan şey zincir üstü bir borç verme protokolüdür, ne bir kart ihraççısı ne de stablecoin’in kendisi. Eğer USDT’niz bir borsada veya saklama tipi bir U kart hesabında bekliyorsa — örneğin Bybit Card, MPCard veya OKX Card — bu olayın bakiyeniz üzerinde doğrudan bir etkisi yok. Paranız Bonzo Lend’e yatırılmadı ve Hedera üzerindeki sorunlu oracle’dan geçmedi.

Gerçekten yeniden değerlendirmesi gereken kesim başka bir kullanıcı grubu: karta yükleyeceği fonu geçici olarak DeFi borç verme protokollerinde faiz kazanmak için bekleten, ihtiyaç anında geri çekip karta yükleyen kullanıcılar. Boğa piyasasında bu tür bir uygulama oldukça yaygın — USDT bir protokole yatırılır, %5-10 yıllık getiri kazanılır, karta yüklemeden önce geri çekilir. Bu olay, tam olarak bu zincirdeki gizli riski hatırlatıyor: faiz kazandığınızı sanırken aslında protokolün akıllı kontrat riskini ve oracle riskini üstlenmiş oluyorsunuz; bu iki risk türü gerçekleştiğinde kayıplar genellikle anapara düzeyinde olur ve kazandığınız o küçük faizin çok üzerine çıkar.

Tarihsel Karşılaştırma: Oracle Manipülasyonu Yeni Bir Senaryo Değil

Oracle manipülasyonu nedeniyle borç verme protokollerinin aşırı kredi vermesi, DeFi’de tekrar tekrar görülen bir saldırı modelidir; bu olay ilk örnek değil.

En bilinen kamuya açık örnek, Ekim 2022’deki Mango Markets olayıdır — saldırgan, MNGO tokeninin oracle fiyatını manipüle ederek teminat değerlemesini yükseltti ve ardından protokolün hazinesinden fon çekti. Kayıp tutarı geniş çapta yaklaşık 100 milyon dolar seviyesinde bildirildi (kesin rakam kaynağa göre değişiyor; burada kamuya açık haberlere dayanılmıştır, bu sitenin bağımsız hesaplaması değildir).

U kart kullanıcıları için bu iki olayın verdiği mesaj aynı: getiri odaklı DeFi protokollerinin fon güvenliği, kart yüklemek için günlük kullandığınız saklama hesabından tamamen farklı bir güven modelidir. İkisinin de “USDT” adını taşıması, risklerini birbirine karıştırmanız için bir neden değildir.

Uyum (Compliance) Perspektifi: Bu, Stablecoin veya Kart İhraççısının Sorunu Değil

Yaygın bir yanlış anlaşılmayı netleştirmek gerekir: oracle açığı, akıllı kontrat katmanında teknik bir kusurdur; USDT’nin kendi uyum durumuyla veya kart ihraççısının lisans durumuyla ilgisi yoktur. Bu olay, stablecoin kartlarına yönelik herhangi bir düzenleyici işlemi tetiklemeyecektir.

Asya-Pasifik bölgesindeki uyum ortamıyla ilgilenen okuyucular, Hongkong uyum rehberimize ve Singapur uyum rehberimize başvurabilir — bu iki bölgede stablecoin ve sanal varlık hizmet sağlayıcıları için nispeten net lisanslama çerçeveleri bulunmaktadır. Saklama tipi U kartlar bu çerçeveler altında faaliyet gösterir ve bu, anonim bir zincir üstü borç verme protokolünden tamamen farklı bir düzenleyici yoldur.

Mevcut sınırlar kabaca şöyle:

SenaryoDüzenleyici Durum
Lisanslı kurum tarafından ihraç edilen saklama tipi U kartÇoğu Asya-Pasifik yargı bölgesinde net bir çerçeve var
Merkezi borsa kartları (Bybit, OKX gibi)Yargı bölgesine göre, gri alandan net lisansa kadar değişir
Denetimden geçmemiş zincir üstü borç verme protokolüDüzenleyici güvence yok, risk kullanıcıya ait

Sırada İzlenmesi Gereken Noktalar

  1. Bonzo Lend / Supra’nın resmi açıklaması: Olay sonrası tam analiz (post-mortem) ve açığın teknik detaylarının yayınlanıp yayınlanmayacağı. Yayın tarihi itibarıyla henüz görülmedi.
  2. Tazminat veya hazine geri doldurma planı olup olmadığı: DeFi protokollerinin çalınma sonrası kullanıcıları tazmin edip etmemesi, genellikle protokolün ayakta kalıp kalamayacağını belirler.
  3. Supra’nın bağlı olduğu diğer zincirlerdeki yeniden denetim sonuçları: Haberde geçen “Hedera’nın atlandığı” iddiasının izole bir olay olup olmadığının Supra tarafından resmen doğrulanması gerekiyor.
  4. Hedera ekosisteminde TVL değişimi: Olayın yayılma etkisinin gözlemlenebileceği bir gösterge olabilir.

Editöryel Öneri

(Bu yazıda geçen tüm tutar ve nedensellik ifadeleri ikincil medya haberlerine dayanmaktadır. Resmi bir açıklama yayınlandığında bu sayfa güncellenecektir.)