Türkçe · 中文 · English

Allbridge Core, 1,65 Milyon Dolarlık Flaş Kredi Saldırısıyla Protokolü Durdurdu: Zincirler Arası Yükleme Yapan U Kart Kullanıcılarına Gerçek Etkisi

2026-07-21

Zincirler arası stabilcoin köprüsü Allbridge Core, bir flaş kredi saldırısına uğradıktan sonra protokol işleyişini durdurdu. Zincir üstü güvenlik kuruluşları PeckShield ve CertiK’in gözlemlerine göre saldırgan yaklaşık 1,65 milyon dolar tutarında fon çaldı ve çalınan parayı Solana’dan Ethereum’a köprüledi. Bu olay The Block tarafından 20 Temmuz’da haberleştirildi ve Allbridge ekibi ardından daha fazla kaybı sınırlamak için protokolü proaktif olarak kapattı. Belirtmek gerekir ki “fonların Ethereum’a köprülendiği” yönündeki bu spesifik güzergah, güvenlik kuruluşlarının zincir üstü işaretlemelerinden geliyor; bağımsız bir zincir üstü doğrulama yapmadık, okuyucular sonraki açıklamalar için PeckShield resmi kanallarını takip edebilir.

Editör Yorumu: Bunun elinizdeki U kartla ne ilgisi var

Önce netleştirelim: Allbridge bir zincirler arası köprü protokolüdür, kart veren bir kuruluş değildir. Piyasadaki başlıca USDT sanal kartların yükleme akışlarının büyük çoğunluğu, borsa içi transferler veya kart veren kuruluşun belirlediği adrese doğrudan zincir üstü yükleme üzerinden gerçekleşir ve Allbridge ile doğrudan bir bağı yoktur. Yani “kartımdaki para çalınır mı” diye endişeleniyorsanız — cevap genellikle hayır, tabii saldırı penceresinde tam olarak fonlarınızı Allbridge’in likidite havuzunda tutmuyorsanız.

Gerçekten etkilenen şey bir işlem alışkanlığı türü: fonları bir zincirden diğerine köprüleyip ardından kart veren kuruluşa yüklemek. Örneğin Solana üzerinde USDC tutuyor ve yalnızca Ethereum veya Tron zincirinde USDT kabul eden bir karta yükleme yapmak istiyorsanız, aradan bir köprü kullanmanız gerekir. Bu tür kullanıcıların önümüzdeki dönemde dikkat etmesi gerekenler:

Hâlâ kart seçiyorsanız önce MPCard incelememize bakabilirsiniz — Asia Elite varyantı Asya-Pasifik hatlı sanal Visa kartına odaklanıyor; yükleme akışının ayrıntıları için resmi sayfasını esas alın. Genel performansı karşılaştırmak isterseniz 2026 Yılı En İyi 5 U Kart listemizde her kartın yükleme yöntemi farklarını da işaretledik.

Tarihsel Karşılaştırma: Zincirler Arası Köprüler Her Zaman Saldırıların Ağırlık Merkezi Oldu

Zincirler arası köprülerin hacklenmesi yeni bir şey değil, son birkaç yılın kripto güvenliğinde en sık görülen olay türlerinden biri. Geçmişteki büyük vakalarla karşılaştırıldığında, bu Allbridge olayının ölçeği aslında oldukça küçük:

OlayZamanKayıp MiktarıKaynak
Wormhole2022Yaklaşık 326 milyon dolarWormhole resmi açıklaması
Ronin Bridge2022Yaklaşık 625 milyon dolarRonin resmi blogu
Allbridge Core2026Yaklaşık 1,65 milyon dolarThe Block

Ortak noktalar: Hepsi zincirler arası köprü gibi “fonların yoğunlaştığı emanet noktalarının” ele geçirilmesi ve çalınan paranın takibi engellemek için hızla farklı zincirlere dağıtılması şeklinde işledi — Allbridge’in bu seferki Solana’dan Ethereum’a hareketi, Wormhole ve Ronin vakalarındaki para aklama yöntemiyle aynı çizgide.

Farklar: Birincisi ölçek iki basamak küçük — 1,65 milyon dolar, önceki yüzlerce milyon dolarlık vakalara kıyasla küçük bir olay; ikincisi bu sefer kullanılan saldırı yüzeyi DeFi’ye özgü flaş kredi (tek bir işlem içinde devasa miktarda fon ödünç alıp durum manipülasyonu yapma) yöntemiydi, oysa Ronin vakasında özel anahtarlar çalınmış, Wormhole vakasında ise imza doğrulama açığı kullanılmıştı — saldırıların doğası farklı. Yukarıdaki tarihsel rakamlar ilgili projelerin resmi kanallarından alınmıştır, kesin tutarlar sonraki geri kazanım durumuna göre resmi olarak revize edilebilir, lütfen kaynak sayfayı esas alın.

Sıradan U kart kullanıcıları için bu karşılaştırmanın anlamı şu: zincirler arası köprülere ne kadar az bağımlı olursanız, fonlarınız o kadar güvende olur. Bu “hangi köprü daha güvenilir” sorusu değil, “mümkünse köprü kullanmama” ilkesidir.

Uyumluluk ve Güvenlik Perspektifi: Köprü Kart Veren Kuruluş Değildir, Ama Düzenleme Aynı Şeyi İzliyor

Zincirler arası köprüler şu anda çoğu yargı bölgesinde hâlâ düzenleyici bir gri alanda — ne lisanslı bir ödeme kuruluşu, ne de geleneksel finansal saklama kurallarına tabi. Çalındığında kullanıcıların neredeyse hiç yasal tazminat yolu bulunmuyor. Bu, kart veren kuruluşların durumundan farklı: uyumlu kart veren kuruluşlar genellikle yerel ödeme/EMI lisanslarına tabi olur ve fon ayrıştırması için net gereklilikler vardır.

Uyumluluk açısından kart seçiyorsanız, zincirler arası köprüyle uğraşmak yerine önce kart veren kuruluşun lisans durumunu doğrulamanız daha mantıklı. AB uyumluluk rehberimizde MiCAR çerçevesinde lisanslı EMI’ların gereksinimlerini özetledik, Hong Kong uyumluluk rehberimizde ise yerel düzenleyicilerin stabilcoin ile ilgili hizmetlere yaklaşımını açıkladık. Net sınır şu: zincirler arası köprüler çoğu bölgede ne açıkça yasaklanmış ne de lisans sistemine dahil edilmiş, “kullanırsan sorumluluk sende” tarzı bir gri alandır; kart veren kuruluşların ödeme faaliyetleri ise net lisans gereksinimlerine tabidir.

Önümüzdeki Süreçte Takip Edilmesi Gereken Kilit Noktalar

Editör Önerisi

Zincirler arası köprülerdeki her olay şunu hatırlatıyor: ara adımlar ne kadar çoksa, sorun çıkacak yer de o kadar çok olur. Kart seçerken bu ilkeyi aklınızda tutmak, “hangi köprü güvenli” diye sormaktan daha işe yarar.