# Balancer V2 Dev Hack Saldırısına Uğradı: Birkaç Saatte 1.28 Milyar Dolar Yağmalandı
Dün sabah Pekin saatine göre, DeFi'nin köklü projelerinden Balancer, saldırganlar tarafından tek hamlede 128 milyon dolar fon kaybına uğradı. Bu seferki hacker oldukça profesyoneldi — saldırgan, akıllı kontrattaki bir açığı kullanarak güvenlik kontrollerini atlattı; kötü niyetli kontrat ve sahte tokenlar dağıtarak likidite havuzundaki fiyatları hassasiyetle manipüle etti, birkaç işlemde ondalık yuvarlama hatalarını devasa fiyat farklarına dönüştürdü ve havuzdaki fonları resmen boşalttı.
**Çekilen en fazla varlıklar**: 6.587 WETH ($24.5M), 6.851 osETH ($26.9M), 4.260 wstETH ($19.3M).
**Zincirler arası etki çok geniş**: Ethereum’da $99M kayıp (en ağır darbe), Berachain $12.86M, Arbitrum $6.86M, Base $3.9M, Sonic $3.44M. İlginç olan ise, Berachain doğrulayıcılarının zinciri tamamen durdurup işlemleri geri almak için hard fork yaparak fonları koruması; bu hareket toplulukta merkeziyetçilik tartışmasına yol açtı.
**En acı tarafı ise**: Balancer V2 kodları OpenZeppelin, Trail of Bits, Certora gibi en iyi güvenlik şirketleri tarafından 2021-2023 yılları arasında 10’dan fazla kez denetlenmişti ama bu açık bir türlü bulunamadı. Bir araştırmacı doğrudan şunu söyledi: "10 kere denetlenen koddan 1.1 milyar dolar çalınıyorsa, 'X tarafından denetlendi' ifadesinin sektörde neredeyse hiçbir anlamı yok."
**Piyasa çok hızlı tepki verdi**: BAL token %11.1 düşüşle $0.87’ye indi, protokol TVL’si 776 milyon dolardan 406 milyona çakıldı, kullanıcı güveni tamamen sarsıldı. Balancer ekibi, hacker’a tüm fonları iade etmesi karşılığında %20 ödül ($25.6M) teklif etti ve 48 saat süre tanıdı. Ancak StakeWise tarafında 19 milyon dolar osETH ve 1.7 milyon dolar osGNO kurtarıldı, bu da toplam kaybın %73.5’inin geri alındığı anlamına geliyor.
**Arka Plan Bilgisi**: 2025’in ilk yarısında kripto sektöründe 2 milyar dolardan fazla hack yaşandı, çoğu Kuzey Koreli hacker’lara işaret ediyor. Balancer saldırısının zamanlaması ve tekniği, kötü şöhretli Lazarus Group’un tarzını andırıyor.
**Uyarı**: Sadece Balancer V2’nin Composable Stable Pool’ları etkilendi, V3 ve diğer havuz tiplerinde sorun yok. Resmi bildirim gibi görünen phishing mesajlarına dikkat edin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
# Balancer V2 Dev Hack Saldırısına Uğradı: Birkaç Saatte 1.28 Milyar Dolar Yağmalandı
Dün sabah Pekin saatine göre, DeFi'nin köklü projelerinden Balancer, saldırganlar tarafından tek hamlede 128 milyon dolar fon kaybına uğradı. Bu seferki hacker oldukça profesyoneldi — saldırgan, akıllı kontrattaki bir açığı kullanarak güvenlik kontrollerini atlattı; kötü niyetli kontrat ve sahte tokenlar dağıtarak likidite havuzundaki fiyatları hassasiyetle manipüle etti, birkaç işlemde ondalık yuvarlama hatalarını devasa fiyat farklarına dönüştürdü ve havuzdaki fonları resmen boşalttı.
**Çekilen en fazla varlıklar**: 6.587 WETH ($24.5M), 6.851 osETH ($26.9M), 4.260 wstETH ($19.3M).
**Zincirler arası etki çok geniş**: Ethereum’da $99M kayıp (en ağır darbe), Berachain $12.86M, Arbitrum $6.86M, Base $3.9M, Sonic $3.44M. İlginç olan ise, Berachain doğrulayıcılarının zinciri tamamen durdurup işlemleri geri almak için hard fork yaparak fonları koruması; bu hareket toplulukta merkeziyetçilik tartışmasına yol açtı.
**En acı tarafı ise**: Balancer V2 kodları OpenZeppelin, Trail of Bits, Certora gibi en iyi güvenlik şirketleri tarafından 2021-2023 yılları arasında 10’dan fazla kez denetlenmişti ama bu açık bir türlü bulunamadı. Bir araştırmacı doğrudan şunu söyledi: "10 kere denetlenen koddan 1.1 milyar dolar çalınıyorsa, 'X tarafından denetlendi' ifadesinin sektörde neredeyse hiçbir anlamı yok."
**Piyasa çok hızlı tepki verdi**: BAL token %11.1 düşüşle $0.87’ye indi, protokol TVL’si 776 milyon dolardan 406 milyona çakıldı, kullanıcı güveni tamamen sarsıldı. Balancer ekibi, hacker’a tüm fonları iade etmesi karşılığında %20 ödül ($25.6M) teklif etti ve 48 saat süre tanıdı. Ancak StakeWise tarafında 19 milyon dolar osETH ve 1.7 milyon dolar osGNO kurtarıldı, bu da toplam kaybın %73.5’inin geri alındığı anlamına geliyor.
**Arka Plan Bilgisi**: 2025’in ilk yarısında kripto sektöründe 2 milyar dolardan fazla hack yaşandı, çoğu Kuzey Koreli hacker’lara işaret ediyor. Balancer saldırısının zamanlaması ve tekniği, kötü şöhretli Lazarus Group’un tarzını andırıyor.
**Uyarı**: Sadece Balancer V2’nin Composable Stable Pool’ları etkilendi, V3 ve diğer havuz tiplerinde sorun yok. Resmi bildirim gibi görünen phishing mesajlarına dikkat edin.