SwissBorg'un SOL Earn cüzdanı, bir ortağın API güvenliğinin ihlal edilmesi nedeniyle 41,5 milyon dolar zarara uğradı ve bu durum kullanıcıların küçük bir yüzdesini etkilerken DeFi güvenliği hakkında endişeleri artırdı.

Yönetici Özeti

Bir kripto varlık yönetimi platformu olan SwissBorg, yaklaşık 192.600 SOL tokeninin, yani 41.5 milyon dolar değerindeki varlığın kaybına neden olan bir güvenlik ihlali yaşadı. Bu istismar, üçüncü taraf bir staking altyapı sağlayıcısı olan Kiln'in uygulama programlama arayüzündeki (API) bir güvenlik açığı nedeniyle meydana geldi. Olay, Solana Earn ürününü etkiledi ve SwissBorg'un kullanıcı tabanının küçük bir yüzdesini etkiledi.

Olay Detayı

8-9 Eylül 2025 tarihleri arasında saldırganlar, SwissBorg'un Solana Earn programı için kullandığı Kiln'in API'sındaki bir güvenlik açığını istismar etti. Bu, 192.600 SOL tokeninin yetkisiz çekilmesine izin verdi. Yaklaşık 41.5 milyon dolar değerindeki çalınan tokenler, Solscan'da "SwissBorg Exploiter" olarak işaretlenmiş bir cüzdana taşındı. SwissBorg, kendi dahili sistemlerinin ve cüzdanlarının doğrudan tehlikeye atılmadığını belirtti.

Piyasa Etkileri

Bu istismar, merkezi olmayan finans (DeFi) alanında üçüncü taraf API entegrasyonlarıyla ilişkili artan riskleri vurgulamaktadır. SwissBorg gibi platformlar, özel altyapı sağlayıcılarına güvendikleri için kendilerini yeni saldırı vektörlerine maruz bırakabilirler. Bu olay, API güvenlik uygulamalarının daha yakından incelenmesine ve daha güvenli depolama çözümlerine ve kendi kendine saklama seçeneklerine doğru potansiyel bir kaymaya yol açabilir. SwissBorg, kullanıcı kayıplarını hazinesinden karşılamayı taahhüt etse de, bu olay merkezi platformlara ve ilişkili getiri programlarına olan kullanıcı güvenini olumsuz etkileyebilir.

Uzman Yorumu

Bağımsız güvenlik firması SlowMist, istismarın bir üçüncü taraf güvenlik açığı sorunu olduğunu doğrulayarak, Solana blok zincirinin kendisinin doğrudan tehlikeye atılmadığına dair SwissBorg'un değerlendirmesini destekledi. SwissBorg CEO'su Cyrus Fazel, olayı "kötü bir gün, ancak ölümcül değil" olarak nitelendirerek, şirketin finansal istikrarını ve etkilenen kullanıcılara geri ödeme taahhüdünü vurguladı.

Daha Geniş Bağlam

SwissBorg istismarı, staking programları ve özellikle karmaşık API entegrasyonlarına dayanan DeFi hizmetleri için devam eden risklerin altını çizmektedir. Olay, kripto endüstrisindeki üçüncü taraf entegrasyonlarının sağlam güvenlik önlemlerinin ve kapsamlı denetimlerinin önemini hatırlatmaktadır. Şirket, çalınan varlıkları takip etmek için blok zinciri araştırmacıları, beyaz şapkalı bilgisayar korsanları ve Fireblocks ve Solana Vakfı gibi güvenlik ortaklarıyla birlikte çalışıyor.