KelpDAO ve Aave, yaklaşık 280–292 milyon dolarlık büyük bir kripto hack saldırısının merkezinde yer aldı. Hacker, sistemde olmayan rsETH tokenları üreterek bu varlıkları Aave üzerinde teminat gibi gösterdi ve karşılığında gerçek ETH borç aldı. Bu işlem, piyasada ciddi bir güven kaybı ve ani satış baskısı yarattı.
Olayın etkisiyle Ethereum dahil birçok varlık düşüş yaşarken, AAVE fiyatı gün içinde %23’e kadar geriledi. Yatırımcılar, tek bir açık üzerinden tüm DeFi sisteminin nasıl etkilenebildiğini fiyatlamaya başladı. 2026 yılının en büyük DeFi güvenlik krizi olarak kayıtlara geçen bu olay, rsETH mekanizmasındaki kritik bir köprü açığını kullanarak tüm ekosistemi etkisi altına aldı.

Saldırgan Sahte Token Üretti, Gerçek ETH Çekti
Zincir üstü veriler ve ZachXBT analizlerine göre saldırgan, yaklaşık 280–300 milyon dolar değerinde sahte rsETH üretti. Bu tokenlar daha sonra Aave V3 üzerinde teminat olarak kullanıldı.
Saldırganın yaptığı işlem zinciri oldukça basitti:
- Sahte rsETH oluşturdu
- Aave’ye teminat olarak yatırdı
- Karşılığında ETH ve WETH borç aldı
- Çaldığı fonları Tornado Cash üzerinden izini kaybettirmek için dağıttı
Toplamda 116.500 rsETH sistemden çekildi. Bu miktarın piyasa değeri yaklaşık 292 milyon dolar seviyesinde.
İşlemler LayerZero altyapısı üzerinden gerçekleşti. Köprü sistemindeki açık, sahte varlıkların gerçek gibi işlenmesine neden oldu.
Earlier today we identified suspicious cross-chain activity involving rsETH. We have paused rsETH contracts across mainnet and several L2s while we investigate.
We are working with @LayerZero_Core, @unichain, our auditors and top security experts on RCA.
We will keep you…
— Kelp (@KelpDAO) April 18, 2026
Para Parçalandı, Risk Tüm Sisteme Yayıldı
Saldırgan elde ettiği fonları hızla böldü. Yaklaşık 178 milyon dolar Ethereum ana ağında tutulurken, 72 milyon dolar farklı Layer 2 ağlarına taşındı. Bu hamle, paranın izini sürmeyi zorlaştırdı.
Toplamda 236 milyon dolardan fazla borç oluştu. Bu borçların büyük bölümü teminatsız kaldığı için sistemde ciddi bir açık riski doğdu. İlk hesaplamalara göre Aave tarafında 177 milyon dolara kadar zarar ihtimali bulunuyor.
Cyvers verilerine göre olay sadece Aave ile sınırlı kalmadı. Compound, Euler ve en az 9 farklı protokol daha etkilenmiş durumda.
Protokoller Acil Duruma Geçti
KelpDAO saldırıyı doğruladıktan kısa süre sonra rsETH ile ilgili tüm işlemleri durdurdu ve sistemleri askıya aldı. Ekip, olayın kaynağını araştırmaya başladı.
Aave ise protokolün hacklenmediğini, ancak rsETH entegrasyonu nedeniyle V3 ve V4 üzerindeki piyasaların dondurulduğunu duyurdu.
Cyvers’a göre sahte rsETH, sistem içinde gerçek varlık gibi işlendiği için sorun hızla diğer platformlara yayıldı. Bu da zincirleme bir güvenlik krizine yol açtı.
Acil önlemler devreye alındı:
- Aave → rsETH piyasalarını durdurdu
- SparkLend → risk pozisyonlarını kapattı
- Compound ve Euler → likidite akışını kısıtladı
Bu olay, 280 milyon dolarlık Drift Protocol saldırısını geride bırakarak 2026’nın en büyük DeFi güvenlik krizi haline geldi.
Son dakika kripto para haberleri için hemen tıkla
Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri Telegram, Youtube ve Twitter kanallarımızdan takip edebilirsiniz.


