Bu makale ilk olarak TurkishNY Radio’da yayımlanmıştır.
WEMIX stablecoin güvenlik ihlali, bilgisayar korsanlarının bir akıllı sözleşmenin yönetici hesabını ele geçirerek izinsiz şekilde 5,22 milyondan fazla WEMIX$ tokeni oluşturmasının ardından WEMIX blokzinciri ekosisteminin büyük bölümünü durma noktasına getirdi.
Olayın ardından WEMIX Foundation, güvenlik ekibinin soruşturmayı sürdürmesi sırasında ağ üzerindeki çapraz zincir köprüleri, merkeziyetsiz borsalar (DEX), likidite havuzları, NFT işlemleri ve blokzincir tabanlı oyun özellikleri dahil olmak üzere birçok temel hizmeti geçici olarak durdurdu.
WEMIX Foundation tarafından yayımlanan resmi olay bildirimine göre, şüpheli işlemler ilk kez 26 Temmuz 2026 tarihinde tespit edildi. Kuruluş, daha fazla zararı önlemek amacıyla hızla acil durum önlemlerini devreye aldı.
Soruşturmacılar, çalınan varlıkların bir kısmının farklı blokzincir ağlarına aktarıldığını doğrulasa da Foundation, adli incelemenin hâlâ sürdüğünü belirtiyor.
Bu nedenle olayın toplam mali etkisi ve kullanıcıların zarar görüp görmediği henüz kesinlik kazanmış değil.
WEMIX Stablecoin Güvenlik İhlali Açıklandı
İlk bulgular, WEMIX stablecoin güvenlik ihlalinin stablecoin’in teminat mekanizmasındaki bir zayıflıktan kaynaklanmadığını gösteriyor.
Bunun yerine saldırganlar, yönetsel yetkilere sahip bir akıllı sözleşmenin kontrolünü ele geçirerek protokolün normal token basım sürecini devre dışı bıraktı.
WEMIX3.0 Whitepaper’ına göre her bir WEMIX$, proje hazinesinde tutulan USDC rezervleriyle bire bir desteklenmek üzere tasarlanmıştır.
Normal şartlarda yeni tokenler yalnızca DIOS Stability Protocol üzerinden ve yetkilendirilmiş basım mekanizması kullanılarak oluşturulabilir.
Ancak soruşturma, saldırganların WEMIX$ ile bağlantılı bir sözleşmede yönetici yetkisini ele geçirdiğini ve bu sayede protokolün onayladığı süreç dışında yaklaşık 5.225.525 WEMIX$ basabildiğini ortaya koyuyor.
Şu ana kadar WEMIX Foundation, bu yönetici yetkilerinin nasıl ele geçirildiğini açıklamadı. Bu nedenle saldırının ilk giriş noktası soruşturmanın en önemli başlıklarından biri olmaya devam ediyor.
WEMIX Stablecoin Güvenlik İhlali Yayılıyor
Milyonlarca izinsiz WEMIX$ tokeni oluşturulduktan sonra saldırganlar, izlerini zorlaştırmak amacıyla varlıkları hızla farklı ağlara taşımaya başladı.
WEMIX Foundation’ın resmi olay raporuna göre yasa dışı şekilde basılan tokenler yaklaşık 30.736 WEMIX ve 724.198,27 USDC.e’ye dönüştürüldü ve ardından WEMIX ağı dışına çıkarıldı.
Daha sonra bu varlıklar Ethereum ve BNB Smart Chain ağlarına köprülenerek bir kısmı ETH ve USDT gibi kripto paralara çevrildi.
Ardından fonlar çok sayıda cüzdan adresine dağıtıldı. Bu yöntem, blokzincir üzerindeki işlem takibini zorlaştırmak için saldırganların sıkça kullandığı bir taktiktir.
Foundation ayrıca çalınan varlıkların bir bölümünün merkezi kripto para borsalarına ulaştığını doğruladı. WEMIX’in talebi üzerine bazı borsalar saldırganlarla bağlantılı cüzdanları dondurdu.
Bununla birlikte Foundation, hangi borsaların iş birliği yaptığını veya şimdiye kadar ne kadar kripto varlığın geri alındığını açıklamadı.
Fonlar hâlâ farklı cüzdanlara dağılmış durumda olduğu için araştırmacılar saldırıyla bağlantılı yeni adresleri belirlemek amacıyla zincir üstü işlemleri takip etmeyi sürdürüyor.
WEMIX İhlali Durdurmak İçin Temel Hizmetleri Askıya Aldı
Saldırganların daha fazla varlık taşımasını önlemek ve ekosistemi korumak amacıyla WEMIX Foundation, WEMIX3.0 ağı genelinde kapsamlı acil durum önlemleri uyguladı.
Geçici durdurma kararı, varlık transferleri ve merkeziyetsiz işlemlerle bağlantılı neredeyse tüm önemli hizmetleri etkiledi.
Askıya alınan hizmetler arasında Chainlink CCIP, PLAY Bridge, WEMIX$ Module, PNIX DEX, çeşitli likidite havuzları, NFT pazaryeri ve desteklenen oyunlardaki blokzincir özellikleri yer alıyor.
Foundation, Chainlink CCIP hizmetinin durdurulmasının tamamen önleyici bir tedbir olduğunu özellikle vurguladı. Açıklamada saldırının Chainlink altyapısından kaynaklandığına veya birlikte çalışabilirlik protokolünün güvenliğinin ihlal edildiğine dair herhangi bir kanıt bulunmadığı ifade edildi.
Bu gelişme ayrıca Eylül 2025’te duyurulan WEMIX$’tan USDC.e’ye geçiş planını da geciktirmiş oldu.
Geçiş sürecinde önemli rol oynayan WEMIX$ Module, güvenlik incelemeleri tamamlanana kadar hizmet vermeyecek. Foundation, şu an için en büyük önceliğin ağ güvenliğini tamamen yeniden sağlamak olduğunu belirtiyor.
Güvenlik Olayı Blokzincir Yönetişimini Yeniden Gündeme Taşıdı
WEMIX stablecoin güvenlik ihlali, güçlü yönetişim mekanizmalarının en az akıllı sözleşme güvenliği kadar önemli olduğunu bir kez daha gösterdi.
Blokzincir projeleri akıllı sözleşmelerini teknik açıklar açısından düzenli olarak denetlese de yönetici yetkilerine sahip hesapların ele geçirilmesi hâlâ sektörün en büyük güvenlik risklerinden biri olmaya devam ediyor.
Bir saldırgan bu tür ayrıcalıklı hesaplara erişim sağladığında, protokolü koruyan birçok güvenlik katmanını devre dışı bırakabilir.
Güvenlik uzmanları bu riski azaltmak için çoklu imza (multisignature) cüzdanları, donanım tabanlı özel anahtar saklama yöntemlerini, rol bazlı erişim kontrollerini, sürekli zincir üstü işlem izlemeyi ve kritik yönetici işlemlerinde zaman kilidi uygulanmasını tavsiye ediyor.
Bu önlemler birlikte kullanıldığında saldırganların yönetici hesaplarını kötüye kullanması çok daha zor hâle geliyor.
Makalenin yayımlandığı sırada WEMIX Foundation askıya alınan hizmetlerin ne zaman yeniden açılacağını açıklamış değil. Ayrıca kullanıcıların doğrudan mali kayıp yaşayıp yaşamadığı veya saldırıyla bağlantılı yeni izinsiz işlemler tespit edilip edilmediği de henüz doğrulanmadı.
Şimdilik olayın gerçek mali boyutu belirsizliğini koruyor. Foundation, adli incelemenin devam ettiğini ve blokzincir işlemlerinin analizinin tamamlanmasının ardından yeni bilgilerin paylaşılacağını belirtiyor.
Özet
- WEMIX Foundation, saldırganların yönetici hesabını ele geçirerek 5,22 milyon izinsiz WEMIX$ tokeni basmasının ardından temel blokzincir hizmetlerini geçici olarak durdurdu.
- Çalınan varlıklar WEMIX ve USDC.e’ye dönüştürüldükten sonra Ethereum ve BNB Smart Chain ağlarına taşındı.
- Bazı merkezi borsalar saldırganlarla bağlantılı cüzdanları dondursa da Foundation toplam mali kaybı ve kullanıcıların etkilenip etkilenmediğini henüz doğrulamadı.
- Olay, ayrıcalıklı hesapların korunması ve daha güçlü yönetişim uygulamalarının blokzincir güvenliği açısından ne kadar önemli olduğunu bir kez daha ortaya koydu.
Temel Terimler Sözlüğü
1. WEMIX$ Stablecoin
WEMIX$, rezervlerle desteklenerek değerini mümkün olduğunca sabit tutması amaçlanan dijital bir para birimidir. Bitcoin veya Ethereum gibi büyük fiyat dalgalanmaları yaşamaması hedeflenir.
2. Akıllı Sözleşme (Smart Contract)
Akıllı sözleşme, blokzincir üzerinde çalışan ve belirlenen kuralları otomatik olarak uygulayan bir yazılımdır. Bir otomat makinesi gibi, gerekli şartlar yerine geldiğinde işlemi kendiliğinden gerçekleştirir.
3. Yetkisiz Token Basımı (Unauthorized Minting)
Yetkisiz token basımı, dijital varlıkların izin alınmadan oluşturulması anlamına gelir. Bunu, izinsiz sahte para basılmasına benzetebilirsiniz.
4. Blokzincir Köprüsü (Blockchain Bridge)
Blokzincir köprüsü, dijital varlıkların farklı blokzincir ağları arasında taşınmasını sağlayan teknolojidir. İki ada arasındaki köprü gibi çalışır.
5. USDC.e
USDC.e, WEMIX ağı üzerinde kullanılan USDC stablecoin sürümüdür ve kullanıcıların farklı blokzincirler arasında dijital dolar transferi yapmasına olanak tanır.
6. Cüzdan Adresi (Wallet Address)
Cüzdan adresi, kripto paraların gönderildiği veya alındığı benzersiz adrestir. Banka hesap numarasına veya e-posta adresine benzer şekilde çalışır.
7. Merkeziyetsiz Borsa (DEX)
DEX, kullanıcıların varlıklarını merkezi bir kuruma teslim etmeden doğrudan kendi cüzdanları üzerinden kripto para alım satımı yapabildiği platformdur.
8. Çoklu İmzalı Cüzdan (Multisignature Wallet)
Çoklu imzalı cüzdan, bir işlemin tamamlanabilmesi için birden fazla kişinin onayını gerektirir. Bir kasanın açılması için iki anahtar gerekmesine benzer şekilde ek güvenlik sağlar.
WEMIX Stablecoin Güvenlik İhlali Hakkında Sıkça Sorulan Sorular
1. WEMIX stablecoin güvenlik ihlaline ne sebep oldu?
Saldırganlar yönetici hesabını ele geçirerek 5,22 milyon izinsiz WEMIX$ tokeni oluşturdu. Foundation, hesabın nasıl ele geçirildiğini araştırmaya devam ediyor.
2. WEMIX saldırısı kullanıcı fonlarını etkiledi mi?
Foundation şu ana kadar kullanıcıların doğrudan zarar gördüğünü doğrulamadı. Bazı saldırgan cüzdanları dondurulmuş olsa da soruşturma devam ediyor.
3. WEMIX neden hizmetlerini geçici olarak durdurdu?
Daha fazla varlık transferini engellemek ve ağı korumak amacıyla köprüler, DEX’ler, likidite havuzları, NFT hizmetleri ve bazı oyun özellikleri geçici olarak askıya alındı.
4. WEMIX hizmetleri ne zaman yeniden açılacak?
Henüz resmi bir tarih açıklanmadı. Foundation, güvenlik incelemeleri ve adli soruşturma tamamlandıktan sonra hizmetlerin kademeli olarak yeniden devreye alınacağını belirtiyor.



