BlockBeats haberine göre, 2026 yılı Nisan ayı, 2025 yılı Şubat ayından bu yana Bybit'in 1.4 milyar dolarlık hack'lenmesinden bu yana kripto endüstrisinin kaybının en ağır olduğu ay olmuştur. DeFiLlama verilerine göre, 18 Nisan'a kadar sadece 18 günde meydana gelen 12 güvenlik olayı toplamda 606 milyon doların üzerinde zarara neden olmuş ve bu bir önceki çeyreğin toplam zararının 3.7 katına denk gelmektedir.
1 Nisan'da, Solana ekosistemi sürekli sözleşme protokolü Drift Protocol'e 285 milyon dolarlık bir saldırı gerçekleşti. Saldırgan, sonbahardan beri takımın içine sosyal mühendislik yoluyla sızarak, aylar içinde güvenlik konseyi üyeleriyle güven ilişkisi kurdu, karşı tarafı zararsız görünen birkaç önceden imzalanmış işlemi imzalamaya yönlendirdi ve nihayetinde iki işlemi bir saniye arayla gerçekleştirerek izin transferini tamamladı ve likiditeyi çekti.
18 Nisan'da, Ethereum likidite yeniden teminatlama protokolü KelpDAO'nun LayerZero çapraz zincir köprüsü ele geçirildi ve 11.65 milyon rsETH (yaklaşık 292 milyon dolar) çalındı. Saldırgan, Kuzey Kore'ye bağlı Lazarus Grubu'na ait TraderTraitor alt birimi olan, çalınan fonları daha sonra Aave gibi borç verme platformlarına yatırarak yaklaşık 190 milyon dolarlık gerçek varlık borçlandırdı, Aave'nin 123 milyon doların üzerinde kredi kaybına uğramasına neden oldu ve DeFi genel TVL'sini 48 saat içinde 13 milyar doların üzerinde buharlaştırdı.
Ayrıca, Nisan ayının sonlarında, birçok küçük protokol sürekli olarak güvenlik olaylarıyla karşılaştı, ancak kayıp fon miktarı küçük olsa da DeFi'nin güvenliği konusundaki endüstri güveni büyük ölçüde sarsıldı.
Bir yandan, Kuzey Koreli hacker'lar "teknik zorluk"tan "insan etkisine sızmaya" geçti. Saldırı zinciri, sahte Zoom toplantı bağlantısıyla başladı ve AI'ın sosyal mühendislikteki uygulaması artık gerçek hayata geçmiştir.
Diğer yandan, Anthropic'in yeni modeli Mythos'u temsil eden en üst düzey AI modelleri de savunma dengesini değiştiren yeni bir değişken haline geldi. Bu modelin evrensel kod çözme yeteneği çarpıcı bir şekilde artmış olup binlerce sıfır gün açığını keşfedebilmekte, 27 yıl boyunca OpenBSD içinde gizlenen çöküş açığını içermekte ve birden fazla düşük seviye açığı tam bir saldırı zincirine dönüştürebilmektedir.
Daha da gerçekçi bir tehdit, mevcut DeFi ekosisteminin büyük bir kısmının modern kod çözme modellerinin ortaya çıkmasından önce dağıtılmasıdır, şu anda saldırganların AI araçlarını kullanarak tarih öncesi konfigürasyon hatalarını sistematik ve düşük maliyetli bir şekilde tarayabilmelerine olanak tanımakta, savunma tarafının AI denetim araçları henüz bütünleşmemiştir. Bu "saldırganın önce AI'yı kullanması, savunmanın sonra yetişmesi" zaman farkı, şu anda varolan en tehlikeli açık pencereyi oluşturmaktadır.
