Jupiter Card, farklı bir Solana kart programında yaşanan güvenlik olayı nedeniyle kısa süreli ve önleyici bir duraklamanın ardından kart bakiyesi çekim işlemlerini yeniden başlattı. 28 Ağustos 2026 tarihinde gerçekleşen bu duraklama sırasında, kart ortağı Jupiter ekosisteminde herhangi bir risk olmadığını doğrulamak için güvenlik kontrollerini tamamladı. Doğrulama sürecinin ardından, Jupiter hesaplarının ve varlıklarının hiçbir zaman risk altında olmadığı kesinleşince işlemler normale döndü. Şirket, bu süreçte kart ödemelerinin kesintisiz devam ettiğini ve kullanıcıların likiditesinin korunduğunu vurguladı.
Güvenlik ihlali, Solana tabanlı bir neobank olan Avici’deki akıllı sözleşme izin kontrollerindeki açıklar nedeniyle meydana geldi. Saldırgan, Avici’nin kart ihraç ortağı Rain’in altyapısında güncel olmayan imza ve izin kontrollerinden yararlanarak 1.100’den fazla kullanıcı hesabında yetkisiz yönetici erişimi elde etti. Kötücül bir imza paketi sunan saldırgan, yalnızca 190 dolarlık işlem ücretiyle 670.000 doların üzerinde varlığı 15 dakikalık kısa bir sürede çekti.
Avici, etkilenen Solana sözleşmesini güncelleyerek işlemleri durdurdu. Şirket, çekilen tüm bakiyelerin tamamen iade edildiğini ve etkilenen kullanıcılara %10 geri ödeme teşviki sağlandığını açıkladı. Saldırı, yalnızca Top Up sistemiyle eklenen Solana kart bakiyelerini etkilerken, normal Solana ve EVM cüzdanları, swap işlemleri ve onramp’ler zarar görmedi. Ancak saldırganın çalınan varlıkları USDC’ye çevirip Tornado Cash üzerinden aklaması nedeniyle toplam kayıplar 1 milyon doları aştı ve varlıkların kurtarılması zorlaştı.
Jupiter Card’ın ortağı, Solana kart ekosistemindeki güvenlik olayı sırasında önlem olarak kart bakiyesi çekim işlemlerini durdurdu. Çekim işlemleri yeniden başlatıldı ve kullanıcı varlıkları hiçbir zaman risk altında olmadı. Jupiter, 28 Ağustos’ta kart sahiplerine yaptığı açıklamada, kısa süreli önleyici duraklamanın ardından çekim işlemlerinin normale döndüğünü bildirdi. Bu duraklama, Jupiter’a değil, farklı bir Solana kart programında yaşanan güvenlik olayına yanıt olarak gerçekleşti.
Açıklamaya göre, Jupiter’ın kart ortağı gün içinde güvenlik kontrollerini tamamlarken kart bakiyesi çekim işlemlerini geçici olarak durdurdu. Kontrollerin tamamlanmasının ardından çekim işlemleri yeniden açıldı. Jupiter, dört önemli noktayı vurguladı: Jupiter hesapları etkilenmedi, kart ödemeleri duraklama boyunca çalışmaya devam etti, kullanıcıların zincir üstü cüzdanlarına dokunulmadı ve varlıklar hiçbir zaman risk altında olmadı.
Bu ayrım, Jupiter Global kartı kullananlar için önemli. Olay Solana kart ekosisteminin başka bir bölümünde başladı ve Jupiter’ın ortağı, olası bir yayılımı önlemek için yalnızca kart bakiyesi çekim işlemlerini geçici olarak durdurdu. Satış noktalarında harcama işlemleri ise kesintisiz devam etti. Bu yaklaşım, sistemden değer çıkışını sınırlamak için mantıklı bir adım olarak öne çıkıyor. Çekim işlemleri, sistemden varlık çıkışını sağladığı için öncelikle dondurulurken, ödemelerin açık kalması kartın işlevselliğini korudu ve ek risk yaratmadı.
Bu hafta yalnızca Jupiter değil, başka kart ihraççıları da benzer şekilde önlem aldı. Tria, kendi Solana kart bakiyesi sorununu çözüp etkilenen kullanıcıları tazmin edeceğini açıkladı. Avici ise kart ihraç ortağıyla yaşanan olay sonrası tüm kart bakiyelerini iade etme sözü verdi. ether.fi ve KAST gibi diğer programlar ise etkilenmediklerini duyurdu. Ortak nokta, birçok kripto kart programının kendi kartını doğrudan çıkarmak yerine bir kart ihraç ortağı ve ödeme işlemcisi üzerinden çalışması. Zincirdeki herhangi bir halkada sorun yaşandığında, tüm programlar olası riskleri kontrol etmek zorunda kalıyor.
Bu gelişmeler, karşı taraf riskinin katmanlarını öne çıkarıyor. Kart bakiyesinin, harcama anına kadar kullanıcının kendi cüzdanında tutulduğu sistemlerde bile, harcama ve bakiye işlemleri saklama kuruluşu olan kart ihraç ortağı üzerinden geçiyor. Bu nedenle, Jupiter zincir üstü varlıkların güvende olduğunu belirtirken, kart bakiyesi çekim işlemlerini durdurması mümkün oldu.
Solana Protokol Sıralamalarına Etkisi
Likidite staking altyapı protokolü Sanctum, toplam kilitli değer (TVL) bazında Solana protokolleri arasında Jupiter Exchange’i geride bırakarak ilk sıraya yükseldi. Bu değişim, Solana ekosisteminde sermaye dağılımında önemli bir kaymaya işaret ediyor. Yatırımcılar, merkeziyetsiz borsa toplayıcıları yerine getiri sağlayan staking ürünlerine yönelmeye başladı.
Ağustos 2026 sonu itibarıyla, Sanctum’un Validator LST’leri yaklaşık 1,66 milyar dolara ulaşarak Haziran 2026’da 1,34 milyar dolar TVL’ye sahip olan Jupiter’ı geride bıraktı. Sanctum, dolaşımdaki SOL’un yaklaşık %2,72’sini bünyesinde topladı; bu oran bir yıl önce %2,02 seviyesindeydi.
Protokolün temel yeniliği, farklı likit staking token’ları (LST) arasında paylaşımlı likidite sağlayan Infinity havuzu. Sanctum, çeşitli iş ortakları için 200’den fazla ve zaman zaman 1.000’in üzerinde LST’nin oluşturulmasına olanak tanıdı. Her LST’nin ayrı havuzlarda sınırlı swap derinliğiyle çalışması yerine, Sanctum’un mimarisi bu token’ların likiditeyi paylaşmasını sağlayarak verimliliği artırıyor.
Sanctum’un TVL’si yükselirken, gelirleri 2026’nın ikinci çeyreğinde ters yönde hareket etti ve bir önceki döneme göre %39,7 düşüşle 880 bin dolara geriledi. Ürün tarafında ise Sanctum, Temmuz 2026’da piyasaya sürdüğü mobil uygulamasıyla ilk günlerinde 9.000’den fazla kullanıcıya ulaştı.
Bu eğilim, likit staking’in atıl duran sermayeyi çektiği daha geniş kripto dinamiklerini yansıtıyor. Önceki döngülerde, Jupiter gibi DEX toplayıcıları işlem hacminin ana odağıydı. Ancak likit staking, likiditeyi koruyarak staking ödülleri kazanma imkânı sunduğu için merkeziyetsiz finansın en hızlı büyüyen kategorilerinden biri haline geldi.
Bu içerik hazırlanırken faydalanılan kaynaklar: ainvest.com