RISKYZ-2016-00007MITAIID7 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar

The DAO adlı merkeziyetsiz organizasyonun akıllı sözleşme kodundaki bir açık nedeniyle yaklaşık 50 milyon dolar değerinde Ether kaybettiği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Haziran 2016

Merkeziyetsiz yatırım fonu The DAO’nun akıllı sözleşme kodundaki bir hatanın istismar edilmesi sonucu 50 milyon dolarlık Ether’in çalındığı ve bu durumun Ethereum ağının kalıcı olarak ikiye bölünmesine yol açtığı bildirildi.

Olay

30 Nisan 2016 tarihinde Ethereum blokzinciri üzerinde kurulan ve merkeziyetsiz bir risk sermayesi fonu olarak tasarlanan "The DAO" adlı organizasyonun, yazılım kodundaki bir güvenlik açığı nedeniyle siber saldırıya uğradığı bildirildi. Geleneksel bir yönetim yapısı bulunmayan ve kararların paydaşlarca oylanan akıllı sözleşmeler aracılığıyla otomatik olarak icra edildiği sistemde, yaklaşık 150 milyon ABD doları değerinde Ether (ETH) toplandığı aktarıldı. Mayıs 2016'da yayımlanan bir akademik çalışma ve Haziran başında geliştiriciler tarafından yapılan bildirimler, sistemin kodunda güvenlik açıkları olduğuna dair topluluğu uyarmış, hatta bazı düzeltmeler önerilmiş ancak saldırı gerçekleşmeden önce bu düzeltmeler henüz onaylanmamıştı.

17 Haziran 2016 tarihinde kimliği belirsiz bir failin, akıllı sözleşmedeki "yinelemeli çağrı" (recursive call) adlı bir yazılım hatasını istismar ederek sistemdeki fonları tahliye etmeye başladığı tespit edildi. Saldırganın, sistemin bakiyeyi güncellemesine fırsat vermeden fon çekme komutunu defalarca tekrarlatarak yaklaşık 3,6 milyon Ether’i (o dönemki değeriyle yaklaşık 50 milyon dolar) kendi kontrolündeki bir alt hesaba aktardığı bildirildi. Sözleşme şartları gereği fonların 28 günlük bir bekleme süresine tabi olması, çalınan varlıkların sistemden hemen çıkarılmasını engellemiş ve çözüm arayışları için zaman tanımıştır.

Olayın ardından Ethereum topluluğu içinde "kodun hukuk olduğu" (code is law) ilkesi ile mağduriyetlerin giderilmesi arasında ciddi bir tartışma yaşandığı aktarıldı. Kendisini saldırgan olarak tanıtan bir kişi, yayımladığı açık mektupta yaptığı işlemin yazılımın sunduğu bir "özellik" olduğunu ve yasalara aykırı bir durum bulunmadığını iddia etti. Bu iddialara rağmen, topluluk çoğunluğunun kararıyla Ethereum ağında "hard fork" (sert çatallanma) yapılarak işlemlerin geri alındığı ve fonların hak sahiplerine iade edildiği bildirildi.

Bu müdahale, blokzinciri ağının ikiye bölünmesine neden olmuş; müdahaleyi reddeden kesim "Ethereum Classic" (ETC) adı altında orijinal zinciri sürdürmeye devam etmiştir. The DAO projesine ait tokenlar, yaşanan güven kaybı ve teknik riskler nedeniyle 2016 sonu itibarıyla Poloniex ve Kraken gibi büyük borsalardan çıkarılmıştır. Olay, otomatik karar verme mekanizmalarına ve denetlenemeyen akıllı sözleşme kodlarına aşırı güvenilmesinin finansal sistemler üzerindeki risklerini ortaya koyan temel bir vaka olarak değerlendirilmektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2016-00007: The DAO adlı merkeziyetsiz organizasyonun akıllı sözleşme kodundaki bir açık nedeniyle yaklaşık 50 milyon dolar değerinde Ether kaybettiği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2016-00007

Sınıflandırma

Risk Alanı
7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar
Alt Kategori
7.3Yetersiz kapasite veya dayanıklılık
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
The DAO (Merkeziyetsiz Otonom Organizasyon) akıllı sözleşme sistemi ve Ethereum blokzinciri altyapısı
Sektör
Finans
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Haziran 2016
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yapay zekâ#yazılım hatası#finansal dolandırıcılık#otomatik karar verme#siber güvenlik#güvenilirlik#kamu güveni#hesap verebilirlik