42,4577$% 0.02
49,4129€% 0.01
5.743,39%-0,02
9.458,00%0,02
4.210,06%0,01
11.123,47%0,06
3883943฿%5.9883
Bybit’in Lazarus Security Lab’i tarafından yayımlanan yeni rapor, 16 büyük blok zincirinin birtakım blok zincirlerinde fon hareketlerini süreksiz olarak durdurmaya imkan tanıyan teknik düzenekler bulunduğu tespit edildi.
“Blockchain Freezing Exposed: Examine The Impact of Fund Freezing Ability in Blockchain” başlıklı rapor, blok zincirlerinin hack ve güvenlik ihlalleri üzere olayları denetim altına almak emeliyle kullanıcı süreçlerine nasıl müdahale edebildiğini inceleyen blok zincirlerinde fon dondurma düzeneklerinin incelendiği az kapsamlı çalışmalardan biri olarak öne çıkıyor.
Rapor kapsamında, 166 blok zinciri ağı, yapay zeka takviyeli bir tahlil aracı ve manuel doğrulama formülüyle değerlendirildi (raporda metodoloji detaylı olarak açıklanmaktadır). Bulgulara nazaran, 16 ağda halihazırda fon dondurma düzeneği bulunuyor. Ayrıyeten 19 ağın, protokolde yapılacak nispeten küçük değişikliklerle benzeri düzenekleri devreye alabileceği belirlendi.
Çalışmada üç cins fon dondurma sistemi tanımlanıyor:
● Hardcoded (koda gömülü) dondurma — direkt blok zinciri koduna yazılmış sistemler (BNB Chain, VeChain)
● Konfigürasyon tabanlı dondurma — validator yahut vakıf ayarları üzerinden yönetilen sistemler (Sui, Aptos)
● Zincir üzerindeki sistem kontratlarıyla çalışan dondurma (HECO)
Raporda öne çıkan kimi örnekler şöyle:
● Sui, Cetus saldırısı sonrasında çalınan 162 milyon doları dondurdu.
● Aptos, bu olayın akabinde kara listeleme işlevlerini sisteme ekledi.
● BNB Chain, 570 milyon dolarlık köprü exploit’ini denetim altına almak için hardcoded kara liste kullandı.
● VeChain, 2019’da gerçekleşen 6,6 milyon dolarlık ihlal sonrasında fonları dondurarak erken bir örnek teşkil etti.
● Cosmos’un modüler hesap yapısının gelecekte emsal müdahalelere imkân verebileceği belirtiliyor.
Bu örnekler, kimi blok zincirlerinin güvenlik ihlalleri sonrasında kullanıcı kayıplarını sınırlamaya yönelik teknik tedbirler uygulayabildiğini göstermektedir.
Konu ile ilgili açıklama yapan Bybit Küme Risk Kontrolü ve Güvenlik Başkanı David Zong, “Blok zinciri, merkeziyetsizlik unsuruna dayanıyor, lakin araştırmamız birçok ağın tehditlere süratli karşılık verebilmek için pragmatik güvenlik tahlilleri geliştirdiğini ortaya koyuyor. Bybit, şeffaflık ve açık bağlantı prensiplerini destekleyen dal uygulamalarının gelişimini önemsemektedir.” dedi.
Lazarus Security Lab, rapor kapsamında kullanılan bir yapay zeka tabanlı tahlil çerçevesinden yararlandı. Akabinde uzman grup, her bir bulguyu doğrulamak için manuel inceleme gerçekleştirdi.
Çalışma, acil durum müdahale düzeneklerine ait şeffaflığın blok zinciri yönetişimi açısından değer taşıyabileceğini belirtmektedir ve projelerin zincir üzerindeki faaliyetlere nasıl müdahale edebildiklerini kamuoyuna açık formda belirtmeleri gerektiğini vurguluyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
2025 yılında kim ne kadar emekli maaşı alır? İşte ek ödemeli hesaplama tablosu
2
QNB Türkiye’den KOBİ’lere Büyük Fırsat: Ömür Uzunluğu Fiyatsız E-Fatura
3
Ödenmeyen vergi borçlarının tahsilat imkanı yok
4
Beyaz et sektöründeki rekabet soruşturması genişletildi
5
Yoksulluk sınırının altında kalan emekli hekim maaşı