Bitcoin Testnet’e Yapılan Kederli Saldırı Bir Haftada Üç Yıllık Blok Değerinde Üretti

Blockchain teknolojisi ve ağ güvenliği konusunda geçmişi olan bir araştırmacı olarak Jameson Lopp’un eylemlerini ilgi çekici ama tartışmalı buluyorum. Düzenlediği Bitcoin test ağı saldırısı, ağ aktivitesinde benzeri görülmemiş bir artışa neden oldu ve dikkat edilmesi gereken temel bir güvenlik açığının altını çizdi.


Bitcoin test ağında yapılan kötü niyetli bir eylem, ağ eyleminde beklenmedik bir artışa yol açarak tek bir hafta içinde yaklaşık 165.000 yeni bloğun (üç yıllık bir dönemde üretilen sayıya eşit) oluşturulmasıyla sonuçlandı.

Bir kripto yatırımcısı olarak bunu şu şekilde ifade edebilirim: Bitcoin meraklısı arkadaşım ve Casa’nın kurucu ortağı Jameson Lopp, Bitcoin topluluğunda yaşanan son olayın sorumluluğunu açıkça üstlendi. Ancak duyurusu, alandaki diğer geliştiriciler arasında tartışmalara yol açtı.

Lopp Saldırıyı ‘Önemsiz İstismar’ Olarak Savundu

Merkezi olmayan sosyal medya ağı Nostr’da Lopp, olayı yalnızca 20 satır kodla çözülebilecek “basit bir güvenlik açığı” olarak nitelendirdi. Yıkıcı saldırının maliyetine değip değmeyeceği sorulduğunda Lopp, bunun bir dolar elektrik ücretine eşdeğer masrafla sonuçlandığını belirtti.

Lopp, niyetinin zararlı olmadığını, bunun yerine daha önce gündeme getirdiği bir endişeye ışık tutmayı amaçladığını açıklayarak eylemlerini haklı çıkardı. Geliştirme e-posta forumları aracılığıyla tartışmalara katılmak gibi geleneksel yaklaşımların mevcut sorunu etkili bir şekilde çözmediğini vurguladı.

Bir araştırmacı olarak bazılarının beni olumsuz bir rol üstleniyormuş gibi algılayabileceğini biliyorum, ancak ben yalnızca önemli bir konuya dikkat çeken kişiyim. Sadece bir e-posta göndermek her zaman yeterli değildir; bazen insanların odaklanmasını sağlamak için daha sert önlemler alınması gerekir.

Bu olayı inceleyen bir araştırmacı olarak olayı şöyle tanımlayabilirim: Saldırganlar, testnet’i aşırı sayıda işlem ve ağ spam’iyle bunaltarak saldırı başlattılar. Bu, ağın iş yükünde önemli bir artışa yol açtı. Sonuç olarak ağın zorluk seviyesi keskin bir şekilde arttı ve yaklaşık 165.000 bloğun oluşturulmasıyla sonuçlandı.

Mempool.space’in bulgularına göre hash oranında ve madencilik zorluğunda gözle görülür bir artış yaşandı. Zirve, 19 Nisan’da saniyede yaklaşık 2.315 terahash (TH/s) seviyesinde gerçekleşti. Ancak bu saldırının ardından seviyeler Nisan ayı sonunda 86 TH/s civarına geriledi.

Tepki ve Görüşler

Lopp, çevrimiçi acı olayını “doğal bir stres testi” olarak nitelendirdi ve bu da kripto para birimi topluluğu içinde daha da fazla eleştiriye yol açtı. “Zaman sıçraması” sorunuyla başa çıkmak ve önemsiz madencilik ödüllerini eski durumuna getirmek için Bitcoin’in test ağının yeniden başlatılmasını önerdi.

Gelecek hafta sonu, kripto alanındaki en son yatırım stratejimi özetleyen kapsamlı bir makale yayınlayacağım. Geliştirme listesine ilişkin e-postalarımı takip edenler, birkaç hafta önce listeye kısa bir göz atmış olabilirler.

Son olayları ücretsiz bir stres testi olarak görmenizi öneririm. Geliştirilecek yeriniz varmış gibi görünüyor.

— Jameson Lopp (@lopp) 29 Nisan 2024

Pouliot gibi bazıları, Lopp’un davranışını vandalizmle karşılaştırdı ve bunu, bir harekete neden olmak için ortak bir jakuziyi kirletmek olarak tanımlayacak kadar ileri gitti.

Spa’da birlikte jakuziye girmenin keyfini çıkarıyoruz. Bir kişi, oradaki filtreleme sisteminin daha güçlü olduğunu ve birisi onu uygunsuz bir şekilde kullansa bile temiz su sağlayabileceğini iddia ederek farklı bir konumdaki başka bir jakuziye geçmemizi öneriyor.

Teorik olarak aynı fikirdeydik ama…

— FRANCIS – BULLBITCOIN.COM (@francispouliot_) 29 Nisan 2024

Pouliot bu olaydan duyduğu rahatsızlığı dile getirerek, “Bunun tek sonucu, açık kaynaklı Bitcoin uygulama geliştiricilerinin test süreçlerini aksatmak ve değerli zamanlarını gereksiz yere tüketmek olduğunu” belirtti.

Bir analist olarak Bitcoin Talk Thread’deki durumu farklı yorumlardım ve şöyle derdim: “Test ağı savaşı” olarak etiketlenen hararetli bir tartışmayla karşılaştım; burada bir katılımcı Lopp’u Bitcoin’in ağ güvenliğine risk oluşturmakla suçladı. Suçlayıcı, algılanan bu tehdit nedeniyle Lopp’un gelecekteki test ağı faaliyetlerinden hariç tutulmasını önerdi.

Bir kripto yatırımcısı olarak Weese’in X hakkındaki yorumuna rastladım ve bu beni endişelendirdi. Son olaydan sonra kendimi her saat başı hızlı yeni blok oluşumuna ayak uydurmaya çalışırken buluyorum. Sistemim ne kadar hızlı senkronize olursa olsun, yetişmesi aşılmaz bir görev gibi görünüyor. Weese köklü bir çözüm bile önerdi: izinsiz test ağlarını kalıcı olarak durdurmak. Bu, tüm kripto ekosistemi için geniş kapsamlı etkileri olabilecek önemli bir öneridir.

2024-04-30 23:19