Hack, Linea’yı Blok Üretimini Geçici Olarak Durdurmaya Zorluyor, İşte Bilmeniz Gerekenler

Deneyimli bir blockchain analisti olarak, Consensys’in Linea Layer 2 blockchainindeki blok üretiminin bir güvenlik ihlali sonrasında son zamanlarda askıya alınmasının, kullanıcı varlıklarını korumak ve ağ bütünlüğünü korumak için gerekli ancak talihsiz bir adım olduğuna inanıyorum.


Blockchain alanında dikkate değer olay: Bir Katman 2 blockchain çözümü olan Consensys Linea, milyonlarca değere sahip fonun çalınmasıyla sonuçlanan bir güvenlik ihlalinin ardından blok oluşturmayı geçici olarak durdurdu. Bu eylem, kullanıcı varlıklarını daha fazla istismara karşı korumayı ve ağın orijinalliğini korumayı amaçlamaktadır.

TOBTC ticaret platformunun raporuna göre, yakında üretime yeniden başlama ve Ethereum ağını merkezileştirme planları var. Ancak bu etkinlik, merkeziyetsizlik girişimlerini güçlendirmek için Linea gibi Ethereum katman-2 çözümlerinin öneminin altını çiziyor.

Linea Blockchain Günü Kurtarmak İçin Devreye Girdi

2 Haziran 2023’te Linea ağında faaliyet gösteren Velocore merkezi olmayan borsasıyla ilgili bir olay tespit ettim. Bir bilgisayar korsanı bu platformdaki güvenlik açıklarından yararlandı ve üçüncü taraf bir köprü aracılığıyla kötü amaçlı bir eylem gerçekleştirdi. Sonuç, yaklaşık 2,6 milyon dolara eşdeğer olan 700’den fazla Ethereum’un (ETH) blockchainden başarıyla çıkarılmasıydı.

Hexagate, Linea’nın gözleminde hack’i ilk keşfeden kişi oldu; suçlunun adreslerini ortaya çıkardı, savunmasız akıllı sözleşmeleri ortaya çıkardı ve çalınan fonların izini sürdü. Ne yazık ki zaman dilimlerindeki eşitsizlik, blockchain ile Velocore ekibi arasındaki doğrudan teması engelledi.

Blockchain teknolojisi üzerine çalışan bir araştırmacı olarak platformun yeni blok üretimini anlık olarak durdurduğu bir durumla karşılaştım. Bu duraklama, merkezi kontrolün daha fazla hasarı azaltma konusundaki zayıf noktalarını ortaya çıkardı. Bu istismara yanıt olarak, başka geçerli seçenek olmadığından ekibimiz, daha fazla fonun aktarılmasını önlemek için sıralayıcıyı geçici olarak kapatmak zorunda kaldı.

Linea, 5081800 ve 5081801 konumlarındaki blokların üretimini geçici olarak durdurmak için bir “acil durum önlemi” uygulayarak kullanıcılarının olası daha fazla zarar görmesini önledi.

Ara sırasında blockchain, Velocore ekibinin güvenlik açığını incelemesine olanak sağladı. Ayrıca bilgisayar korsanlarının kimliklerini de gizleyerek Linea tüketicilerinin ekosistemine verilen zararı önemli ölçüde azalttı. Diğer L2 platformları gibi biz de ‘öğrenme aşamasındayız’ ve bize koruyucu önlemler sağlıyoruz.

“Linea, sıralayıcıyı da içeren ağını merkezileştirmeyi hedefliyor. Ağ tamamen merkezi olmayan ve sansüre dayanıklı hale geldiğinde, ekip artık blok oluşturmayı durdurma veya belirli adresleri kısıtlama yeteneğine sahip olmayacak.”

Karar Kolayca Alınmadı

Bir kripto yatırımcısı olarak, Linea dahil çoğu L2 (Katman 2) çözümünün işleyişi için hala merkezi teknik işlemlere dayandığını fark ettim. Bu, karar verme ve ekosistemi koruma yetkisine sahip kuruluşların olduğu anlamına gelir. Bu yaklaşım güvenlik sunsa da Linea’nın kuruluş ilkelerinin özüne aykırıdır: izinsiz, sansüre dayanıklı, herkesin kontrolü elinde tuttuğu bir ortam. Bu çelişkili öncelikler göz önüne alındığında, merkezi teknik operasyonlardan uzaklaşma kararını vermek benim için kolay bir seçim değildi.

Platform, sıralayıcının kapatılmasına yol açan büyük bir endişeyi vurguladı: Bilgisayar korsanının tokenleri ele geçirmesi ve ardından bunları Ethereum’a satması. Bu ihlal hem likidite havuzunu boşaltmakla kalmadı, hem de ekosistemdeki kullanıcılar için potansiyel riskler oluşturdu.

Bir analist olarak ekibimizin, kapsamlı tehdit gözetim ve savunma sistemlerini geliştirerek kullanıcı güvenliğini sağlamaya olan bağlılığını vurguladığını fark ettim. Bu gelişmiş önlemler son siber saldırı sırasında etkili bir şekilde uygulandı.

Hack, Linea'yı Blok Üretimini Geçici Olarak Durdurmaya Zorluyor, İşte Bilmeniz Gerekenler

2024-06-03 14:41