Loading...
tr usd
USD
-0.01%
Amerikan Doları
38,85 TRY
tr euro
EURO
0.90%
Euro
43,77 TRY
tr chf
CHF
0.55%
İsviçre Frangı
46,66 TRY
tr cny
CNY
-0.07%
Çin Yuanı
5,39 TRY
tr gbp
GBP
0.71%
İngiliz Sterlini
51,98 TRY
bist-100
BIST
1.33%
Bist 100
9.668,36 TRY
gau
GR. ALTIN
0.85%
Gram Altın
4.035,10 TRY
btc
BTC
3.65%
Bitcoin
116.616,78 USDT
eth
ETH
12.92%
Ethereum
4.802,31 USDT
bch
BCH
8.64%
Bitcoin Cash
603,40 USDT
xrp
XRP
7.01%
Ripple
3,08 USDT
ltc
LTC
6.22%
Litecoin
122,39 USDT
bnb
BNB
6.16%
Binance Coin
894,01 USDT
sol
SOL
9.38%
Solana
198,82 USDT
avax
AVAX
9.10%
Avalanche
25,06 USDT
okx
  1. Haberler
  2. Reklam
  3. Kripto Entropit Açığı: Blok Zincirinin Gizli Düşmanı

Kripto Entropit Açığı: Blok Zincirinin Gizli Düşmanı

featured
service

Kripto Entropit Açığı: Blok Zincirinin Gizli Düşmanı

 

Kripto Entropit Açığı Nedir?

 

Kripto entropit açığı, aynı blok zincirini paylaşan tokenlerin akıllı kontratlarının etkileşimlerinden doğan bir güvenlik problemidir. Bu açık, sistemin öngörülemeyen dinamiklerini kullanan saldırganların haksız kazanç elde etmesine olanak tanır. 2024 verilerine göre bu açıktan dolayı yaşanan haksız kazanç 250 milyon doları aştı. Çapraz kontrat çakışması sebebi ile çeşitli tokenler birbirini etkileyebiliyor ve bu şekilde saldırganlar likitide sömürüsü yapabiliyor.

 

Teknik: Entropit Açığı Nasıl Çalışır?

 

Saldırı tekniğini incelediğimizde saldırganlar 3 temel adım ile bu sömürüyü gerçekleştiriyor. Analiz, manipülasyon, sömürü

 

  1. Analiz: Saldırgan aynı ağda çalışan fonksiyonlar arasında benzerlikler bulunan iki tokeni tespit eder. Örneğin A tokenin fonksiyonunu B tokeni çağırabilir gibi bir açık bulurlar ve bu açıktan faydalanırlar.
  2. Manipülasyon: Saldırgan açık olan tokenleri tespit ettikten sonra kendi fonksiyonları ile ya da direkt tokendeki açıkları kullanarak kriptoların fonksiyonlarını bağlar.
  3. Sömürü: Token A dan büyük bir alım yaparak bozduğu Token B’den ise yüksek miktarda token elde etmiş olur. Yani A Tokeninden satın alması B tokeninden elde etmesine sebep olur ve bu tokenleri tekrar satarak havuzdaki parayı kendi bünyesine aktarmış olur.

Tüm bu işlemleri kısaca anlatmak gerekirse kontratların birbirine bağımlılık derecesi, işlem yoğunlukları, ağ senkronizasyonları sebebiyle saldırganlar likitideleri ele geçirir.

 

Gerçek Vaka Analizleri ve Sonuçları

Bu yazımızda iki farklı vakayı inceleyeceğiz. OrionSwap Hack ve Solana DEX Çöküşü.

 

  1. OrionSwap Hack’i (Ocak 2025)

OrionSwap’in NFT pazar yeri olan etkileşimi ve benzer ağlardaki iletişimi sebebiyle entropit açığı kullanılarak likitide dağıtım formülü bozuldu. 3 Milyon Dolarlık likitide havuzu 3 dakikada boşaltıldı.Yasal takip yapılamadı

  1. Solana DEX GameFi token (Mart 2025)

Aynı ağdaki GameFi tokeni entropit açığı ile bazı cüzdanlar tarafından üretildi. Likitide havuzundan 2.3 Milyon Dolar çekildi ve token fiyatı 1 dakika içerisinde %65 düştü sonrasında proje battı. İşlemi yapan yazılımcı yakalandı ancak yasal yaptırım yapılamadı.

 

Neden Yasal Yaptırım Yok?

Kripto sözleşmelerindeki kod kanundur mantığı ve sözleşmelerin iki tarafın kendi aralarında yapmış olmasından kaynaklı, sözleşme geçerlidir. Hiçbir yaptırım yapılamamaktadır. Blok zincirlerinde kontratlar değişemez kontratlardaki açıklar imzalayanları ilgilendirir.

 

Geleneksel hukuk akılı kontratları “yazılım hatası” sayıyor ve dolandırıcılık yasaları entropit açığını kapsamıyor. Kısaca anlatmak gerekirse saldırganlar bir çalma işlemi yapmıyor tokeni üretiyorlar ve ellerindeki tokenleri satarak gelir elde ediyorlar bu da kripto hukukundaki açığı gözler önüne seriyor.

 

 

Medya Kripto Entropit Açığını Neden Gizliyor?

Kriptoya olan güvenin azalması piyasanın çökmesine sebebiyet vereceğinden bu gibi açıklar yayın kuruluşları tarafından gizlenmekte. Projelerin büyük bir çoğunluğu reklam verenlerin projeleri olması sebebiyle medya bu konularda geri planda olmayı tercih ediyor.

Açık büyük projeler tarafından güvenlik önlemleri ve kontrat eklemeleri ile engelleniyor ancak açığın çok fazla duyulmaması sebebiyle daha küçük ekipleri olan proje sahipleri zarar görmeye devam ediyor.

 

Çözüm Önerileri: Entropit Açığı Nasıl Engellenir?

İzole kontrat mimarileri ve ya tokenlerin kendi ağlarını kullanmaları ile açık engellenir. Tokenlerin birbinin durumunu okumasını engelleyen sandbox alanları ile açık büyük bir oranda engellenir.

 

Hukuki çözümlere bakacak olursak projeler kripto entropit açığını sigorta şirketlerinin sözleşmelerine ekleyebilir kayıp durumunda sigorta şirketi ile zararı paylaşabilir. Bazı topluluklar açık bulanlara ödül verileceğini açıkladı ancak bu da çok yeterli olmadı çünkü likitide havuzundaki paranın en az yarısını çekebilen saldırganlar açığı bulanları yanlarına çekmeyi başardı.

 

 

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

Yorumlar kapalı.

Giriş Yap

Dinamit Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

megapari Jokerbet - Canlı maç izle - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Fitcas giriş -
Dijital Pazarlama Danışmanlığı - Antalya Son Dakika - İzmir Haber - İzmir Haberleri - Ekonomi - Carmen Erkek Saat - Kastamonu Haberleri - SMM Panel - SMS Onay - Sohbet Siteleri - Takipçi satın al - E-Pin Satış - Kuranda Evrim - Havadis -