Kaynak: PortaldoBitcoin
Orijinal Başlık: Cardano'nun yaratıcısı, bir kullanıcının blok zincirini ikiye bölmesinin ardından FBI'ya başvurdu
Orijinal Bağlantı:
Cardano blockchain'ının yaratıcısı Charles Hoskinson, Cuma günü ağı ikiye bölen saldırıyı araştırması için FBI'ı harekete geçirdi (21). Girişimin etkili olduğu görülüyor, çünkü kısa süre sonra, “Homer J” adında bir X kullanıcısı, saldırının faili olduğunu itiraf etmek için kamuoyuna gitti, ancak bu kadar büyük bir etki yaratma niyetinde olmadığını belirtti.
“Her şey, 'sorunlu işlemi yeniden oluşturup oluşturamayacağımı göreceğim' türünde kişisel bir meydan okuma olarak başladı ve ardından testnet'te bunu düzgün bir şekilde test etmeden, Linux sunucumdan tüm giriş ve çıkış trafiğini nasıl engelleyeceğim konusunda bir yapay zekanın talimatlarına güvenmek için yeterince aptal oldum,” diye yazdı Homer J X'te. “Dikkatsizliğimden dolayı utanç duyuyorum ve bunun için tamamen sorumluluk alıyorum.”
Ama Hoskinson, saldırının önceden planlandığını ve özürlerin hukuki sorunlar yaşama korkusunun bir sonucu olduğunu iddia ediyor, federal ajanların zaten devreye girdiğini belirtiyor. “Bu tamamen kişiseldi ve şimdi geri adım atmaya çalışıyor çünkü FBI'nın zaten sürece dahil olduğunu biliyor”, diye yazdı Hoskinson.
FBI'nın Katılımı Tartışmalara Neden Oluyor
FBI'nin müdahalesi ilk tartışmayı tetikledi: Cardano'nun arkasındaki vakıf olarak faaliyet gösteren Input Output Global (IOG) şirketinden bir çalışan istifa etti.
X kullanıcısı “etkili bir şekilde”, IOG'deki Plutus dilinin geliştiricisi olarak tanımlanan, bu olayın bir güvenlik testinin yanlış gitmesinin geliştiriciler için otoritelerle sorunlar yaratabileceğini gösterdiğini belirtiyor. Hard fork'u oluşturan keşiflerin ve fikirlerin kendisine dayandığını söylüyor.
“Bunun nedeniyle yetkililerin operasyonuna maruz kalma riskinin olduğunu anlamıyordum ve internette hoş olmayan şeyler söylemek”, diye yazdı effectfully. “Kontekste yerleştirmek gerekirse, hesaplama katmanındaki çoğu güvenlik açığı doğrudan benim tarafımdan keşfedildi ya da benim fikirlerimden ortaya çıktı.”
Cardano ağına yönelik saldırı nasıl gerçekleşti
Cardano'nun blockchain'i, (21) Cuma günü iki ayrı zincire bölünmesine neden olan bir saldırıya uğradı ve bu da pratikte bir hard fork oluşturdu. Bu, projenin sekiz yıllık varlığında yaşanan ilk olaydı.
Blockchain'deki arızanın bir sonucu olarak, büyük borsalar ADA ile işlemlerini saatlerce durdurdu. Bir düzenleyici uyum platformu, 14 saat boyunca yatırımları ve çekimleri dondurdu ve diğer borsalar daha kısa süreliğine durdurdu.
Blok gezginleri dondu veya çelişkili bilgiler göstermeye başladı, çünkü işlemler iki ağda aynı anda onaylanıyordu. Bir diğer sonuç ise, akıllı sözleşmeleri yürütme sırasında DeFi protokollerinde karışıklık yaşanmasıydı; çünkü bu sözleşmeler bir ağda yürütülüyor ve bu işlemlerin kayıtları diğer sürümde tutuluyordu.
Sorun, Cardano node yazılımında en az üç yıldır var olan bir açığı istismar etmek için oluşturulmuş kasıtlı olarak hatalı bir delegasyon işlemi nedeniyle oluştu.
Bu işlem, en son sürümdeki düğümlerde bulunan doğrulama mekanizmalarını aşmayı başardı ve bunlar işlemi geçerliymiş gibi kabul etti, oysa doğru kontrolü yapan eski sürümler — işlemi reddetti. Güncellenmiş ve güncellenmemiş düğümler arasındaki bu davranış farkı, ağın blockchain durumunu iki farklı yorumla çalışmasına neden oldu.
Pratikte, ağın bir kısmı işlemi meşru olarak değerlendirmeye başladı ve bu zincirin versiyonu üzerinde yeni bloklar inşa etmeye başladı, diğer kısım ise işlemi göz ardı etti ve kendi kural setine göre blok üretmeye devam etti. Böylece, Cardano'da daha önce hiç yaşanmamış olan iki rekabetçi zincir oluştu.
Raporlar, bir benzer anomaliyi testnet'te bir gün önce gözlemlendiğini de göstermektedir. Bu, saldırının muhtemelen ana ağda başlatılmadan önce test edildiğini belirtmektedir.
Blockchain tamamen durmamış olsa da — çünkü blok üretimi her iki zincirde de aynı anda devam etti — olay büyük bir istikrarsızlık yarattı; işlemler bir zincirde, diğerinde veya hatta her ikisinde de göründü.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Cardano'nun Yapıcısı, bir kullanıcının blockchain'i ikiye bölmesinin ardından FBI'ı devreye soktu.
Kaynak: PortaldoBitcoin Orijinal Başlık: Cardano'nun yaratıcısı, bir kullanıcının blok zincirini ikiye bölmesinin ardından FBI'ya başvurdu Orijinal Bağlantı: Cardano blockchain'ının yaratıcısı Charles Hoskinson, Cuma günü ağı ikiye bölen saldırıyı araştırması için FBI'ı harekete geçirdi (21). Girişimin etkili olduğu görülüyor, çünkü kısa süre sonra, “Homer J” adında bir X kullanıcısı, saldırının faili olduğunu itiraf etmek için kamuoyuna gitti, ancak bu kadar büyük bir etki yaratma niyetinde olmadığını belirtti.
“Her şey, 'sorunlu işlemi yeniden oluşturup oluşturamayacağımı göreceğim' türünde kişisel bir meydan okuma olarak başladı ve ardından testnet'te bunu düzgün bir şekilde test etmeden, Linux sunucumdan tüm giriş ve çıkış trafiğini nasıl engelleyeceğim konusunda bir yapay zekanın talimatlarına güvenmek için yeterince aptal oldum,” diye yazdı Homer J X'te. “Dikkatsizliğimden dolayı utanç duyuyorum ve bunun için tamamen sorumluluk alıyorum.”
Ama Hoskinson, saldırının önceden planlandığını ve özürlerin hukuki sorunlar yaşama korkusunun bir sonucu olduğunu iddia ediyor, federal ajanların zaten devreye girdiğini belirtiyor. “Bu tamamen kişiseldi ve şimdi geri adım atmaya çalışıyor çünkü FBI'nın zaten sürece dahil olduğunu biliyor”, diye yazdı Hoskinson.
FBI'nın Katılımı Tartışmalara Neden Oluyor
FBI'nin müdahalesi ilk tartışmayı tetikledi: Cardano'nun arkasındaki vakıf olarak faaliyet gösteren Input Output Global (IOG) şirketinden bir çalışan istifa etti.
X kullanıcısı “etkili bir şekilde”, IOG'deki Plutus dilinin geliştiricisi olarak tanımlanan, bu olayın bir güvenlik testinin yanlış gitmesinin geliştiriciler için otoritelerle sorunlar yaratabileceğini gösterdiğini belirtiyor. Hard fork'u oluşturan keşiflerin ve fikirlerin kendisine dayandığını söylüyor.
“Bunun nedeniyle yetkililerin operasyonuna maruz kalma riskinin olduğunu anlamıyordum ve internette hoş olmayan şeyler söylemek”, diye yazdı effectfully. “Kontekste yerleştirmek gerekirse, hesaplama katmanındaki çoğu güvenlik açığı doğrudan benim tarafımdan keşfedildi ya da benim fikirlerimden ortaya çıktı.”
Cardano ağına yönelik saldırı nasıl gerçekleşti
Cardano'nun blockchain'i, (21) Cuma günü iki ayrı zincire bölünmesine neden olan bir saldırıya uğradı ve bu da pratikte bir hard fork oluşturdu. Bu, projenin sekiz yıllık varlığında yaşanan ilk olaydı.
Blockchain'deki arızanın bir sonucu olarak, büyük borsalar ADA ile işlemlerini saatlerce durdurdu. Bir düzenleyici uyum platformu, 14 saat boyunca yatırımları ve çekimleri dondurdu ve diğer borsalar daha kısa süreliğine durdurdu.
Blok gezginleri dondu veya çelişkili bilgiler göstermeye başladı, çünkü işlemler iki ağda aynı anda onaylanıyordu. Bir diğer sonuç ise, akıllı sözleşmeleri yürütme sırasında DeFi protokollerinde karışıklık yaşanmasıydı; çünkü bu sözleşmeler bir ağda yürütülüyor ve bu işlemlerin kayıtları diğer sürümde tutuluyordu.
Sorun, Cardano node yazılımında en az üç yıldır var olan bir açığı istismar etmek için oluşturulmuş kasıtlı olarak hatalı bir delegasyon işlemi nedeniyle oluştu.
Bu işlem, en son sürümdeki düğümlerde bulunan doğrulama mekanizmalarını aşmayı başardı ve bunlar işlemi geçerliymiş gibi kabul etti, oysa doğru kontrolü yapan eski sürümler — işlemi reddetti. Güncellenmiş ve güncellenmemiş düğümler arasındaki bu davranış farkı, ağın blockchain durumunu iki farklı yorumla çalışmasına neden oldu.
Pratikte, ağın bir kısmı işlemi meşru olarak değerlendirmeye başladı ve bu zincirin versiyonu üzerinde yeni bloklar inşa etmeye başladı, diğer kısım ise işlemi göz ardı etti ve kendi kural setine göre blok üretmeye devam etti. Böylece, Cardano'da daha önce hiç yaşanmamış olan iki rekabetçi zincir oluştu.
Raporlar, bir benzer anomaliyi testnet'te bir gün önce gözlemlendiğini de göstermektedir. Bu, saldırının muhtemelen ana ağda başlatılmadan önce test edildiğini belirtmektedir.
Blockchain tamamen durmamış olsa da — çünkü blok üretimi her iki zincirde de aynı anda devam etti — olay büyük bir istikrarsızlık yarattı; işlemler bir zincirde, diğerinde veya hatta her ikisinde de göründü.