Üç blok zinciri dört günde durdu: Durdurma düğmesine kim basabilir?
PanewslabYazar: CryptoslateYazar: Liam 'Akiba' Wright, cryptoslate
Derleyen: Saoirse, Foresight News
Dört gün içinde üç blok zinciri ağı art arda blok üretimini durdurdu. Her ağ kesintisinde birbirinden tamamen farklı acil durum yetkileri kullanıldı ve yalnızca Cronos resmi zincir geçmişinin bir kısmını yeniden yazdı.
Cronos tarafına göre, Tectonic protokolü bir güvenlik açığı saldırısına uğradıktan sonra doğrulayıcı düğümler konsensüs mekanizmasıyla ağı kapattı, zinciri saldırı öncesi duruma geri döndürdü ve 90.896.189 blok yüksekliğinden blok üretimini yeniden başlattı. Bu işlem yalnızca blok üretimini durdurmakla kalmadı, doğrudan zincir durumunu da yeniden yazdı. Geri yükleme noktasından sonra üretilen işlemler ve durum değişiklikleri, yeniden başlatılan resmi ana zincirin parçası olmaktan çıktı.
Ontology ve ICON ise farklı bir acil durum yöntemi kullandı. Ontology, kötü niyetli saldırıyı teyit etmeden önce blok üretimini duraklattı; 1 Eylül tarihli güncelleme açıklamasına göre bu kötü niyetli faaliyet kullanıcı varlıklarında kayıp yaşanmadı. ICON önce saldırıya uğrayan sözleşmeyi duraklattı, ardından tüm ağı kapattı; vakıf ise ağın geçiş aşamasında kendi kontrolünde olduğunu ve o sırada çalınan ICX'lerin büyük bölümünün borsa saklama hesaplarına aktarıldığını belirtti.
Blok zinciri kesintisi yalnızca ilk kontrol katmanıdır. Daha derindeki soru şudur: Ağı kapatma emrini kim verme yetkisine sahip? Onaylanmış zincir durumunu yeniden yazabilirler mi? Fonlar zincirler arası aktarıldığında ya da merkezi emanet kuruluşlarına girdiğinde hangi kayıplar geri alınamaz hale gelir?
| Ağ | Tetikleyici olay | Acil durum önlemi | Açıklanan yetki bilgisi | Bilinen kurtarma riski |
|---|---|---|---|---|
| Cronos | Tectonic güvenlik açığı saldırısı | Ağı kapatıp güvenlik açığı öncesi zincir durumuna geri döndürme | Doğrulayıcı konsensüsü; yeniden başlatma duyurusunda oy sayımı ve oylama eşiği açıklanmadı | Kontrol noktasından sonraki zincir üzerindeki faaliyetlerin tümü geçersiz; Ethereum'a akan fonlar Cronos'un kontrol alanı dışında; Tectonic protokolünün nihai kayıp istatistikleri henüz tamamlanmadı |
| Ontology | Rutin denetimde potansiyel risk tespit edildi, sonrasında kötü niyetli faaliyet doğrulandı | Önleyici blok üretimi duraklatması, geri alma yapılmadı | Çekirdek geliştirme ekibi, teknik ekip ve doğrulayıcı düğümler katıldı; acil müdahale tetikleme eşiği açıklanmadı | Onarım ve ağ yükseltmesi sırasında işlemler gerçekleştirilemiyor; kullanıcı varlıklarında hasar tespit edilmedi |
| ICON | Geçiş sözleşmesinde tekrar oynatma güvenlik açığı | Önce sözleşme duraklatıldı, ardından tüm ağ kapatıldı | Geçiş aşamasında ağ vakıf kontrolünde, çekirdek doğrulayıcı düğüm sayısı azaltıldı | Kayıp vakıf tarafından üstleniliyor; borsalarda tutulan ICX'lerin geri alınıp alınamayacağı saklayıcıya, hukuki sürece ve kolluk kuvvetlerine bağlı |

Cronos, Ontology ve ICON üç halka açık zincirin acil durum yönetim yöntemlerinin karşılaştırması
Cronos: Kesintiden zincir durumunu yeniden yazmaya
Cronos bu olayın yönetimini "doğrulayıcı konsensüs acil eylemi" olarak adlandırdı. 31 Ağustos tarihli yeniden başlatma duyurusuna göre, 30 Ağustos 23:49:01 UTC'de ağ 90.896.189 blok yüksekliğinden blok üretimine yeniden başladı ve zincir durumu Tectonic güvenlik açığı saldırısı öncesine geri alındı.
Cronos'un kesinti işlemi, geri yükleme noktası üzerinde bir çıkar dağılımı tercihi anlamına geliyor. Kontrol noktasından sonra güvenlik açığıyla ilişkili zincir üzerindeki durumlar ve o zaman dilimindeki tüm ilgisiz işlemler resmi zincirden silindi. Yeniden başlatma duyurusunda işlem listesi, doğrulayıcı düğüm istatistikleri, oy ağırlığı eşiği ve katılımcı düğüm listesi yer almadı. Cronos olay sonrası inceleme raporu yayımlayacağını taahhüt etti; müdahale sürecini ve teknik etki kapsamını eksiksiz açıklaması gerekiyor.
Bu müdahalenin fiilen koruduğu varlık büyüklüğü bile henüz net değil. TRM Labs tahminine göre, TONIC token fiyatı manipüle edildikten sonra yaklaşık 75 milyon dolar değerinde varlık ödünç alındı; bunun yaklaşık 6 milyon doları Ethereum'a aktı, yaklaşık 68,7 milyon doları Cronos zinciri içinde geri döndürüldü. Bitquery istatistikleri ise daha yüksek toplam çıkış gösteriyor: yaklaşık 8,3 milyon dolar değerinde varlık Ethereum'a aktı ve toplam 10.961 blok terk edildi.
İki istatistik yöntemi farklı kapsamları ölçüyor; Tectonic'in resmi nihai kayıp verisi henüz açıklanmadı. Ancak bir nokta çok net: Cronos'un geri alması yalnızca kendi zincirinde kalan durumu geri getirebilir; Ethereum zincirindeki varlıklar tamamen onun kontrolü dışında.
Tectonic'in varlık yönetim planı hâlâ kullanıcı hesaplarıyla ilgili sorunlar bırakıyor. Protokol, para çekme ve kredi geri ödeme işlevlerini öncelikli olarak açacağını, aynı zamanda mevduat ve yeni borçlanmayı duraklatacağını belirtti. Bu plan kullanıcılara çıkış ve kaldıraç azaltma yolu sunuyor, ancak fon sağlayıcıların tam itfa edip edemeyeceği henüz doğrulanmadı. Tectonic'in yayımlayacağı olay sonrası raporun güvenlik açığı ilkesini, toplam fon çıkışını, batık borç ölçeğini, kurtarılan varlıkları ve kalan borçları netleştirmesi gerekiyor.
Çeşitli altyapıların iyileşme ilerlemesi zincir konsensüsünün yeniden başlatılmasıyla eşzamanlı değil. Cronos, protokollerin, zincirler arası köprülerin, blok gezginlerinin ve RPC hizmetlerinin toparlanmasının daha uzun süreceğini hatırlattı. Alchemy'nin durum sayfası da bu kesintiyi ve sonraki kurtarmayı ayrıca kaydetti. Zincir ağı resmi olarak yeniden başlatıldığını ilan edebilir, ancak ona bağımlı hizmetler henüz hazır olmayabilir.
Ontology: Kesinti yalnızca müdahale süresi kazandırır, işlemleri iptal etmez
Ontology'nin müdahalesi kötü niyetli faaliyet teyit edilmeden önce gerçekleşti. Ağ, çekirdek geliştirme ekibinin rutin denetimde potansiyel güvenlik açığı tespit ettiğini, blok üretimini derhal duraklattığını ve teknik ekip ile doğrulayıcı düğümlerin sistem incelemesi başlattığını açıkladı.
1 Eylül tarihli güncelleme duyurusuna göre inceleme, kötü niyetli saldırı faaliyetinin varlığını doğruladı; ana ağ kesintiye devam edecek, güvenlik açığı onarımı ve ağ yükseltmesi yapılacak; saldırı kullanıcı varlıklarına zarar vermedi. Ontology'nin hedefi, güvenlik denetimi, güvenlik açığı onarımı, yükseltme ve testlerin tümü sorunsuz tamamlanırsa 24 saat içinde normal çalışmaya dönmek.
Ontology'nin kesintisi onaylanmış tüm zincir üzerindeki durumları korudu, yalnızca yeni işlemlerin onaylanmasını ve kapatılmasını durdurdu. Duyuruda geri yükleme noktası belirtilmedi ve iptal edilecek işlem kümesi açıklanmadı.
Kamuya açıklanan yetki bilgileri eksik. Duyuruda çekirdek geliştirme ekibi, teknik ekip ve ağ doğrulayıcı düğümlerinin müdahaleye katıldığı belirtiliyor, ancak nihai bağlayıcı karar vericinin kim olduğu açıklanmıyor ve sayısal acil müdahale eşiği verilmiyor. Ontology'nin VBFT belgeleri normal konsensüs mekanizmasını tanımlıyor; düğümlerin onay blokları üretmesi ve yönetim sözleşmesinin konsensüs düğüm kümesini güncellemesi gibi. Ancak belgeler yalnızca normal çalışma senaryolarını kapsıyor; 31 Ağustos'ta kullanılan acil duraklatma kuralları kamuya açıklanmadı.
Varlık kaybı olmasa bile kesinti gerçek maliyet doğurur. Ontology kullanıcılara zincir üzerindeki işlemlerin işlenemeyeceğini bildirdi ve zamana duyarlı işlemler yapmamalarını önerdi; daha sonra ağın yeniden başlatılmasının güvenlik açığı onarımı, yükseltme ve testlere bağlı olduğunu belirtti. Kullanıcılar zincir üzerinde pozisyon ayarlayamaz, transfer gerçekleştiremez; bu zincire bağlanan tüm dış hizmetler yalnızca ağ sinyalini bekleyebilir.
Yeniden çalışmaya başlama kriteri güvenlik odaklı, ancak ayrıntılar sınırlı. Ontology, onarım, yükseltme, test ve doğrulamanın tümü tamamlanırsa 24 saat içinde hizmeti geri getirmeyi hedeflediğini söylüyor; ancak koşulların sağlandığına kimin karar vereceği ve tetikleme eşiğinin ne olduğu açıklanmadı.
Bu da yönetişim düzeyinde belirsizlik yaratıyor: Duyuru incelemeye katılan tarafları yazıyor, ancak nihai yeniden başlatma karar yetkisine sahip taraf net değil. Kullanıcılar açısından mevcut risk, kesin varlık kaybı ya da zincir geri alması değil, hizmet kesintisinden kaynaklanıyor.
ICON: Blok zinciri kesintisi neden çok geç kaldı?
ICON olayı; alarm, müdahale ve varlıkların zincir kontrolünden çıkış sürecinin tamamını gösteriyor.
Vakfın olay sonrası inceleme raporuna göre saldırgan, 27 Ağustos 02:01:02 ile 02:21:12 UTC arasında iki geçmişte geçerli imzalı para çekme mesajını 1.492 kez tekrar oynattı. Hassasiyet hatası nedeniyle bu çağrıların 1.490'ı başarılı oldu ve vakıf varlık havuzundan 119,866 milyon ICX ile 531.600 bnUSD çıkarıldı.
02:08'de izleme sistemi alarm verdi, teknik personel daha sonra inceleme başlattı; etkilenen sözleşme 03:53'te duraklatıldı. Büyük borsalar 05:54'ten itibaren ICX yatırma ve çekme işlemlerini kademeli olarak kapattı; tüm ağ kesintisi 06:18:54'te resmen yürürlüğe girdi. ICON, 28 Ağustos 07:51 civarında yeniden başlatmayı tamamladı; aradaki süre yaklaşık 25 saatti ve temel güvenlik açığı da onarıldı.
İnceleme raporu, sorunun kökeninin tespit kapasitesi eksikliği değil, olay yanıt süreci olduğunu düşünüyor. Alarm 7 dakika içinde tetiklendi, ancak bu tür alarmlar sıklıkla ilgisiz RPC anormallikleriyle karıştırılıyor ve sistem nöbetçi personele bildirim göndermiyor. Teknik inceleme yaklaşık 03:40'ta başladı ve kısa süre sonra sözleşme duraklatıldı.
Zincir resmen durduğunda, etkilenen ICX'lerin büyük bölümü borsalar tarafından kendi saklama sistemlerine alınmıştı. ICON zinciri tarafındaki kontrol araçları, borsaların elindeki varlıkları transfer etmesini ya da dönüştürmesini engelleyemez. Vakıf yalnızca borsa varlık dondurma, koruma bildirimi, avukatlar ve kolluk kuvvetleri aracılığıyla işlem yapabilir.
Saklama sınırı kaybın kime ait olduğunu doğrudan belirler. ICON, etkilenen tüm varlıkların vakfa ait olduğunu, normal kullanıcıların mevduat, bakiye ve pozisyonlarına dokunulmadığını belirtti. Rapora göre 531.600 bnUSD ve 1,366 milyon SODA tamamen kurtarıldı; ödünç verilen 113.634 USDC'nin 82.430'u geri alındı. Doğrulanan net kayıp yaklaşık 150,2 ETH artı 31.204 USDC. Olaya karışan ICX'lerin büyük çoğunluğu borsalarda yalnızca donduruldu ya da izlendi, gerçekten kurtarılmadı.
ICON'un yönetim mimarisi diğer iki örnekten de farklı. İnceleme raporu, token geçişi sırasında ağın vakıf kontrolünde olduğunu yazıyor; geçiş kılavuzu belgesi, konsensüsün bakım modunda çalıştığını ve yalnızca 7 çekirdek düğüm bulunduğunu belirtiyor. Dolayısıyla bu kesinti, açıkça vakıf kontrolünde olan özel bir çalışma mimarisine dayanıyor.
Acil durum yetkisi özünde bilanço düzeyinde bir güçtür
Her blok zinciri kesintisi, özünde riski farklı yerlere aktarmaktır.
- Cronos resmi zincir geçmişini değiştirdi: Zincirin yetki alanında kalan varlıkları koruyabilir, ancak güvenlik açığı dışındaki normal zincir üzerindeki faaliyetleri de geçersiz kılar; Ethereum üzerindeki varlıklar için hiçbir şey yapamaz.
- Ontology riski zaman maliyetine ve hizmet kullanılabilirliği kaybına dönüştürdü; soruşturma sırasında işlemler kapatılamadı, varlık defteri zararı doğrulanmadı.
- ICON, varlıklar zincir saklama kapsamından çıktıktan sonra sözleşme ve ağ izolasyonunu tamamlayabildi; doğrulanan kayıp vakıf tarafından üstlenildi, dondurulan ICX'lerin kurtarılması borsalara ve yargı kurumlarına bağlı.
Tek başına bir merkeziyetsizlik skoru bu birbirinden tamamen farklı sonuçları gizler. Daha pratik değerlendirme kriterleri şunlardır: Acil müdahale kuralları kamuya açık mı? Müdahaleyi tetikleyen eşik nedir? Yalnızca yeni bloklar mı durduruldu, yoksa onaylanmış zincir durumu yeniden mi yazıldı? Müdahale gerçekleştiğinde, zincirin yetki alanı dışına çıkan varlıklar kimin kontrolünde? Kalan kayıpları kim üstlenmeyi taahhüt ediyor?
Cronos ve Tectonic'in kapsamlı inceleme raporlarını yayımlaması hâlâ bekleniyor. Ontology'nin saldırı ayrıntılarını ve acil yetki kurallarını açıklaması, ayrıca yükseltme ve yeniden başlatma koşullarının sağlanıp sağlanmadığını doğrulaması gerekiyor. Gerçekten karşılaştırılmaya değer olan, her ağın çizdiği risk sınırıdır: hangi geçmiş, zaman ve fonlar risk altına sokuluyor.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.