Polygon'un kurucu ortağı Sandeep: Chain Bridge patlamasının ardından yazıyorum.
chaincatcherYazar: Sandeep
Derleyenler: Carnival, ChainCatcher
Bu hafta sonu yürek burkan olaylarla doluydu. Sadece üç hafta içinde çapraz zincir köprüsünde üç güvenlik olayı yaşandı. Bu günlerde, saldırıların ayrıntılarına odaklanmak yerine, tüm bu olayların altında yatan kalıpları incelemeye yoğunlaştım.
Drift, 1 Nisan'da 285 milyon dolarlık bir zarar açıkladı.
13 Nisan'da Polkadot Hyperbridge, tekrar oynatma kanıtı yoluyla 1 milyar desteklenmeyen token bastı; hedef zincirin zincir içi likiditesi zaten çok düşük olmasaydı kayıplar daha da büyük olurdu.
18 Nisan'da KelpDAO 292 milyon dolar kaybetti. Bundan önce Wormhole, Ronin, Harmony, BNB Bridge, Nomad ve Multichain gibi projeler de benzer bir kader yaşamıştı.
Öncelikle, bu stresli hafta sonu boyunca yorulmadan ve proaktif bir şekilde çalışan tüm ekiplere en derin saygılarımı sunmak istiyorum. Acil durumla başa çıkarken hiç kimseyi geri plana atmak gibi bir niyetim kesinlikle yoktu.
Hepimiz benzer durumlarla karşılaştık ve şu anda yama yayınlayan ekip çok çalışıyor. Kelp'in çoklu imza mekanizmasını acil olarak askıya alması, daha sonraki iki varlık hırsızlığı girişimini önledi; aksi takdirde kayıplar 200 milyon dolar daha artacaktı.
Bu hafta sonu yaşananların sadece Kelp ile ilgili bir sorun olmadığını, tüm sektörün baştan beri yaptığı bir tasarım tercihi olduğunu vurgulamak istiyorum. Şu anda, çoğu kripto para birimi zincirler arası altyapısı hala bir noter gibi işliyor.
İster DVN, röle seti, oracle komitesi veya çoklu imza deyin, özünde bir zincirdeki aktiviteyi izleyen ve başka bir zincirde onaylayan küçük bir komitedir.
Komite veya dayandığı fiyat bilgileri tehlikeye girerse, bu noter yalanı onaylamaktan çekinmeyecektir. Anlaşmanın adı değişebilir, ancak güven ilkesi değişmeden kalır.
@moo9000 ona çok uygun bir isim verdi: MultisigFi.
Bu tanım oldukça yerinde. Bu altta yatan komiteye ne ad verirseniz verin, güven modeli aynıdır ve son üç haftada yaşananlar, bu modelin büyüdükçe nasıl çöktüğünü acı bir şekilde ortaya koymuştur.
Dune tarafından LayerZero'nun aktif uygulamaları üzerinde yapılan son bir tarama, uygulamaların %47'sinin 1/1 doğrulayıcı yapılandırmasında, %45'inin 2/2 yapılandırmasında çalıştığını ve %5'ten azının daha sağlam bir güvenlik yapılandırması kullandığını ortaya koydu.
Bu, mevcut üretim ortamındaki çapraz zincir uygulamalarının %90'ı için, kullanıcı fonları ile saldırganlar arasındaki tek güvenlik bariyerinin bir veya iki ele geçirilmiş imzalayıcı olduğu anlamına gelir.
Beş yıl önce bu, makul bir güvenlik düzenlemesi olarak kabul edilebilirdi. O zamanlar, zincirler arası köprüler yalnızca birkaç milyon dolarlık işlemi yönetiyordu ve kimse büyük ölçekli incelemeler yapmıyordu.
Ancak bu, 2026'da absürt bir durum. Aynı mimari artık milyarlarca doları hareket ettirebiliyor! Dahası, yapay zeka destekli araçlar, makine hızında sürekli olarak çalışma zamanı yapılandırma güvenlik açıklarını keşfediyor. Saldırı yüzeyi katlanarak büyürken, güvenlik modelleri durgunlaşıyor.
Açıklığa kavuşturmak gerekirse, bu makale Polygon'u diğer şirketlerle karşı karşıya getirme amacı taşımamaktadır. Yıllar önce, biz de ürünlerimizin önceki sürümlerinde benzer bir güven varsayımını benimsemiştik. Bu deneyimden ders çıkardık ve tüm sektör bundan büyük ölçüde faydalandı.
Bu süreçte, bazılarımız komite modelini kullanarak geliştirmeye devam ederken, diğerleri tüm şirketi sıfır bilgi ispatlarına (ZK) dayandırdı.
Sıfır bilgi ispatlarına olan bağlılığımız sadece sözde kalmıyor: Temmuz 2024'te, bir yılı aşkın süredir çevrimiçi olan ve her gün büyük ölçekte zincirler arası işlemleri sonuçlandıran Agglayer köprüsü için sıfır bilgi ispatlarını başlattık. Açıkçası, bu hafta sonu yaşananlar bu konudaki güvenimi daha da pekiştirdi.
Sıfır bilgi ispatları, daha önce komiteler tarafından yapılan işin yerini alıyor. Bunlar, hesaplamanın gerçekten doğru bir şekilde yapıldığını kanıtlayan minyatür şifreli makbuzlar gibidir ve yeryüzündeki herhangi bir makine bunu milisaniyeler içinde doğrulayabilir.
Ya matematiksel doğrulama başarılı olur ve transfer tamamlanır, ya da matematiksel doğrulama başarısız olur ve varlıklar değişmeden kalır. Hiçbir operatöre rüşvet verilemez, hiçbir RPC'ye müdahale edilemez, hiçbir toplantı yeter sayısının koordine edilmesi gerekmez ve hiç kimse cumartesi sabahı saat 3'te bir odada oturup paranızın güvende olup olmadığına karar vermez.
Ek olarak, "karamsar kanıt" olarak adlandırılan bir şeyimiz daha var. Bunu anlamanın en basit yolu şudur: Hiç kimsenin zincir üzerindeki defterine güvenmeyin.
Agglayer'a bağlı her zincirin, varlıkların alınıp gönderilmesini kaydeden dinamik bir defteri vardır ve herhangi bir para çekme işleminin nihai olarak onaylanabilmesi için hesapların dengede kalması gerekir. Sebebi ne olursa olsun veya yukarı yönlü mesajlar sahte olsa bile, bir zincir asla kaydedilenden daha fazla varlık çekemez.
Matematiksel kurallar bu tür durumların oluşmasına izin vermez. Agglayer, Polygon Plonky3 üzerine kurulu Özlü SP1 ispat sistemi aracılığıyla bu kuralı uygular.
Geçen hafta sonundaki durum Agglayer'da yaşansaydı, kötümser senaryoya göre para çekme işlemleri anında bloke edilirdi çünkü herhangi bir para yatırma kaydı yoktu, bu nedenle fonlar kesinlikle transfer edilmezdi.
Aynı muhasebe mekanizması, Wormhole ve BNB Bridge'deki sonsuz ihraç açığını ve Hyperbridge'deki tekrar oynatma kanıtı açığını tespit edebilir.
Bu güvenlik açıkları temelde farklı olsa da, hepsi aynı probleme indirgeniyor: zincirler arası köprüler, diğer uçta desteklenmeyen varlıkları serbest bırakıyor. Agglayer, ödeme gerçekleşmeden önce tüm bu durumların yaşanmasını önleyebilir.
Bu sadece teori değil. Bu hafta sonu çoğu DeFi işlemi askıya alınmış olmasına rağmen, Agglayer yaklaşık 200 milyon dolarlık köprü işlemini tamamen etkilenmeden gerçekleştirdi.
Katana'nın Agglayer ile yerel entegrasyonu, olay boyunca sıfır risk maruziyetini korudu. Güvenlik ekibimiz, olayın temel nedeninin kamuoyuna açıklanmasından önce Polygon ekosistemi içindeki LayerZero entegrasyonunu askıya aldı ve ürün ve destek ekiplerimiz hafta sonu boyunca kurumsal ortaklarla iletişim halinde kaldı.
Yaklaşık altı yıllık geliştirme sürecinin ardından, Polygon platformu 24 trilyon dolarlık ödemeyi tamamladı, 7 milyar işlemi işledi ve %99,99 çalışma süresine sahip. Agglayer platformu ayrıca zincirler arası köprüleme güvenlik açıkları açısından da sıfır güvenlik açığına sahip. Agglayer'ı geliştirmek için yıllarımızı harcamamızın nedeni de bu: güvenlik her zaman en büyük önceliğimiz oldu.
Bu rakamları gösteriş olsun diye değil, bir kuruma güvenle girip kripto paranın büyük hacimli ödeme işlemlerini kaldırabilecek kapasitede olduğunu söyleyebilmek için somut başarılar göstermeniz gerektiğinden belirtiyorum.
Komitelerin bunu yapması nedeniyle zincirler arası köprüler kurmak daha ucuz ve hızlı; ekibin bunları kurmak istemesinin nedenini anlıyorum ve biz de daha önceki sürümlerini kurmuştuk. Ancak, saldırganların yetenekleri gerçekten değişti.
Lazarus grubu 2022'den beri bu tasarımlara saldırıyor ve yavaşlama belirtisi göstermiyor. Yapay zeka destekli denetimler artık karmaşık hiyerarşik yapılar altında daha önce gizlenmiş tüm yapılandırma hatalarını ortaya çıkarabiliyor. Bu saldırılar ortadan kaybolmayacak. Matematik, komitenin eksikliklerini eninde sonunda telafi edecektir.
Son iki üç yıldır bu sektör, yıllık olarak trilyonlarca dolarlık işlem gerçekleştirdi. Bankaların ve ödeme şirketlerinin, hâlâ cumartesi geceleri doğru kararı veren bir veya iki imza yetkilisine dayanan ödeme sistemlerine büyük miktarda para yatırmalarını talep ediyoruz. Talebimiz bu; duyduğunuzda ne kadar saçma olduğunu anlayacaksınız.
Daha iyisini yapmalıyız ve nasıl yapacağımızı zaten biliyoruz.
Bununla birlikte, LayerZero'nun şu anda sektör genelinde 1/1 ayarlarını (tek imzaları) devre dışı bıraktığını kabul etmeliyiz. Bu doğru bir karar, çünkü zincirler arası güvenliği önemli ölçüde artıracak; bu önlemi tamamen destekliyorum. Diğer ekipler de komite tasarımlarını geliştirmeye devam edecek. Bu çalışma çok önemli.
Ancak asıl büyük değişim mimaride yatıyor. Sıfır bilgi ispatları yok edilemez, sosyal mühendislik saldırılarına karşı bağışıklıdır ve hafta sonlarından etkilenmez. Matematik ya doğrudur ya da değildir; eğer doğru değilse, her şey durma noktasına gelir.
Sektörün yöneldiği yön bu ve gelişme hızı bir ay öncesine göre daha da yüksek; bu da sektöre giren her inşaatçı ve kuruluş için iyi bir haber.
Bu hafta, zincirler arası altyapı geliştiren tüm ekipler kendilerine şu soruyu sormalı: Gerçekten bir komiteye ihtiyacım var mı? Mevcut komiteleri güçlendirmek yalnızca son çare olmalıdır.
Agglayer açık kaynaklıdır, protokol ücreti ve erişim kısıtlaması yoktur. Güvenilir kanıt mekanizmalarından kriptografik doğrulamaya geçiş yapmaya hazırlanan her ekip erişebilir. Eğer şu anda zincirler arası bir köprü çalıştırıyorsanız ve son üç haftadaki olaylar güven modelinizi yeniden düşünmenize neden olduysa, lütfen bizimle iletişime geçin.
Bu, bizim kurduğumuz rekabet avantajı değil; tüm sektörün kullanması gereken bir altyapı.
Kripto paraların önümüzdeki on yıldaki kaderi, daha karmaşık mimariler oluşturmaya şimdiden başlamaya istekli ekiplere bağlı olacak. Kriptografik ispatlar, noter tasdiklerinden daha zor oluşturulur, ancak hafta sonu çökmeyeceklerdir ve kripto paraların şu anda işlemesi gereken trilyonlarca dolarlık hacme kadar ölçeklenebilirler.
Bir komite kararı mı yoksa matematiksel bir kanıt mı tercih edersiniz? Biz ikincisini seçtik. Umarım daha çok insan aynı tercihi yapar.
Bu hafta sonundan sonra, sıfır bilgiye dayalı çapraz zincir teknolojisinin önemine daha da ikna oldum. Zorlu zamanlarda, net bir mimari hayati önem taşıyor.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.