Yönlendirilmiş Döngüsel Grafikler (DAG'ler), blockchain teknolojisine umut verici bir alternatif olarak ortaya çıktı. Blockchain'lerin aksine DAG'ler, işlemlerin fikir birliğine varmanın yeni yolları ile yönlendirilmiş, dairesel olmayan bir şekilde bağlandığı benzersiz bir yapıya sahiptir. Bu yenilik, daha hızlı işlem hızları ve daha yüksek merkeziyetsizlik vaat ederek onları kripto meraklıları için cazip bir seçim haline getiriyor. Ancak, kendi güvenlik sorunlarıyla da gelebilirler.
Sonuçta hata ödül programlarının bir nedeni var. Ancak şu ana kadar hiçbir DAG yapısının hacklenmediğini söyleyebiliriz. Öte yandan, sosyal medya ve hatta akıllı sözleşmeler gibi ilgili hizmetler de başka bir hikaye. Siber suçlular en savunmasız noktaları hedef alır ve bu genellikle DAG'ın dışındadır ancak yine de kullanıcılarını hedef alır.
DAG platformlarını kapsayan bazı saldırılara ileride değineceğiz ve ilgili hizmetlerin bilgisayar korsanlığı girişimlerine kurban gittiği beş örneği anlatacağız. Ayrıca, kendinizi bu tür tehditlerden korumaya yönelik stratejileri ve en iyi uygulamaları araştıracağız. İster deneyimli bir yatırımcı olun, ister yeni başlayan biri olun, anlayışla karşılayın
2018 yılında, kripto para dünyası, İtalyan kripto para borsası BitGrail ve dijital para birimi Nano'nun (eski adıyla Raiblocks) dahil olduğu büyük bir güvenlik ihlaline tanık oldu. Bu para birimi, DAG (daha doğrusu blok kafes) gibi yapılandırılmış bir defter kullanır ve fikir birliği sistemi, Proof-of-Stake (PoS) blok zincirine oldukça benzer.
BitGrail saldırısının ardından borsa yönetimi ile Nano geliştirme ekibi arasında çekişmeli bir anlaşmazlık yaşandı. Firano başlangıçta güvenlik açığından Nano'nun kodunun sorumlu olduğunu öne sürerek geliştiricileri hırsızlıktan sorumlu tuttu. Nano ekibi tarafından (hackin silinmesi için) tartışmalı bir çatal (güncelleme) talep edildi, ancak ekip bunu reddetti.
Daha sonra yapılan daha fazla araştırma, BitGrail'in güvenlik önlemlerinin ve iç kontrollerinin yetersiz olduğunu ve bunun da kullanıcı fonlarının tehlikeye atılmasına yol açtığını ortaya çıkardı. Gerçekten de hack, Nano'da fiyat artışı görüldüğü sırada gerçekleşti ve Firano, ihlallerin 2017'den beri gerçekleştiğini gizledi. BitGrail ve Firano en azından
Bu durumda DAG saldırıya uğramadı ancak kullanıcılar yanlış şirkete güvendi. Merkezi borsalarda fonlarınızın özel anahtarları yoktur. Bunun yerine yalnızca şifreli bir hesap sağlanır ve fonlar bu şirketin tam gözetimindedir (kontrolündedir). Kaybederlerse (hackler, iflas vb.), o zaman siz de kaybedersiniz. Bu nedenle borsaları kalıcı cüzdan olarak kullanmamak önemlidir.
IOTA, daha hızlı işlemlere olanak sağlamak için Yönlendirilmiş Asiklik Grafik (DAG) teknolojisini kullanan bir kripto para birimi platformudur ve Nesnelerin İnterneti (IoT) sektörüne odaklanmıştır. Blok zincirlerden farklı olarak IOTA'nın Tangle DAG'ı, kullanıcıların diğerlerini onaylayarak işlemleri doğrulamasına olanak tanır, ancak fikir birliğine varmak için nihai bir koordinatör düğümü vardır. (2016'dan beri) bundan kurtulmayı planlıyorlar, ancak bu arada koordinatör IOTA Vakfı tarafından kontrol ediliyor ve ağ merkezileştirilmiş durumda.
Bu, büyük bir ihlalin ardından tüm ağın koordinatör tarafından dondurulduğu Şubat 2020'de büyük ölçüde kanıtlandı. O zamanlar bilgisayar korsanları, IOTA'nın yerel tokeni MIOTA'da doğrudan kullanıcılardan 8,5 milyon dolar çaldı; bu o zamanlar yaklaşık 2 milyon dolardı. IOTA
Siber suçlu, önbelleğe alınmış dosyaların üzerine yazacak ve izleri ortadan kaldıracak yeni bir Trinity sürümü bekliyordu. IOTA Vakfı tarafından koordinatörün durdurulması ve kamu durum güncellemelerini içeren bir olay yönetim planının oluşturulması da dahil olmak üzere acil önlemler alındı. Saldırı, DNS müdahalesini, kod değişikliğini ve API anahtarının kötüye kullanımını içeriyordu.
IOTA, etkilenen kullanıcılar için geçiş araçları geliştirerek, analitik araçları geliştirerek ve güvenlik uzmanları ve kolluk kuvvetleriyle işbirliği yaparak yanıt verdi. Trinity artık kullanılmıyor ve MoonPay
Hedera Hashgraph, fikir birliği için Yönlendirilmiş Asiklik Grafikleri (DAG'ler) kullanan dağıtılmış bir defter sistemidir. Hedera'nın evinde
9 Mart 2023'te Hedera Hashgraph ağı
Saldırıyı azaltmak için hızlı önlem alındı. DEX'ler ve köprüler, ihlal konusunda uyarıldıktan sonraki bir saat içinde köprü üzerinden token akışını durdurmak için işbirliği yaptı. Hedera ekibi, Hedera ana ağına proxy erişimini devre dışı bırakarak (ağın IOTA gibi merkezileştirilmesi sayesinde) kullanıcıların ve saldırganın daha fazla erişimini engelledi. Güvenlik açığının keşfedilmesinden sonraki 41 saat içinde hızla bir düzeltme geliştirildi, test edildi ve uygulandı.
Diğer DAG'lerdeki önceki saldırılardan farklı olarak, bu sefer aslında yerel sistem, özellikle de akıllı sözleşme katmanı tehlikeye giren taraftı. Ekip bunu azaltmak için hızlı bir şekilde harekete geçti.
Sui Network, Mayıs 2023'te piyasaya sürülen dağıtılmış bir defterdir. İşlemleri basit işlemlere (para gönderme gibi) ve karmaşık işlemlere (çevrimiçi açık artırmalar gibi) ayırır. Basit işlemler fikir birliği gerektirmez, ancak
Bu ağ, özellikle yeni teknolojiler söz konusu olduğunda önlemenin önemli olduğunu kanıtladı. Güvenlik firması CertiK, ana ağ yayınlanmadan hemen önce sistemde kritik bir hata buldu. Kusur, Sui'nin kodundaki kötü niyetli bir akıllı sözleşme tarafından tetiklenebilecek sonsuz bir döngü hatasıydı. "HamsterWheel saldırısı" olarak bilinen bu tür saldırı, düğümleri çökertmez, bunun yerine onları yeni işlemleri işlemeden sürekli olarak çalışır halde tutarak ağı çalışmaz hale getirir.
Bir kez hata
Potansiyel hatadan önce bile Ağustos 2022'de Mysten Labs'ın (Sui yaratıcıları) Discord sunucusu saldırıya uğradı. Duyuru paylaşıldı
Avalanche, blok zincirler yerine DAG yapılarını kullanan başka bir kripto protokolüdür. Şunlardan oluşur:
Avalanche'ı temel alan birçok DeFi protokolü yıllar içinde önemli saldırılarla karşı karşıya kaldı. İlk yüksek profilli saldırı kredi platformuna yönelikti
Bu, 8804,7 ETH ve 213,93 BTC'nin (o sırada yaklaşık 36 milyon dolar) izinsiz olarak çekilmesiyle sonuçlandı. Tokenlar daha sonra Ethereum'a bağlandı ve saldırganın elinde kaldı. Vee Finance, varlık kurtarma çabalarını aktif olarak sürdürerek platform sözleşmelerini ve ilgili işlevleri askıya aldı (bu da platformun DeFi teriminin ima ettiği kadar merkezi olmadığını gösterdi). Ancak bunların hepsi Avalanche için değildi. Zamanla daha fazla saldırı gelecektir.
Geçtiğimiz Şubat 2023'te iki DeFi protokolü daha saldırıya uğradı: çok zincirli toplayıcı Dexible ve DEX Platypus.
İkinci durumda, Platypus
Yönlendirilmiş Döngüsel Grafik (DAG) platformlarının ortalama kullanıcıları için, riskleri azaltmak amacıyla çeşitli temel güvenlik önlemleri ve korumalar uygulanabilir:
Güçlü Şifreler kullanın ve 2FA'yı etkinleştirin: Kripto para birimiyle ilgili hesaplarla uğraşırken güçlü, benzersiz şifreler kullanın. Onları güvende tutmak için saygın bir şifre yöneticisi kullanmayı düşünün. Mümkün olduğunda hesaplarınızda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin.
İzinleri Düzenli Olarak İnceleyin: Cüzdanınıza veya tokenlarınıza erişim izni isteyen uygulamalar veya hizmetler için, bu izinleri gözden geçirin ve artık ihtiyaç duyulmadığında iptal edin.
Yatırımlarınızı Çeşitlendirin: Tüm varlıklarınızı tek bir kripto para birimine veya platforma koymaktan kaçının. Çeşitlendirme riskin yayılmasına yardımcı olabilir.
Şu ana kadar Obyte (aynı zamanda bir kripto-DAG platformu) sisteminde veya ilgili hizmetlerinde yüksek profilli bir saldırıya uğramadı. Ancak bu, saldırılara karşı bağışık oldukları anlamına gelmez.
Öne Çıkan Vektör Resmi