Gnosis zinciri, 2023 yılında Balancer platformuna yapılan 116 milyon dolarlık saldırı sonrası kaybedilen fonların bir kısmını kurtarmak için *hard fork* kararı aldı. Bu adım, saldırganın kontrolü dışında kalan fonları geri almak amacıyla atıldı. Böylece kullanıcıların kayıplarını telafi etmeye yönelik topluluk temelli bir kurtarma süreci başlatılmış oldu.
Hard fork, pazartesi günü uygulandı ve salı günü Gnosis, X (eski Twitter) üzerinden node (düğüm) operatörlerine bilgi vererek süreci resmileştirdi. Bu gelişme, Kasım ayında Balancer V2 protokolündeki açık nedeniyle gerçekleşen hack olayının devamı niteliğinde. O dönemde de Gnosis zincirindeki doğrulayıcıların çoğu, Balancer’ın sözleşmelerini hedef alan saldırıya yanıt olarak bir *soft fork* gerçekleştirmişti.
Saldırı sırasında, bilgisayar korsanı milyonlarca dolarlık stake edilmiş Ethereum(ETH)’u yeni cüzdanlara taşıdı. Toplam kayıp 116 milyon dolara ulaşsa da, yaklaşık 28 milyon dolarlık kısmı *beyaz şapkalı* (white hat) bir hacker tarafından daha sonra kurtarıldı. Ancak çoğu varlık geri alınamamıştı. Hard fork sayesinde tespit edilen ve henüz yetkisiz erişim gerçekleşmeyen varlıkların kurtarılması mümkün hale geldi.
Gnosis’in altyapı sorumlusu Philipp Schommers, 12 Aralık’ta forumda yaptığı bir açıklamada, “Şu anda odağımız, Noel’den önce bu fonları DAO cüzdanına güvenli şekilde aktarmak” dedi ve ekledi: “Transfer tamamlandıktan sonra mağdur başvuru süreci ile kurtarma sürecine katkıda bulunanlara ödül mekanizmasını hazırlayacağız.”
Balancer V2 sözleşmeleri daha önce toplam 11 dış denetimden geçirilmişti. Bu güvenlik denetimlerinin kayıtları GitHub üzerinde uzun bir liste hâlinde paylaşılmıştı. Ancak bu kadar çok denetime rağmen "Composable Stable Pools" adlı özelliğinde yüksek riskli bir açık ortaya çıktı. Bu havuz, çeşitli stabil kripto para birimlerini bir araya getirerek istikrarlı likidite sağlamayı hedefliyordu; ancak yapısında kritik bir güvenlik zafiyeti bulunuyordu.
Balancer yetkilileri, bu saldırının yalnızca V2 sürümünü etkilediğini ve sistemin ana yapısının zarar görmediğini belirtmiş olsa da, bu olay DeFi sektöründe geniş yankı uyandırdı. Özellikle denetimlerin mutlak güvenlik sağlamadığı yeniden gündeme gelirken, blokzincir ağının ‘değiştirilemezlik’ ilkesi dışında kalan müdahaleleri tetiklemesi tartışmaları da beraberinde getirdi.
Kurtarılan fonlar kısa sürede topluluk tarafından işletilen DAO cüzdanına aktarılacak. Akabinde, mağduriyet bildirim ve fonların dağıtım süreci detaylandırılacak. Halihazırda tazmin planı, kurtarma katkı ödülleri ve yönetim şekli gibi konular topluluk tarafından aktif şekilde tartışılıyor.
Bu olay sadece bir siber saldırıya karşı tepki değil, aynı zamanda bir blokzincir ağında topluluk kararıyla nasıl yeni kurallar getirilebileceğini ve kriz yönetiminin nasıl yapılabileceğini de gözler önüne seriyor. Bununla birlikte, *hard fork* gibi zorunlu zincir müdahalelerinin DeFi’in temel ilkeleri olan ‘değiştirilemezlik’ ve ‘sansüre dayanıklılık’ ile çeliştiği yönünde de eleştiriler var.
Yorum 0