Ethereum(ETH) ağının Pectra yükseltmesi, Sepolia testnetinde beklenmedik bir sorunla karşılaştı. Bir kullanıcının ‘0’ token transferi gerçekleştirmesiyle başlayan hata, ağda kesintilere yol açtı ve yaygın bir sorun haline geldi.
5 Mart sabahı (UTC) itibarıyla Sepolia testnetinde devreye alınan Pectra yükseltmesi, Ethereum geliştiricisi Marius van der Wijden’in 8 Mart’ta paylaştığı rapora göre, Geth düğümlerinde hata mesajlarına neden oldu ve boş blokların sürekli olarak üretilmesine yol açtı.
Bu problem, hatalı bir etkinlik türünün tetiklenmesiyle başladı. Beklenen bir ‘para yatırma’ işlemi yerine ‘transfer’ çağrısı yapıldı ve bu durum ağda istikrarsızlığa sebep oldu. İlk düzeltme hızla uygulansa da, bir kullanıcının bu açığı fark edip 0 tokeni ilgili adrese yollamasıyla hata yeniden tetiklendi.
Van der Wijden, başlangıçta sorunun güvenilir doğrulayıcılardan birinin hatasından kaynaklandığını düşündüklerini ancak işlem geçmişini incelediklerinde, bu işlemin bir testnet musluğundan yeni fon almış bir hesaptan geldiğini öğrendiklerini belirtti. Ethereum’un ERC-20 standardı, bakiyesi 0 olan hesapların da token transferi yapabilmesine olanak sağladığı için bu zafiyet kötüye kullanılabilmişti.
Geliştirici ekip, benzer saldırıları önlemek için belirli işlemleri filtreleyen gayriresmi bir yama uyguladı. Düzeltme kamuya açık olarak paylaşılmadan önce yalnızca sınırlı sayıdaki düğümde etkinleştirildi. Alınan önlemler sayesinde, öğleden sonra saat 14:00 itibarıyla boş blok üretimi sorunu çözüldü ve problemli işlemler normal şekilde onaylanmaya başladı.
Van der Wijden, "Bu olayın nihai finaliteyi (finality) etkilemediğini ve yalnızca Sepolia testnetinde meydana geldiğini" belirterek, ana ağın (mainnet) bu durumdan etkilenmediğini vurguladı. Ethereum geliştiricileri, 26 Şubat’ta Holesky testnetinde benzer bir aksaklık yaşandığı için yükseltme sürecini daha detaylı test etmeye karar verdi ve Pectra güncellemesinin planlanan takvimini erteledi.
Pectra yükseltmesi, daha önce uygulanan Dencun yükseltmesinin bir devamı niteliğinde. Dencun hard forku, Layer-2 ağlarının işlem ücretlerini düşürmeyi ve rollup çözümlerinin ekonomisini iyileştirmeyi amaçlıyordu. Ethereum Vakfı, son dönemde liderlik yapısını yeniden düzenleyerek, gelecekteki yükseltmelerin güvenliğini artırmaya daha fazla odaklanmayı planlıyor.
Yorum 0