아비트럼(ARB), Kelp hack’iyle bağlantılı 30.766 ETH’yi dondurdu… ‘merkeziyetsizlik’ tartışması geri döndü
Arbitrum(ARB) güvenlik komitesi, Kelp protokolü hack’iyle ilişkili olduğundan şüphelenilen 30.766 adet Ethereum(ETH)’i özel bir ‘dondurma cüzdanı’na taşıdı. Yaklaşık ‘71,2 milyon dolar’ değerindeki bu varlıkların tek bir adreste kilitlenmesi, blokzincir ekosisteminde ‘merkeziyetsizlik’ tartışmasını yeniden alevlendirdi. *yorum: Merkeziyetsiz bir ağda, belirli bir kurulun tek taraflı fon dondurabilmesi, güç kullanımının sınırlarını gündeme getiriyor.*
Arbitrum güvenlik komitesi üyesi Griff Green, X üzerinden yaptığı paylaşımda, ‘bu kararın asla hafife alınmadığını’ vurguladı. Komitede yer alan 12 üyeden ‘9’u karar lehine’ oy kullandı ve sürecin yalnızca teknik değil, aynı zamanda ‘etik’ ve ‘politik’ boyutları da tartışıldı. Arbitrum tarafı, söz konusu fonların ‘orijinal adreslerinden artık hareket ettirilemeyeceğini’, bundan sonraki herhangi bir aktarımın ise mutlaka bir ‘yönetişim kararı’ gerektireceğini açıkladı.
Olayın fitilini, cumartesi günü gerçekleşen ‘Kelp saldırısı’ ateşledi. ‘LayerZero’ tabanlı köprü altyapısını hedef alan bu saldırıda, en az ‘293 milyon dolar’ tutarında varlığın çalındığı bildirildi. LayerZero ekibi, saldırının arkasında ‘Kuzey Kore bağlantılı aktörlerin’ olabileceğini öne sürdü. Saldırgan, ele geçirdiği Kelp token’larını teminat göstererek Aave(AAVE) üzerinden farklı kripto varlıklar ödünç aldı ve piyasadaki zararı büyüttü. Bu süreç sonucunda, Aave protokolü üzerinde ‘batık kredi’ benzeri bir zarar oluştu ve ‘DeFi protokolleri arasındaki yüksek bağlılığın’, krizlerin yayılma hızını artırdığı yönünde değerlendirmeler yapıldı. *yorum: Bir protokoldeki güvenlik açığının, entegrasyonlar nedeniyle diğer protokollere de hızla bulaşabildiği bir kez daha görüldü.*
Arbitrum’un hamlesi, kendi topluluğu içinde de sert tepkilere yol açtı. Bazı kullanıcılar, ‘komitenin fon hareketlerini durdurma yetkisi’ varsa bu ağın ne kadar ‘gerçek anlamda merkeziyetsiz’ sayılabileceğini sorguladı. Buna karşılık Arbitrum ekibi, alınan kararın ‘sadece şüpheli fonları hedeflediğini’, diğer kullanıcıları ya da ağ üzerinde çalışan uygulamaları etkilememesi için ‘son derece dikkatli’ hareket ettiklerini savundu.
Sonuç olarak Arbitrum(ARB) üzerindeki bu dondurma kararı, ‘güvenlik’ ile ‘dağıtık yönetişim’ arasındaki eski gerilimi bir kez daha gün yüzüne çıkardı. ‘Hack’ durumlarında hızlı aksiyon almak ve kullanıcı varlıklarını korumak kritik önemde olsa da, ‘yönetişim mekanizmalarının fon akışını ne ölçüde kontrol edebileceği’ sorusu, yalnızca Arbitrum(ARB) ekosistemi için değil, tüm DeFi sektörü için çözülmeyi bekleyen temel bir mesele olarak öne çıkıyor.
Yorum 0