2️⃣ Birçok kod istismarı ile ilgili analizler ve teknik detaylar paylaştım şimdiye kadar ,yüzlerce bu tür olay inceledim, bu nedenle buradaki
görüşlerimin ciddi bir tecrübe ile yazıldığını tekrar belirtmek isterim
3️⃣Kodlama açığı ne yazıkki blockchain de çok kez gördüğümüz birşey
Bu konularda ilk kez karşılaşanlar olabilir ancak Ethereum da bile 12,7 milyon Ether hacklendi. Krizi yönetmek için merkeziyetsizliği bir yana bırakarak hardfork yaptılar
5️⃣Dünyanın en iyi ekipleride kodlasa , denetlense bile , kod istismarı olma olasılığının herzaman , her projede olacağını aklımızdan çıkarmamalıyız
Kripto projelerinde hype a kapılmamak, incelemek,
bütçenin belirli tutarı ile yatırım yapmak ilkelerini asla aşmamak gereklidir.
6️⃣Yatırımcı tarafından baktık, şimdi proje ekipleri açısından bakarsak ;
Proje ekiplerinin; Ciddi cheklist lerle çalışması,uluslararası güvenlik standartlarını mutlaka uygulaması , şeffaf biçimde her süreci paylaşması ,audit süreçlerinden geçmesi gerekmektedir.
7️⃣Hem yatırımcı hemde proje ekipleri açısından bakışı yukarıda
paylaştım, her olaydan iki tarafta ders çıkarmalıdır, mutlaka çıkaracaktır
8️⃣Öncelikle ; Mevcutta ciddi zararı olan yatırımcıları etkileyeceğinden sadece 2 kısımda analiz yaptım
1 ) Teknik analiz(Kodlama)
2 ) Kriz Yönetimi
1️⃣0️⃣Roco Stake sözleşmesindeki bir güvenlik açığı nedeniyle saldırgan, oluşturduğu bot ile Stake sözleşmesindeki "RocoPerSecond" değişkeninin değerini anında değiştirdi.
Ödül değerini değiştirerek ve manipüle ederek haksız kazanç sağladı
1️⃣1️⃣Stake Akıllı kontratı
matematiğin çalıştığı mekanizma;
2️⃣3️⃣Botun 2.Contract ı işin matematik kısmını yapıyor
block.timestamp burada manipüle ediliyor
2️⃣4️⃣ blocks.timestamp Unix zaman damgasıdır. Bu nedenle, blok oluşturulduğunda
tarih, saat, dakika ve saniye (UTC cinsinden) hakkında tam bilgiyi verir
blocktimestamp yerine blok numarası kullanılabilirdi ancak bunun riskleri genellikle daha yüksektir.
2️⃣5️⃣ 24) Bu blokta proje ekibi ; "Emergency Status" ile projeyi durdurdu
2️⃣6️⃣İşin teknik detayları bunlar , şimdi kriz yönetimine gelirsek ;
Tüm projelerde bu tür aksaklıklar , kod istismaları olduğunda ekip lideri veya
platform sahibi vb açıklama yapar, telegram-discord-twitter vb kanallardan
gerekli yönlendirimi yapar
2️⃣7️⃣Ancak burada tüm sorumluluğu üstüne alan , açıklayıcı bilgileri veren ;yazılımcı,
bunu diğer olaylarda görmüyoruz
2️⃣8️⃣ @TanayAyitmaz , burada hiçbir uluslararası projede göremediğimiz şekilde tüm sorumluluğu
üzerine alarak , yatırımcılara teknik detaylar veriyor, gelecek yol planı hakkında
bilgilendirme yapıyor
Aslında görev ve sorumluluğu içinde olmayan birşey yapıyor
2️⃣9️⃣Her Blockchain projesinin bir "Pause" kriz yönetim planı olmalıdır
Kim - Hangi platformdan - Hangi bilgilendirmeleri yapacak ,
yatırımcılara sağlıklı bilgi akışı kimler tarafından hangi metinlerle
paylaşılacak vb hertürlü plan hazır olmalı
3️⃣0️⃣ Tamamı Türk olan yatırımcıları offical kanallar dahi olsa Türkçe bilgilendirmesi bile kriz yönetiminde önemli bir madde, panik satışı önler
• • •
Missing some Tweet in this thread? You can try to
force a refresh
1️⃣ Solana ile Ethereum üzerinde bir NFT koleksiyonu oluşturmak arasındaki farklar nelerdir?
Teknik detaylara derin bir dalış yapalım
⬇️⬇️
2️⃣ En büyük fark, Ethereum'da her NFT koleksiyonu için yeni bir akıllı sözleşme dağıtmanız gerektiğidir.
Başka bir deyişle, bir NFT koleksiyonu, yalnızca belirli bir ERC721 (veya ERC1155) sözleşmesiyle ilişkili tüm NFT leri kapsar
3️⃣Solana'da, bir koleksiyon oluşturmak için herhangi bir yeni program (akıllı sözleşmeler) dağıtmanız Zorunlu Degildir, Bunun yerine, Candy Machine adlı mevcut bir programla etkileşime girmeniz yeterlidir. Bu program, koleksiyonunuzun NFT'lerini basmaktan sorumludur.
1️⃣ Güvenligi ihlal edilmiş ve şifresi başkasının eline geçmis bir "met⚙m⚙sk" cüzdanında 10K$ $SOS token var ve bir bot bizden hızlı 🤖
Ethereum karanlık ormanında Bot ile 1 haftalık mücadelemiz ve sonuçta gelen zafer ve kurtardığım 10K$ lık $SOS tokenın hikayesi
⬇️⬇️
2️⃣ Bir hafta önce ,Türk bir kullanıcıdan mesaj aldım; Arkadaşımız yanlışlıkla github a kodlar yüklerken,kod içinde met⚙m⚙sk seed ini de yüklemiş ve github da şifre yüklemelerini izleyen bir bot tarafından hesabından 20K$ çalınmıştı ve hesabına hacker tarafından bot kurulmuştu
3️⃣ Çalınan tutarın gittiği hesabı kontrol ettigimizde izini süremiyoruz çünkü tutarları Tornadocash ile izi sürülemez hale getirmişti
3️⃣ İlk planda kontrat görülmediği için kimse kodları okuyamadı, topluluk baskısı ile kontrat ı sahibi onayladığında (verify) ,kontrat da bir honeypot(alınabilir ancak satılamaz) detayı farkedildi
1️⃣ Twitter sayfanıza, web sitenize veya sosyal medya hesaplarınıza ekleyebileceğiniz link ile , komisyonsuz , kurulum gerektirmeden , Ethereum ile bahşiş alabilirsiniz. Harika bir arayüz
2️⃣ ➡️ Honeypots: Alırsınız ama satamazsınız.
➡️ Fee Scams : Satın alıyorsunuz ama çok büyük satış komisyonu var
➡️ Buy redirectors: Satın alırsınız ancak tokenlar başka bir adrese yönlendirilir
➡️ Transaction Fee Scam :Çok yüksek bir işlem ücreti çıkartır
3️⃣ ➡️ Non-Verify : Doğrulanmamış contract a sahip sözleşmelere sahip tokenların ne yaptığını bilemezsiniz, tehlikeli
➡️ Changeable Fee : Token aldığınızda fee düşük ancak sonra yükseltilir
➡️ Imitation Token : Bilinen bir token ın tamamen taklidi olarak yayınlanırlar
1⃣ @telegram kripto kanallarında yeni bir saldırı türü bugünlerde arttı. Saldırganlar, kanallarda bir dosya paylaşarak ,Echelon kötü amaçlı yazılımı indirmenizi sağlıyor. Çalıştırmadan bile bulaşabilir
Önemli : Telegram ayarlarında otomatik indirmeyi devre dışı bırakın.