Zephyrnet Logosu

Güvenlik değişmez mi olmalı?

Tarih:

Blockchains Temel ilkelerinden biri değişmezlik olacak şekilde yaratıldılar ve çoğu kişiye göre sınırlı değişkenlik getirme düşüncesi, blockchain'lerin ilk yaratıldığı temellerle çelişiyor. Blok zincirlerinin değişmezliği, güvenliği güçlendirmenin ve güveni artırmanın anahtarı olsa da, değişmez blok zincirlerinin hatasız olmadığı ve 2023'teki son istismarların, sınırlı değişkenlik olasılığı hakkında soruları gündeme getirdiği vurgulanmalıdır. 

Değişmezlik yalnızca kod zarar görmez olduğunda güvenliği garanti eder

Değişmezlik, kodun veya verilerin değiştirilememesi, kötü aktörlerin veya saldırganların sistemi manipüle etmesini önlediğinden, birçok türde istismarın önüne geçer. Ancak yükseltmelerin mümkün olmadığı durumlarda, gerekli değişiklikler gerektiğinde gecikmiş güncellemelerle karşılaşma riski veya savunmasız sözleşmelerde fon kalma potansiyeli gibi zorluklar ortaya çıkabilir. Ağustos ayındaki saldırıda böyle oldu Eğri Finansmanı.

Curve'un Likidite Sağlayıcıları (LP'ler), akıllı sözleşmelere yerleştirilmiş bir zaman kilidine sahipti, bu da Vyper'daki bir kodlama güvenlik açığının düzeltilmesini teknik olarak imkansız hale getiriyordu. Akıllı sözleşmenin durumunu düzenleme olanağını kaybeden protokol, Curve'den 62 milyon dolar çekebilen bir istismarcıya karşı korumasız kaldı.

Bu, kodlar savunmasız olduğunda değişmezliğin büyük sorunlara neden olabileceğinin altını çizdi. Her ne kadar kapsamlı bir denetim bu istismar edilebilir işlevleri tespit etmiş olsa da, değişmezliğin doğası bunun düzeltilmesini imkansız kılıyordu. 

Değişmezlik kısa vadede yeterlidir ancak uzun vadede ortaya çıkan tehditlerin azaltılmasında sorunlara neden olabilir

Blockchain güvenliğine yönelik acil riskler, değişmezlikten ayrılmayı gerektirecek kadar acil olmasa da (her ne kadar hackleme vakalarının çoğu değişmezlikle önemli ölçüde bağlantılı olmasa da) şu anda neden oldukları bazı zorlukları hala kabul etmemiz gerekiyor. 

Örneğin blockchain teknolojisindeki gelişmeler hızla gerçekleşmeye devam ediyor. Sonuç olarak, önemli değişiklikler gerektiğinde ve güncellemeler uygulanamaz hale geldiğinde, protokoller şu anda daha yeni sürümlere geçmek zorunda kalıyor. İleriye baktığımızda bu senaryo, blockchain platformlarında faaliyet gösteren protokoller ve diğer işletmeler için bir zorluk teşkil ediyor.

Önemli olan, teknolojik ilerlemelerin blockchain güvenliğinde daha fazla sorun yaratabileceğini ve önemli fonlar söz konusu olduğunda blockchain'in değişmezliği üzerine bahis oynamanın potansiyel olarak riskli olabileceğini kabul etmektir. Bilgisayar korsanları ve istismarlar daha karmaşık hale gelmeye devam ediyor ve Kuantum hesaplama gibi gelişmeler, depolama hack'leri ve geçiş saldırıları gibi istismarlara karşı savunmasızlığı artıracak. Kuantum bilgisayarlar gibi gelişmeler acil bir tehdit olmasa da güvenliğin korunması için yükseltmelerin gerekli olduğu bir zaman gelebilir.

Gibi ağlar iken Bitcoin Şu ana kadar herhangi bir zarar görmemiş olsa da (büyük ölçüde değişmezliği nedeniyle), Bitcoin'in saldırıya uğraması ihtimal dışı değil. Dahası, programlanabilirliğe ve son kullanıcı uygulamalarına odaklanan daha karmaşık blok zincirleri, Bitcoin'den büyük ölçüde farklıdır ve daha fazla saldırı vektörü içererek onları daha büyük risk altında bırakır. 

Değişmezlik güven oluşturmaya yardımcı olur

Değişmezlikle ilgili bazı sorunların ana hatlarını çizmiş olsak da, onun tartışmasız zaferlerinden bazılarını göz ardı etmek, göz ardı etmek olur; bunların en büyüğü, blockchain kavramının ardındaki temel prensip olan güven inşa etme yeteneğidir. 

Değişmezlik, değişmez yapısı nedeniyle kullanıcıları arasında güçlü bir güven duygusu oluşmasına yardımcı olur. Bitcoin Ağı, kusursuz geçmişiyle kullanıcılarına güven aşılayan, değişmezliğin en büyük örneğidir.

Bitcoin ekosistemindeki değişmezliğin başarısı, tüm alanda en güçlü sosyal fikir birliğinin yaratılmasına yardımcı oldu. Kullanıcılar, Bitcoin'in değişmez doğasını kolektif olarak tanır ve buna değer verir ve onun bütünlüğünü koruma teşviki, onun web3 alanındaki en dayanıklı ekosistemi yaratmada başarılı olmasına yardımcı olmuştur. 

Değişkenliğin doğasında olan riskler dikkate değer olmaya devam ediyor

Aynı şekilde değiştirilebilirlik, kodlamanın bir azınlığın yararına değiştirilebileceği kötü niyetli faaliyetlere de katkıda bulunabilir. Bunun bir örneği Multichain/AnySwap'in istismarıdır. Bu istismarın tam olarak ne olduğu konusunda hala çok az netlik olsa da kaynaklar, Multichain/AnySwap'in bunu yapmak mümkün olduğu için protokolünden fon çekmeye karar verdiğini söyledi.

Multichain'in yanıtını eleştirenler, projenin, protokolün özel anahtarlarına 'merkezi olmayan' erişime sahip olabileceğini ve olması gerektiğini, bildirildiğine göre bir kişinin elinde tuttuğunu iddia ediyor. Çoklu imza kasaları ('çoklu imzalar') gibi mekanizmalar, çoklu imza içindeki kötü niyetli aktörlerin protokolü manipüle edemeyecekleri ve bunu yapma konusunda fikir birliğine varılmadıkları için Multichain'in istismar edilmesi gibi sorunlara uygulanabilir bir çözümdür.  

Sonuç

Artıları ve eksileri göz önüne alındığında, değişmezlik ideal yapısal yaklaşım olmayı sürdürüyor. Bitcoin'in ilk oluşturulduğu temellerden biridir ve onu güvende tutmada ve bu kadar güçlü bir fikir birliği yaratmada etkili olmuştur. Ancak Bitcoin ekosisteminin açık ara en basit ekosistem olduğunu unutmamalıyız.

Güvenliği korumak için değişiklik yapılmasını gerektiren daha karmaşık ekosistemler ve protokoller ortaya çıkmaya devam edecek. Bir sonraki boğa koşusuna geçtikçe, DeFi ekosistemine likidite geri dönecek ve daha fazla protokol ortaya çıkacak. Bu aynı zamanda bilgisayar korsanları için de bir fırsat yaratacaktır ve blockchainlerin hiçbir şekilde mükemmel olmadığını unutmamak gerekir. Güvenlik, tasarım aşamasından itibaren bir öncelik değilse, çoğu kişi, bir protokolün değişmez olup olmadığına bakılmaksızın, kaçınılmaz hack risklerinin kurbanı olacaktır. 

spot_img

En Son İstihbarat

spot_img