Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Winvest — Bitcoin investment
Toplam Piyasa Değeri
$2,37 Trilyon +4.35%
Pay Tablosu
Bitcoin
58,4%
Ethereum
10,5%
Altcoinler
31,1%
Yatırımcı Duygusu
KorkakAçgözlü
9/100Aşırı Korku
Sezon Endeksi
BitcoinAltcoin
34.4/100

Son Dakika! Ethereum’un Pectra Güncellemesi Saldırıya Uğradı! İşte Detaylar

Ethereum’un Pectra güncellemesi Sepolia test ağında teknik aksaklıklarla karşılaştı. Kimliği

Ethereum’un Pectra güncellemesi Sepolia test ağında teknik aksaklıklarla karşılaştı. Kimliği belirsiz bir saldırgan sıfır token transferlerini kullanarak ağı istikrarsızlaştırdı. Geliştiriciler saldırıyı durdurmak için özel bir düzeltme yayımladı.

Pectra Güncellemesi Neden Başarısız Oldu?

Ethereum geliştiricileri 5 Mart’ta Pectra güncellemesini Sepolia test ağına uyguladı. Ancak geth node’larında hatalar görünmeye başladı ve ağın ürettiği bloklar boş çıkmaya başladı. Ethereum geliştiricisi Marius van der Wijden sorunun EIP-6110 ile ilgili olduğunu belirtti. Bu protokol değişikliği tüm günlük (log) verilerini işlemeyi zorunlu kılıyordu. Ancak bir hata sonucu sıfır token transferleri de dikkate alındı ve sistem hata vermeye başladı.

Geliştiriciler bu sorunu çözmek için bir düzeltme yayımladı ancak ERC-20 standardında sıfır token transferlerinin yasak olmaması yeni bir güvenlik açığı oluşturdu. Kimliği belirsiz bir saldırgan sıfır token transferlerini tekrar tekrar göndererek ağı hataya sürükledi. Bu durum işlemlerin reddedilmesine ve blokların boş kalmasına neden oldu.

Geliştiriciler Saldırıyı Nasıl Durdurdu?

İlk etapta geliştiriciler sorunun güvenilir bir doğrulayıcıdan (validator) kaynaklandığını düşündü. Ancak yapılan araştırmada saldırının halka açık bir faucet hesabından finanse edilen yeni bir adres tarafından gerçekleştirildiği ortaya çıktı.

Son Dakika! Ethereum’un Pectra Güncellemesi Saldırıya Uğradı! İşte Detaylar - 1
Son Dakika! Ethereum’un Pectra Güncellemesi Saldırıya Uğradı! İşte Detaylar - 1

Geliştiriciler saldırıyı durdurmak için sıfır token transferlerini filtrelemeye karar verdi. Ancak saldırganın Ethereum geliştirici sohbetlerini takip ettiği şüphesi nedeniyle düzeltmeyi gizli tutarak yalnızca belirli DevOps node’larına (ağın %10’unu kontrol eden node’lar) sundular.

Bu düzeltme dağıtıldıktan sonra node’lar tekrar tam bloklar üretmeye başladı ve ağ normale döndü. Birkaç blok sonra saldırganın işlemi de başarıyla işlendi ve tüm node operatörlerinin güncellemeyi uyguladığı doğrulandı.

Ethereum Ana Ağı Etkilenmedi Ancak Pectra Ertelendi

Sepolia test ağındaki saldırıya rağmen Ethereum’un ana ağı hiçbir zaman finalizasyon kaybı yaşamadı. Bunun nedeni Sepolia’daki teminatlı depo sözleşmesinin (deposit contract) ana ağdakinden farklı olması.

Ancak geliştiriciler bu olayın ardından Pectra güncellemesini erteme kararı aldı. Güncellemenin ana ağa 8 Nisan’da uygulanması planlanıyordu. Ancak hem Holesky hem de Sepolia test ağlarında teknik sorunlar yaşandığı için Ethereum ekibi daha fazla test yapılmasına karar verdi.

Pectra Güncellemesi Ethereum İçin Neden Önemli?

Pectra Ethereum’un staking sistemini iyileştirmeyi Layer-2 ölçeklenebilirliğini artırmayı ve ağ kapasitesini genişletmeyi amaçlayan büyük bir güncelleme. İçeriğinde 11 Ethereum İyileştirme Teklifi (EIP) bulunuyor ve Mart 2024’te devreye giren Dencun güncellemesinden sonra yapılan en büyük ağ yükseltmesi olarak görülüyor.

Ancak bu son saldırı ve test ağlarında yaşanan teknik sorunlar geliştiricilerin ana ağ güncellemesini erteleyerek daha fazla hata ayıklama süreci başlatmasına neden oldu. Ethereum topluluğu şimdi Pectra’nın ne zaman ana ağa uygulanacağını ve güncellemenin yeni güvenlik önlemleri alıp almayacağını merakla bekliyor.

Bu içerikteki görseller Kriptofoni editoryal ekibi tarafından özel olarak hazırlanmıştır. Kaynak gösterilmeden kullanılamaz.
Güven Damgası İkonu

Bize Neden Güvenebilirsiniz? Genişlet

Kriptofoni, beş yılı aşkın süredir kripto para dünyasını yakından takip eden, haber, araştırma ve veri sağlayan bağımsız bir medya kuruluşudur. Deneyimli editörlerden oluşan ekibimiz derinlemesine piyasa gelişmelerini Blockchain teknolojisinin pratik testleriyle birleştirerek okurlarımıza objektif ve doğru içerikler sunmayı hedeflemektedir. Tarafsızlık ve doğruluk ilkeleriyle çalışan Kriptofoni, hem köklü kripto paralar hem de yeni kripto para projeleri hakkında zengin bir bilgi kaynağıdır. Sektördeki uzun soluklu varlığımız ve kaliteli içerik üretimindeki kararlılığımız bizi kripto para dünyasında güvenilen bir bilgi kaynağı haline getirmiştir. Editöryal Politikamız hakkında daha fazla bilgi edinin. Ayrıca Güven ve Şeffaflık Merkezi sayfamızdan şeffaf, doğru ve tarafsız habercilik anlayışımız hakkında daha fazla bilgi edinebilirsiniz.

Risk Damgası İkonu

Risk Bildirimi & Uyarısı Genişlet

Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını destekleme amacıyla sunulmamıştır. Herhangi bir kripto paraya yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir. Risk Bildirimimiz hakkında daha fazla bilgi edinin.

Telegram Logo Haberleri İlk Siz Alın! Bizi Şimdi Telegram'da Takip Edin!
Mixin saldırısıyla anılan bir hacker iki yıl sonra Ethereum satışıyla
Sıradaki Haber Dikkat, Ethereum Satışı İhtimali: Ünlü Hacker Cüzdanını Boşaltmaya Başladı