Orijinal başlık: "Tim Beiko açıklıyor: Bybit olayından sonra Ethereum neden geri alınamıyor? 》
Orijinal yazar: Tim Beiko
Orijinal çeviri: GaryMa, Wu Blockchain diyor
Ethereum çekirdek geliştiricisi Tim Beiko, 22 Şubat 2025'te Ethereum'un yakın zamanda gerçekleşen Bybit saldırısı gibi geri dönüşlü hacker saldırılarına karşı neden "geri dönemeyeceğini" açıklayan uzun bir makale yayınladı. Bitcoin ve TheDAO'nun tarihsel olayları hakkında bağlam sağlıyor ve geri almaların günümüz Ethereum ekosisteminde neden mümkün olmadığını tartışıyor. Wu, orijinal metnin ve ilgili yorum ve cevapların aşağıdaki şekilde derlenip düzenlendiğini söyledi:
Dün Bybit'in hacklenmesinin ardından bazı kişiler bir kez daha Ethereum'un hacker saldırısını tersine çevirmek için blok zincirini neden "geri alamadığını" sordu.
Ekosistemdeki deneyimli kişilerin neredeyse tamamı bunun mümkün olmadığı konusunda hemfikir olsa da, bu görünüşte makul önerinin, özellikle daha az bilgili olanlara teknik olarak neden mümkün olmadığını açıklamakta fayda var. Eğer siz de onlardan biriyseniz, bunun neden imkansız olduğuna dair basit bir açıklama şöyle:
Öncelikle geri alma işleminin geçmişini anlayalım:
Blockchain "geri alma" kavramı, Bitcoin blockchain'inin ilk günlerindeki bir olaydan kaynaklanmıştır. 2010 yılında, Bitcoin'in piyasaya sürülmesinden iki yıldan az bir süre sonra, istemci yazılımındaki bir hata, 74.638. blokta 184 milyar (evet, milyar) Bitcoin'in yaratılmasına yol açtı.
Satoshi bu sorunu düzeltmek için Bitcoin istemcisi için bu işlemleri geçersiz kılan bir yazılım yaması yayınladı. Bu, bu süre zarfında blok üretmeye devam eden zinciri etkili bir şekilde 74637 numaralı bloğa "geri alır". Bir günden kısa bir sürede yeni zincir, ana zincir haline gelebilecek kadar yeterli işlem gücü kanıtı biriktirdi ve geri alınan tüm kullanıcı işlemleri yeni zincire dahil edildi. O dönemde Bitcoin madencilik zorluğunun şimdikinden 10 milyar kat daha düşük olduğunu ve BTCUSD fiyatının 0,07 dolar civarında olduğunu belirtelim.
Kısacası, bu durum benzersizdir çünkü büyük hacimleri nedeniyle kolayca tespit edilebilen sorunlu işlemlere yol açan açık bir protokol açığı bulunmaktadır. Ayrıca, Bitcoin'in o dönemde sınırlı benimsenmesi, yeni istemci sürümlerinin dağıtılmasını ve yeni zincir segmentlerinin hızla çıkarılmasını kolaylaştırdı.
Ethereum ve TheDAO:
Ethereum'un erken tarihi, geri alma işlemlerinin pratikliği konusunda sıklıkla kafa karışıklığına yol açan, yüzeysel olarak benzer bir kriz içeriyordu. 2016 yılında TheDAO adlı popüler bir Ethereum uygulaması, o dönemde var olan tüm ETH'nin yaklaşık %15'ini kontrol ediyordu. Ne yazık ki, bilgisayar korsanları uygulamanın kodunda tüm bu fonları çalmalarına olanak tanıyan bir güvenlik açığı keşfettiler. Bu durum Bitcoin'deki durumdan açıkça farklıdır, zira Ethereum protokolünün kendisi normal şekilde çalışıyordu ancak Ethereum üzerine inşa edilen uygulamalarda sorun vardı.
Neyse ki TheDAO geliştiricileri, uygulamadan tüm çekimleri bir ay boyunca donduran bir güvenlik önlemi uyguladılar. Bu durum, güvenlik açığını gidermek için eşsiz bir fırsat sunuyor: Uygulama kodu, fonların nihayetinde bilgisayar korsanlarına ulaşmasını önlemek için değiştirilebilir.
Uygulamanın kendisi bunu yapamayacağından, Ethereum protokol geliştiricilerinin doğrudan blok zinciri geçmişinde değişiklik yapması gerekir. Buna "düzensiz durum değişikliği" denir çünkü uygulamanın "durumu" geçerli bir Ethereum işlemi yoluyla değil, veritabanının manuel olarak güncellenmesi yoluyla değiştirilmiştir.
Yukarıda anlatılan Bitcoin güvenlik açığıyla kabaca bir karşılaştırma yapmak, bu işlemleri hariç tutan zinciri yeniden madencilik yapmak yerine, 184 milyar BTC alan adresin bakiyesini 0'a ayarlamak anlamına geliyor.
Yükseltme tartışmalıydı ve Ethereum topluluğu aslında bu konuda ikiye bölündü. Bir grup madenci yazılım yamasını çalıştırmayı reddetti ve saldırının gerçekleştiği, günümüzde Ethereum Classic olarak bilinen zincirde madenciliğe devam etti. Bugün Ethereum dediğimiz zincir, bu yazılım güncellemesini uygulayan zincirdir.
Yine bu durum benzersizdir. Topluluğa yazılım güncellemesini koordine edebilmeleri için zaman tanımak amacıyla TheDAO'nun hacklenen fonları bir ay boyunca donduruldu. Fonların dondurulmasının bir diğer önemli avantajı ise saldırının "yayılmamış" olması. Eğer bilgisayar korsanları istedikleri gibi para taşıyabiliyorsa, paraları "dondurmak" sonu gelmez bir kedi-fare oyununa dönüşecektir; çünkü protokol açık kaynaklıdır ve paraları dondurabilecek herhangi bir potansiyel değişiklik bilgisayar korsanlarına açıklanmalı ve bu da onlara paraları başka bir yere taşımaları için yeterli zaman tanımalıdır.
Bu bizi Bybit olayına getiriyor.
Neden Ethereum'u Geri Alamayız
Bu haftanın başlarında, Bybit borsasından 401.346 ETH (yaklaşık 1,4 milyar $) çalındı. Hırsızlık, fonların saklayıcısının, güvenliği ihlal edilmiş çoklu imza arayüzü üzerinden yanıltıcı işlemler imzalaması sonucu gerçekleşti.
Bu hacker saldırısının temel nedeni TheDAO ve Bitcoin taşma güvenlik açıklarından daha yüksektir. Bybit'in kullandığı Ethereum protokolünde veya altta yatan çoklu imzalı uygulamada herhangi bir sorun bulunmuyor. Aksine, bir işlemin bir şey yapıyormuş gibi görünmesini sağlayan, ancak aslında başka bir şey yapan bozuk bir arayüzdür.
Ethereum protokolü açısından bakıldığında, bu işlemi ağdaki diğer meşru işlemlerden ayıran hiçbir şey yoktur. Protokol kurallarına aykırı bir durum söz konusu olmadığında, tıpkı Bitcoin açığında olduğu gibi, sorun giderilerek hacklenen fonlar izole edilebilir.
Ayrıca, paralar bilgisayar korsanlarının kullanımına hemen sunuldu. Topluluğun müdahalede bulunmak için bir ayı olduğu TheDAO durumundan farklı olarak, burada hacker hemen paraları zincir üstüne taşımaya başladı.
Yukarıda anlatılan kedi-fare oyununu çözebilsek bile, Ethereum ekosistemi bugün 2016'dakinden çok farklı. DeFi ve diğer zincirlere olan çapraz zincir köprüleri, çalınan fonların uygulama ağı genelinde kolayca karıştırılabileceği anlamına geliyor. Örneğin, çalınan fonlar merkezi olmayan bir borsada takas edilebilir, elde edilen token'lar bir DeFi protokolünde teminat olarak kullanılabilir ve ödünç alınan varlıklar tamamen farklı bir zincire bağlanabilir.Bu yüksek düzeydeki birbirine bağlılık, sosyal olarak kabul edilebilir olsa bile herhangi bir anormal statü değişikliğinin yönetilmesi neredeyse imkansız olan dalga etkilerine yol açacağı anlamına gelir. En son zincir geçmişinin bile geçersiz olduğu tam bir "geri alma" daha kötü olurdu. Ethereum dışında etkileri olan (örneğin borsa satışları, RWA geri alımları, vb.) birçok yerleşik işlem geri alınacaktır, ancak zincir dışı kısımları geri alınamaz.
Dolayısıyla sonuç olarak, Bitcoin 15 yıl önce blok zincirini "geri alabilmiş" olsa da, bugün Ethereum'un birbirine bağlı yapısı ve zincir içi ve zincir dışı ekonomik işlemlerin yerleşimi, bunu bugün mümkün kılmıyor.
Teknik olarak, fonlar dondurulurken ve izole edilirken Ethereum'da anormal durum değişiklikleri hala mümkündür. Böyle bir değişiklik en son 2018 yılında, Parity çoklu imza cüzdanındaki bir güvenlik açığına yanıt olarak yaklaşık 500.000 ETH'nin dondurulması önerilmişti (bkz. EIP-999), ancak TheDAO olayının yol açtığı tartışma nedeniyle topluluk buna şiddetle karşı çıkmıştı.
Yorum:Bu aşamada hala sosyal bir sert çatallanma gerçekleştirmek mümkün mü? Lazarus fonlarını sıfırlamak (çünkü kolayca izlenebilirler) ve fonları Bybit adresine geri göndermek için düzensiz bir durum değişikliği yapmak?
Cevap: Teknik olarak imkansız. Peki ya sert çatallanmayı duyurursak ve yürürlüğe girmesinden bir blok önce fonlarını başka bir adrese aktarırlarsa? Eğer hacker çatallanmadan önce fonları hareket ettirirse, çatallanma işe yaramayacaktır. Alternatif olarak, bir bilgisayar korsanı kötü amaçlı etkileşimler (tüm adreslere küçük miktarda para göndermek gibi) yoluyla, hizmet reddi (DoS) saldırısına benzer şekilde tüm ağın donmasına neden olabilir.
Yorum: TheDAO saldırısı şimdi gerçekleşse (fonlar bir ay boyunca dondurulursa, topluluk koordinasyonu mümkün olursa), Ethereum yönetiminin anormal durum değişikliklerini tekrar kabul edeceğini düşünüyor musunuz? Yoksa protokol kültürü, uç durumlarda bile, tamamen değişmezliğe doğru mu kaydı?
Cevap: Söylemesi zor! TheDAO, tüm ETH'nin yaklaşık %15'ine sahip (mevcut Bybit saldırısından 30 kat daha fazla), ancak sonuçlar beklenenden daha tartışmalıydı. Parity hack'inin (~500.000 ETH, fonlar dondurulmuş, dolayısıyla kurtarılabilir) asla sert bir çatallanmayla düzeltilememesinin en büyük sebebinin bu olduğunu düşünüyorum. Biraz perspektif sağlamak gerekirse, TheDAO'nun bugün stake edilen tüm WETH'e eşdeğer tutarı ve teminat altına alınan tüm L2'lerin değeri (sadece L2 üzerindeki ETH değil, tüm L2 token'ları) bulunmaktadır. Ekosistem şimdi olduğundan çok daha az olgunlaşmışken, müdahalenin ölçeği bu kadardı.
Yorum: Aynı mantık Solana gibi daha merkezi zincirler için de uygulanabilir, değil mi? Peki hem Solana hem de Ethereum, hackerlar için yeterince merkeziyetsiz mi?
Cevap:Doğru. Solana, Ethereum'dan daha hızlı bir şekilde hard fork'a uğrayabilir, ancak yine de çok sayıda ikincil etki ve hard fork hayata geçmeden önce bir saldırganın para taşıma riski söz konusu olur.
Yorum: wETH saldırıya uğrarsa geri çekilecek misiniz?
Cevap:Başka seçeneğim yok ama sanırım bu konuyu en azından ele almak için asgari ölçek bu olabilir? Benim söylemek istediğim daha çok, DAO hakkındaki yorumların, WETH ve tüm L2 fonlarının kolayca kurtarılabilir bir şekilde dondurulduğu bir durumdan ziyade, bunun genellikle "sadece bir uygulama" gibi görünmesini sağlamasıdır. (Önemli nokta fonların ölçeği ve geri kazanılmasının kolay olup olmadığıdır)
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia