Bir sonraki hacker temalı film, Bybit ve Safe'in 1,5 milyar dolarlık hırsızlığını konu alabilir. Hacker'ın tekniği mükemmel ve şu ana kadar hiçbir ize rastlanamadı.
Bir haftalık çok taraflı soruşturmanın ardından, Safe yetkilileri, Bybit ve güvenlik şirketi son gelişmeleri bildirdi. Blockbeats, soruşturma sonuçlarını en basit dille özetleyerek, durumun birinci elden durumunu ortaya koydu: 1. Kod iyi: Safe'in ön uç kodu açık kaynaklıdır ve kod düzeyinde hiçbir sorun yoktur. Saldırıya uğrayan Safe'in sunucu güvenliğidir.
2. Bir "içeriden" var: Özellikle, üretim ortamına dağıtılan kod, açık kaynak deposunda görüntülenenle tutarsızdır. Yani, dağıtım sürecinin bir noktasında, biri kodu değiştirmiş veya kötü amaçlı kod eklemiştir.
3. "İçeriden" kişinin kimliği bilinmiyor: Tüm geliştiricilerin üretim ortamı kodunu dağıtma yetkisi yoktur. Bu tür derinlemesine işlemleri gerçekleştirebilenler son derece güvenilir olmalıdır. Bu "içeriden" kişi uzun süredir güvenilen bir geliştirici veya yeterli izinlere sahip bir ekip üyesi olabilir. Saldırgan uzun süre nerede olduğunu gizledi. Safe, geçmiş işlemleri kontrol etti ve "içeriden" herhangi bir anormallik veya iz bulamadı. Topluluğu ve kullanıcıları soruşturmaya yardımcı olmaya çağırdık.
Ayrıca, Safe tazminat konusunda yardımcı olacağından bahsetmedi. Sadece bazı sonraki yükseltme planlarından bahsetti. Aynı zamanda, herkese mantıklı kalmalarını ve bu hack olayını sözde "gelişmiş çoklu imza", "yarı-gözetim", "MPC" ve diğer ürünlerini pazarlamak için kullananlara inanmamalarını hatırlattı. Bu ürünler aslında saldırı yüzeyini genişletebilir.
Aslında bu, Güvenli çoklu imzanın ilk hırsızlığı değil. Bu kez kullanılan yöntem, geçen yıl ekim ayında gerçekleşen Radiant Capital hırsızlığına çok benziyor. Radiant Capital hırsızlık olayında, bilgisayar korsanları çekirdek geliştiricilerin cihazlarına virüs bulaştırdı ve içlerine kötü amaçlı yazılım yerleştirdi. Bu sayede geliştiriciler, meşru işlemleri imzaladıklarına dair yanlışlıkla bir inanç geliştirdiler; ancak aslında arka planda kötü amaçlı işlemler yürütüyorlardı.
Bu olay neden bu kadar dikkat çekici? Bunun nedeni, Safe'in Ethereum ekosistemindeki en popüler çoklu imzalı cüzdan olmasıdır.
Safe token'ını geçen yıl piyasaya sürdüğünde, en iyi 100 airdrop adresinin listesi neredeyse tamamen proje sahipleri, kurumlar ve büyük yatırımcılardan oluşuyordu. Başka bir deyişle, Safe'in güvenliği kripto para dünyasının çoğunu etkileyebilir.
Resimde görüldüğü gibi bilinenler arasında metamask, PleasrDao, AAVE, 1inch, Lido vb. yer almaktadır.

Aynı zamanda, bu döngü turunda, geleneksel finans, geleneksel kurumlar, aile fonları ve eski para girişlerini hızlandırıyor, ancak şifreleme için eşik yüksek. Zincir üstü şifreleme oynayarak fonları korumak için, birçok kişi nispeten daha güvenli bir yol olan çoklu imzalı cüzdan Safe'i seçiyor.
Örneğin en temsili olanı Trump'ın defi ekibidir.

Güvenli koruyucunun BlockBeats'e yaptığı açıklamaya göre, bir zincir üstü adresin Güvenli cüzdan adresi olup olmadığını belirlemenin iki en kolay yolu vardır: biri ARKHAM'da görüntülenen "MultiSig" çoklu imzasıdır ve diğeri de "MultiSig:Güvenli" ifadesinin doğrudan bankadan ayrılma sayfasında adresin altında görüntülenmesidir. Yukarıdaki resimde de görülebileceği üzere Trump’ın DeFi projesi World Liberity Fi çoklu imzalı bir cüzdan kullanıyor.
Yani, Güvenli'nin herhangi bir güvenlik ihlali büyük bir zincirleme reaksiyona ve kelebek etkisine neden olabilir.
Safe projesi temelde Ethereum ekosistemindeki tavan projesidir ve kuluçka ekibi Gnosis'tir.
Geçtiğimiz döngüde tanınmış bir Ethereum yan zinciri olan Gnosis Chain, verimli ve güvenli merkezi olmayan uygulamalar oluşturmaya odaklanıyor. DefiLlama verilerine göre, yazının yazıldığı an itibariyle Gnosis Chain'in toplam kilitli değeri (TVL) 200 milyon dolar olup, zirve noktası 350 milyon dolardır.

Aslında Gnosis ekosistemi ve kuluçka merkezinin hikayesi 2015 yılına kadar uzanıyor.
Artık iyi bilinen Polymarket ile karşılaştırıldığında, Gnosis'in kurucu ortağı Martin Koeppelmann, merkezi olmayan tahmin piyasalarını daha erken araştırmaya başladı. 2015 yılında, sektördeki en eski merkezi olmayan tahmin piyasası konseptlerinden biri olan MarketMaker ve OrderBook kombinasyonuna ilişkin düşüncelerini forumunda yayınladı.
Martin Koeppelmann da en eski Ethereum geliştiricilerinden biriydi. TheDAO'ya katılmadan önce katılmıştı. Uzun süre Berlin'de yaşadığı için o sırada Berlin ofisinde olan Vitalik ile yakın temasları vardı.

Yıllar boyunca Ethereum geliştirme topluluğunda birçok tartışmaya katıldı ve Vitalik ile sıklıkla L2, ZK ve Ethereum yol haritası gibi konuları tartıştı. Martin'in topluma ne kadar entegre olduğu sosyal medyadaki yorumlarından da anlaşılabiliyor.
Gnosis'in bu teknolojik birikim üzerine kurulu olması, zamanla tam bir ekosistem geliştirmesine neden olmuştur. Gnosis Protocol'den CowSwap'a kadar Martin ve ekibi Gnosis Chain, Safe ve Gnosis Pay gibi ürünleri türetti.
Bu Güvenli güvenlik olayının etkisi o kadar büyük oldu ki, kripto para dünyasında gerçekten çok fazla panik ve karamsarlığa neden oldu. Alternative.me verilerine göre kripto para panik endeksi bugün 10'a gerileyerek Temmuz 2022'den bu yana en düşük seviyeye geldi ve piyasada aşırı panik hali devam ediyor.
Birçok topluluk üyesi, çoklu imzanın gerçeği örtbas etmek için kullanılan bir dekorasyon olup olmadığını merak ediyor.
Aynı zamanda, birçok sektör uygulayıcısı sektör hakkında düşüncelerini ve endişelerini dile getirdi: "Çoklu imzalı cüzdanlar güvenli değilse, o zaman bu sektörü kim ciddiye alacak ve ona güvenecek? Kripto sektörü gerçekten de bilgisayar korsanları için bir kan torbası haline mi geldi?"
Tarihe baktığımızda, kripto boğa piyasasının her turunun sonuna genellikle bazı büyük güvenlik ve güven krizleri eşlik ediyor.
Örneğin, erken Mentougou olayı, şifreleme sektörünün tarihindeki en ünlü bilgisayar korsanlığı olaylarından biri haline gelerek çok sayıda şifrelenmiş varlığın çalınmasına yol açtı; son boğa piyasasının sonu, FTX'in çöküşü ve Terra'nın çöküşüyle başlayan ve yatırımcıların tüm sektöre olan güvenini ciddi şekilde etkileyen güven kriziydi.
Peki bu boğa piyasasının sonunu ne getirecek? Kötümser bir bakış açısıyla, Safe güvenlik olayının bu boğa piyasasının sonunun "sinyal"lerinden biri olması muhtemel.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia