Orjinal Başlık: DeFi Hack'lerine Para Kaybetmeyi Nasıl Durdurabiliriz
Orjinal Yazar: sysls, openforage
Çeviren: AididiaoJP, Foresight News
Çeşitli DeFi protokolü hack'leme olaylarını detaylı olarak inceledikten sonra, "ulusal eylem aktörü" konusunda korkularım arttı. Bunlar son derece yetenekli, kaynakları bol ve uzun vadeli oyun oynayan aktörlerdir; bu süper kötü karakterler, protokolünüzü ve altyapınızı hata aramak için her köşesinden tararken, normal bir protokol ekibi genellikle dikkatini altı yedi farklı iş yönüne dağıtmış durumda.
Kendimi bir güvenlik uzmanı olarak nitelendirmiyorum, ancak yüksek riskli ortamlarda (askeri ve yüksek bütçeli finansal alan da dahil olmak üzere) ekipleri yönetme deneyimim var ve acil durum planlaması konusunda bilgi birikimim bulunuyor.
Gerçekten inanıyorum ki, sadece paranoyaklar hayatta kalabilir. Hiçbir ekip başlangıçta "Güvenliği umursamayan, savsaklayıcı bir tutum benimseyeceğim" diye düşünmez; ancak yine de hack'lenme vakaları meydana gelir. Daha iyi yapmamız gerekiyor.

(Veri Kaynağı: https://defillama.com/hacks)
Hack'lenme olayları nadir değildir, ancak açıkça artmaktadır. 2026 yılının birinci çeyreği, kaydedilen en fazla DeFi hack'lenme olayına sahip çeyrek olarak tarihe geçti ve ikinci çeyrek henüz başlamasına rağmen bir önceki çeyreği geçme potansiyeline sahip.
Temel varsayımım şudur: Yapay Zeka, hata arama maliyetini büyük ölçüde düşürdü ve saldırı yüzeyini genişletti. İnsanlar yüzlerce protokolün yapılandırmasını hata aramak için haftalarca inceleyebilirken, en son model sadece birkaç saatte tamamlayabilir.
Bu durum, hack'lenme olaylarına karşı düşünme ve tepki verme şeklimizi kökten değiştirmelidir. Yapay Zekanın gücü artmadan önce güvenlik önlemlerine alışmış olan eski protokoller, artık "anında yok edilme" riskiyle karşı karşıya.

(Veri Kaynağı: https://defillama.com/hacks)

Bir hacker saldırısının yüzey alanı aslında üçe indirgenebilir: protokol ekibi, akıllı sözleşme ve altyapı, kullanıcı güven sınırı (DSN, sosyal medya vb.).
Bu yüzey alanları belirlendikten sonra, savunma katmanları ekleyin:
· Önleme: Sıkı bir şekilde uygulandığında, olası istismar olasılığını en aza indirebilir.
· Hafifletme: Önleme başarısız olduğunda, hasarı sınırlayın.
· Durdurma: Kimse yoğun baskı altında en iyi kararları veremez. Bir saldırı teyit edildiğinde, derhal genel kill switch'i etkinleştirin. Donma, ilerideki kayıpları engelleyebilir ve düşünme alanı sağlayabilir…
· Geri Kazanma: Zararlı veya kırılmış bileşenlere kontrolünüzü kaybettiyseniz, onları terk edin ve değiştirin.
· Kurtarma: Kaybettiğiniz şeyleri geri alın. Fonları dondurabilecek, işlemleri geri alabilecek ve soruşturmaya yardımcı olacak kuruluşlarla önceden planlanmış iş birlikleriniz olsun.
Bu ilkeler, her savunma katmanını uygularken bize rehberlik eder.
Kod tabanınızı ve yapılandırmanızı taramak, güvenlik açıklarını bulmak ve geniş yüzey üzerinde kırmızı takım testleri yapmak için ileri model yapay zekayı yoğun bir şekilde kullanın: Zafiyetleri önyüzde bulmaya çalışın ve bunların arka uca ulaşıp ulaşamadığını görün. Saldırganlar bunu yapacaktır. Siz savunmasal taramadan farkında olurken, saldırı taraması uzun zaman önce fark etmiş olacaktır.
Pashov, nemesis vb. becerileri ve Cantina (Apex) ve Zellic (V12) gibi AI platformlarını kullanarak tam denetim öncesinde kod tabanını hızla tarayın.
Zarar verici olabilecek herhangi bir işleme çok adımlı süreçler ve zaman kilit ekleyin. Olağandışı durumları fark etme ve dondurma için yeterli zamanınız olmalıdır.
Geçmişte çoklu kilit ve adım ayarlara karşı çıkılmasının nedeni, protokol ekibine sürtünme getireceğiydi. Şimdi bununla çok fazla ilgilenmenize gerek yok: AI, bu sürtünmeleri arka planda kolayca aşabilir.
Akıllı sözleşmeler, savunma amaçlı olarak değiştirilemez "gerçekler" yazarak oluşturulabilir: Bu gerçekler bozulduğunda, tüm protokol mantığı çöker.
Genellikle yalnızca birkaç tane sabitiniz vardır. Onları kod seviyesine dikkatlice taşıyın; her işlevde birden fazla sabit uygulamak yönetilemez hale gelebilir.
Birçok hack saldırısı, ele geçirilmiş cüzdandan kaynaklanmaktadır. Bu tür bir yapılandırmaya ihtiyacınız vardır: Çoklu imzanın ele geçirilmesi durumunda bile, zararı hızlı bir şekilde durdurabilmeli ve protokolü karar alma yeteneği olan bir duruma geri getirebilmelisiniz.
Bunun için karar alma (her şeyi belirleme) ve kurtarma (governance'ın istikrarını geri kazanma yeteneği, ancak kendi başına karar alma hakkını yerine getiremez veya ortadan kaldıramaz) arasında bir denge kurmak gereklidir.
Baştan beri şu varsayımla başlayın: Ne kadar zeki olursanız olun, hack'leneceksiniz. Akıllı sözleşmeniz veya bağımlılıklarınız başarısız olabilir. Sosyal mühendislik saldırısına uğrayabilir, yeni bir güncelleme beklenmedik bir açık ekleyebilir.
Bu düşünce şeklini benimsediğinizde, zarar sınırlama hızı ve protokolün kilitleme anahtarınız en büyük yardımcınız haline gelir. Zararı %5-10 aralığında sınırlayın, sonra duraklatın ve tepki planınızı yapın. Kimse kurşun yağmurunda en iyi kararı veremez.
Hack'lenmeden önce tepki planınızı düşünün. Süreci mümkün olduğunca kodlayın ve ekibinizle birlikte alıştırma yapın, böylece şok yaşandığında panik olmazsınız. AI çağında, bu, bilgiyi hızlı bir şekilde sunabilecek beceri ve algoritmaya sahip olmayı ve özetlemeyi ve çekirdek çevrenizle paylaşmayı gerektirir.
Mükemmel olmanıza gerek yok, ama hayatta kalmalısınız. Hiçbir sistem ilk günden beri kırılamaz değildir; dersler çıkararak, kırılganlıktan kaçınarak ve çeşitli iterasyonlarla güçlenerek antifragil hale gelirsiniz.
Hack'lenmiş olmayı delil olarak göstermek, hack'lenmeyeceğiniz anlamına gelmez. En büyük rahatlık noktası genellikle en büyük tehlike noktasıdır.
Sabit değerler belirlendikten sonra, bunları çalışma zamanı kontrolüne yükseltin. Hangi sabit değerlerin aslında zorunlu hale getirilmesinin mantıklı olduğunu dikkatlice düşünün.
Bu, FREI-PI (Fonksiyon Gereksinimleri, Etkiler, Etkileşimler, Protokol Sabitleri) modelidir: Her değerle ilgili işlevin sonunda, devamlılığını korumayı taahhüt eden taç sabitleri yeniden doğrulayın. CEI (Kontroller-Etkiler-Etkileşimler) yoluyla birçok sorun (flash loan sandwich attack, oracle-assisted liquidation grief, cross-function payee solvency drain) işlevin sonundaki sabit kontrolü ile ele alınabilir.
Stateful Fuzzing, protokolün tam açık yüzeyine karşı rastgele çağrı dizileri oluşturarak, her adımda değişmezleri doğrulayan bir test türüdür. Üretim ortamlarındaki çoğu zafiyet, çoklu işlemle ilgilidir ve Stateful Fuzzing, bu yolları keşfetmek için neredeyse tek güvenilir yöntemdir.
Değişmezleri test etmek için, belirli bir özelliğin fuzörün oluşturabileceği tüm çağrı dizilerinde geçerli olacağını doğrulayan bir test yapılır. Formal doğrulama ile birleştirildiğinde, bu özelliklerin tüm ulaşılabilir durumlarda geçerli olduğunu kanıtlayabilir. Değişmezlik ilkenizin kesinlikle bu tür bir işleme tabi tutulması gerekmektedir.
Karmaşıklık güvenliğin düşmanıdır. Her harici bağımlılık, saldırı yüzeyini genişletir. Bir özelliği tasarlarken, kimin ve neye güvenildiği konusundaki seçimi kullanıcıya bırakın. Bağımlılıklardan kurtulamıyorsanız, bunları çeşitlendirin, böylece hiçbir tek nokta hatası protokolünüzü mahvedemez.
Denetim kapsamını, Oracle'ı ve bağımlılıkların nasıl başarısız olabileceğini simüle etmeye genişletin ve bunların başarısızlıklarının olası felaket boyutuna karşı hız sınırlaması getirin.
Son zamanlardaki KelpDAO zafiyeti buna bir örnektir: LayerZero'nun varsayılan requiredDVNCount=1 yapılandırmasını miras aldılar ve bu yapılandırma denetim kapsamlarının dışındaydı. Sonunda kırılan şey, denetim kapsamının dışındaki yan zincir altyapısıydı.
DeFi'deki çoğu yüzey saldırısı zaten listelenmiştir. Her bir kategoriyi tek tek kontrol edin, protokolünüze uygun olup olmadığını sorun ve ardından bu saldırı vektörüne karşı kontrolleri uygulayın. Red Team becerilerini geliştirin, AI akıllı ajanınızın protokolünüzde aktif olarak zafiyet aramasını sağlayın; şu anda bu temel bir gerekliliktir.
Oy tabanlı yönetimde, güç ilk etapta ekibin çok imzalı cüzdanında toplanır ve bu gücün yayılması zaman alır. Token dağılımı ne kadar geniş olursa olsun, temsilci olmak genellikle yetkiyi az sayıda cüzdana (%n=1 bazen) toplar. Bu cüzdanlar kırıldığında, oyun biter.
“Koruyucu Cüzdanlar”ı devreye sokun, bunlara sıkı ve dar yetkiler verin: Bunlar sadece protokolü duraklatabilir ve eğer gerekiyorsa hasar görmüş temsilcileri önceden belirlenmiş bir yedek cüzdana döndürebilirler>=4/7 eşik altında. Koruyucular hiçbir zaman yönetim önerisini uygulayamazlar.
Böylece, her zaman yönlendirilebilirliği geri yükleyebilen bir kurtarma katmanına sahip olursunuz, ancak yönetimi devirmekle ilgili bir yetkiye sahip olmazsınız.>=4/7 koruyucuyu kaybetme olasılığı çok düşüktür (token sahiplerinin çeşitliliği göz önüne alındığında) ve bir kez yönetim olgunlaşır ve dağıılmış hale gelirse, bu katmanı aşamalı olarak kaldırabilirsiniz.
Çok imzalı cüzdan temel bir gerekliliktir, en az 4/7. Hiçbir tek kişi tüm 7 anahtarı kontrol etmemelidir. Sık sık imza atanları değiştirin ve bunu sessizce yapın.
Anahtarlar asla günlük kullanılan cihazlarla etkileşime girmemelidir. İmza cihazınızı internette gezinmek, e-posta alıp göndermek veya Slack'i açmak için kullandıysanız, bu imzalayıcının zaten ele geçirildiği anlamına gelir.
Farklı amaçlar için farklı çoklu imzalı cüzdanlara sahip olun. En az bir tam çoklu imzanın ele geçirileceğini varsayın ve buradan plan yapmaya başlayın. Herhangi bir tek kişi, protokolü ele geçirebilecek kadar kontrol yetkisine sahip olmamalıdır, hatta aşırı durumlarda (kaçırılma, işkence vb.) bile.
Eğer kaynaklara sahipseniz, protokol TVL'ye göre yüksek miktarda bir açık güvenlik açığı ödülü belirlemek son derece değerlidir; hatta nispeten küçük bir protokolseniz, güvenlik açığı ödülü mümkün olduğunca cömert olmalıdır (örneğin en az 7-8 rakam).
Eğer bir ulusal eylem kurumunun saldırısıyla karşı karşıyaysanız, belki pazarlık yapmayacaklardır, ancak yine de "Beyaz Şapka Güvenlik Limanı" planına katılabilir, beyaz şapkayı temsilci olarak atayarak paranızı korumak için hareket etmelerine izin verebilir ve güvenlik açığı miktarının belirli bir yüzdesini ücret olarak alabilirler (aslında mevduat sahibi tarafından ödenen ödül).
Daha önce belirttiğim gibi, büyük dil modelleri daha akıllı hale geldikçe, bir denetçiye işe almanın marjinal değeri azalacaktır. Bu görüşümü hala sürdürüyorum, ancak görüşlerim değişti.
İlk olarak, iyi bir denetçi eğilimi takip eder. Eğer yeni ve benzersiz bir şeyler yapıyorsanız, kodunuz ve bu kodun açıkları eğitim verilerinde bulunmayabilir, sadece jeton sayısını arttırmak yeni açıkları etkin bir şekilde keşfetmiş olmaz. Benzersiz bir açığın ilk örneği olmak istemezsiniz.
İkinci olarak, göz ardı edilen bir fayda şudur: Bir denetçiyi işe alarak, onlar kendi itibarlarını garanti olarak kullanırlar. Eğer onlar imzalayıp onaylarsa ve siz saldırıya uğrarsanız, yardım etmek için büyük bir teşvike sahip olacaklardır. Güvenlik konusunda mesleki olanlarla ilişki kurmak büyük bir avantajdır.
İşlem güvenliğini başarı ölçütü olarak görün. Balık avı tatbikatları yapın; (güvenilir) kırmızı takımı işe alarak ekibinize sosyal mühendislik saldırısı yapmaya çalışın. Acil durumda tüm çoklu imzayı değiştirmeniz gerekecek yedek donanım cüzdanları ve cihazlarınızı hazırlayın. Bu tür şeyleri acil gününde aceleyle almak istemezsiniz.
Protokolün dışına değer aktarımı yapan her yolun tavan boyutu, o yolun bir güvenlik açığı kötüye kullanıldığında karşılaşılabilecek maksimum teorik kayıptır. Basitçe söylemek gerekirse: Her blokta belirli bir üretim sınırı olmayan para birimi işlevi, herhangi bir sonsuz üretim güvenlik açığına açık bir çek vermek anlamına gelir. Haftalık sınır olmadan geri alma işlevi, herhangi bir varlık bakiyesi bozulması güvenlik açığına açık bir çek vermek anlamına gelir.
Çıkış yolunuzun belirli bir sayısal değeri üzerinde dikkatlice düşünün. Bu sayı, en büyük zarar görmeye razı olabileceğiniz miktar ile kullanıcıların en aşırı UX talepleri arasında bir denge kurmalıdır. Bir sorun çıktığında, tamamen yok olmaktan sizi koruyabilecek şey budur.
Çoğu protokolün, çağrılabilen, işlem yapılabilen veya alınabilen bir liste ve kesinlikle yapılamayan bir liste vardır. Dolaylı olsa bile, bunlar güven sınırlarıdır ve resmileştirilmelidir.
Bunları resmileştirmek, iki aşamalı ayarlayıcı kurmanızı ve anlamlı bir sürtünme oluşturmanızı sağlar. Saldırganın önce beyaz listeye eklenmesi (ve/veya kara listeden çıkarılması) ve ardından işlem yapması gerekir. Her ikisine de sahip olmak, saldırganın gizlice yeni bir vektörü tanıttığında aynı anda iki süreci de bozması gerektiği anlamına gelir: Pazarın kabul edilmesine izin verilmelidir (entegrasyon/listelenme) ve bu eylem yasaklanmamalıdır (güvenlik incelemesi).
Eğer kimse izlemiyorsa, öldürme düğmesi hiçbir işe yaramaz. Chain dışı izleyiciler, sürekli olarak değişmezleri izlemeli ve bir sorun ortaya çıktığında alarmı otomatikleştirmelidir. Son noktadaki yol, insancıl müdahale gerektiren çok imzalı bir bekçiye ulaşmalı ve yeterli bağlam sağlamalıdır, böylece onlar birkaç dakika içinde bir karar verebilirler.
Eğer hedef alındıysanız, karar vermek için geri sayım yapmak yerine önce kanamayı durdurmanız gerekir. Protokol için bu, bir öldürme anahtarıdır (UI'da da gösterilmelidir): Bir işlemde tüm değer transfer yollarını durdurabilen bir düğme. "Her Şeyi Durdur" yardımcı komut dosyasını hazırlayın, durdurulabilecek tüm bileşenleri sıralayın ve bunları atomik bir şekilde durdurun.
Yalnızca yönetişim durumu çözebilir, bu nedenle öldürme anahtarı yönetişimi durduramamalıdır. Eğer bekçi katmanı yönetişimi durdurabilirse, hedef alınan bekçi katmanı sürekli olarak kilitli kalabilir ve süreç geri dönüşü olmayan bir şekilde kilitlebilir.
Dondurma, kanı durdurma, sonra güvendiğiniz herkesi (dar bir çevre, önceden anlaşılmış) iletişim kanalına çekin. Bilgi sızmasını saldırganlara, genel halka veya kötü niyetli arbitrajcılara karşı önlemek için yüzeyi mümkün olduğunca küçük tutmak istersiniz.
Takımınızın ihtiyaç duyduğu roller için rol yapma yapın: Karar veren biri; savunma komut dosyasını ve durdurma işlemlerini ustalıkla uygulayan bir operatör; bir zafiyeti yeniden yapılandıran ve temel nedeni belirleyen biri; önemli taraflarla iletişim kuran biri; gözlem, olaylar ve karar süreci zaman çizelgesini kaydeden biri.
Herkes kendi rolünü bildiğinde ve tatbikat yapmış olduğunda, sürece uygun şekilde tepki verebilirsiniz, en kötü durumda paniklemeden.
Saldırganınızın son derece yetenekli olduğunu varsayalım. İlk açık kapı bir tuzaktır veya sonraki saldırı için bir tohum ekilmiştir. Saldırı, sizi tamamen yanlış bir şey yapmaya zorlayarak gerçek açığı tetikleyebilir.
Askıya alma süreci tamamen araştırılmış, tamamen kontrol altında olmalı ve başlı başına istismar edilememelidir. Askıya alma süreci tüm protokolü dondurmalıdır: Bir bileşenin askıya alınmasını istismar ettirmek istemezsiniz, ancak başka bir bileşeni açık bırakırsınız. Kök nedeni ve saldırı vektörünü bulduğunuzda, yan yüzeydeki ve zincirleme tepkilerdeki tüm açıkları keşfetmeli ve hepsini tek seferde iyileştirmelisiniz.
Yalnızca halef önceden bilindiğinde dönüşüm güvenlidir. Haleflerin önceden taahhüt edilmiş bir kayıt defterini seviyorum: Bu, saldırganın sağlam koruyucuyu / yönetim cüzdanını ele geçirilenle değiştirmesini zorlaştırır. Bu, "Beyaz Liste / Kara Liste" kavramıyla da uyumludur.
Her önemli rol için bir halef adresi kaydedin. Acil durum katmanının yürütebileceği tek dönüşüm ilkesi, "Rol X'i halefiyle değiştirme"dir. Bu aynı zamanda sizin için halefleri barış zamanında değerlendirmenizi sağlar: Yavaşça ilerleyin, detaylı araştırma yapın, ziyaret edin ve talepte bulunan kişiyle buluşun.
Kök nedeni ve etkilenen alanı belirledikten sonra bir yükseltme yayınlamanız gerekecektir. Bu muhtemelen dağıtmayı planladığınız en riskli kod olacaktır: Zorlu bir durumda yazılmış, protokolünüzü yeterince anlayan ve zaten açığı bulmuş saldırganlara karşı.
Yeterli test yapılmadan yayın yapmayı geciktirin. Denetim için zamanınız yoksa, beyaz şapkalı ilişkilere güvenin veya dağıtımdan önce 48 saatlik bir yarışma ayarlayarak taze bir rekabetçi gözden geçirme elde edin.
Çalınan paraların yarılanma süresi vardır; açık kapı ortaya çıktığında, hızla aklama aşamasına gireceklerdir. Chainalysis gibi blockchain analizi sağlayıcılarını anlık olarak suçluların adres kümelerini işaretleyip bunu diğer zincirlerde geçiş yaparken takip etmek ve borsalara bildirmek için hazırlayın.
Merkezi borsa uyum departmanınızı, çapraz zincir köprü yöneticilerini, depo yöneticilerini ve diğer belirli çapraz zincir iletileri veya belirli belirli mevduatları dondurma yetkisine sahip olan üçüncü taraflar listesini hazırlayın.
Evet, bu acı verici olabilir, ancak yine de saldırganla iletişim kurmayı denemelisiniz. Hayatta birçok şey müzakere yoluyla çözülebilir. Belirli bir süre için beyaz şapka ödülü sağlayın ve tam miktarın geri ödenmesi durumunda yasal işlem başlatılmayacağını açıkça belirtin.
Eğer bir devlet kurumunun saldırısıyla karşı karşıyaysanız, şansınız pek iyi olmayabilir, ancak muhtemelen daha az deneyimli bir saldırganla karşı karşıya kalıyorsunuzdur, sadece sizin açığınızı bulmuş ve düşük maliyetle kaçmaya çalışmaktadır.
Bunları yapmadan önce mutlaka bir hukuk danışmanınızın bulunduğundan emin olun.
Hacker saldırıları durmayacak, yapay zeka daha akıllı hale geldikçe saldırılar artmaya devam edecek. Savunma tarafını sadece "daha duyarlı hale getirmek" yeterli değildir. Saldırganların kullandığı aynı araçları kullanmalı, protokollerimizi kırmızı takım testine tabi tutmalı, sürekli izlemeli ve zararı sınırlamalıyız, böylece en kötü durumda hayatta kalabiliriz.
Orijinal Makale Bağlantısı
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia