CDS Kripto Haberleri Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı
Kripto Haberleri

Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı

11
Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı
Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı

Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı

Ethereum’un Sepolia testnet’inde 5 Mart saat 07:29’da hayata geçirilen Pectra güncellemesi, beklenmedik hatalarla karşılaştı. Ethereum geliştiricisi Marius van der Wijden’in açıklamasına göre, bu hatalar bir saldırganın istisnai bir durumu (edge case) kullanarak boş bloklar kazılmasına neden olmasıyla daha da kötüleşti.

8 Mart’ta yaptığı güncellemede, van der Wijden, yükseltmenin hemen ardından hata mesajlarının görülmeye başladığını ve ağda boş blokların üretildiğini belirtti. Sorunun, depozito sözleşmesinin yanlış bir etkinliği tetiklemesinden kaynaklandığı tespit edildi. Transfer etkinliği yanlışlıkla bir depozito etkinliği yerine geçmişti.

Geliştiriciler hızla bir düzeltme yayınladı, ancak kritik bir istisnai durumu gözden kaçırdılar. Bu açığı fark eden bilinmeyen bir kullanıcı, sıfır token’lık bir transfer göndererek hatayı yeniden tetikledi.

“Birkaç dakika içinde tekrar birçok boş blok kazıldığını fark ettik. İşlem havuzlarını tekrar incelediğimizde, aynı sorunu tetikleyen başka bir problemli işlemle karşılaştık,” diye açıkladı van der Wijden.
“Önce bunun güvendiğimiz doğrulayıcılardan birinin yaptığı bir hata olduğunu düşündük, ancak kısa sürede işlemin, yeni oluşturulmuş ve faucet tarafından finanse edilmiş bir hesaptan geldiğini anladık.”

Saldırgan, ERC-20 Standartlarındaki Boşluğu Kullandı

ERC-20 token standardı, sıfır token transferini yasaklamaz. Bu nedenle, herhangi bir kullanıcının—elinde hiç token olmasa bile—başka bir adrese transfer yapabilmesine olanak tanır. Saldırgan da bu boşluğu kullanarak sorunu sürekli olarak tetikledi.

Ethereum geliştiricileri saldırıyı durdurmak için özel bir düzeltme uyguladı ve depozito sözleşmesiyle etkileşime giren tüm işlemleri filtreledi.

“Saldırganın konuşmalarımızı takip ettiğinden şüphelendik, bu yüzden düzeltmeyi duyurmamaya karar verdik,” dedi van der Wijden.
“Bunun yerine, yalnızca birkaç DevOps düğümüne güncelleme yaparak ağda daha fazla dolu blok üretmeyi hedefledik.”

Saat 14:00’e gelindiğinde, tüm düğümler güncellendi ve saldırganın işlemi başarılı bir şekilde madencilik sürecine dahil edildi. Van der Wijden, olay boyunca Ethereum’un finalizasyon sürecinin etkilenmediğini vurguladı.

Pectra Güncellemesi Ertelendi

Bu sorun, yalnızca Sepolia testnet’i ile sınırlı kaldı çünkü geliştiriciler burada ana ağdaki standart depozito sözleşmesi yerine token tabanlı bir depozito sözleşmesi kullanıyordu. Benzer bir hata, 26 Şubat’ta Holesky testnet’inde yapılan Pectra testi sırasında da yaşandı. Bunun sonucunda, Ethereum geliştiricileri, Pectra güncellemesini daha fazla test yapana kadar ertelemeye karar verdi.

Pectra yükseltmesi, Ethereum’un Dencun hard fork’undan sonra gelen önemli bir geliştirme olarak öne çıkıyor. 13 Mart 2024’te uygulanan Dencun güncellemesi, katman-2 ağlarındaki işlem ücretlerini önemli ölçüde düşürerek Ethereum rollup ekonomisini iyileştirdi.

Bu arada, Ethereum Vakfı’nda yönetim değişikliği yaşandı. Vakfın yeni eş direktörleri olarak Hsiao-Wei Wang ve Tomasz Stańczak göreve getirildi ve ağın gelecekteki gelişim sürecini yönetecekler.

Ethereum Pectra Güncellemesi Sepolia Testnet’inde Saldırıya Uğradı 331237
Yazar
Zeynep Öztürk

.Zeynep Öztürk, born in 1994 in Mardin, is a journalist, writer, and SEO expert. She specializes in digital media and content strategies. With experience in news writing and SEO optimization, she creates content that reaches a wide audience.

Leave a comment

Bir yanıt yazın

Related Articles

Bitcoin Ayı Sinyalleri Güçleniyor: Büyük Bir Ayı Piyasasının Başlangıcı mı?

Bitcoin ayı sinyalleri güçleniyorken güncel BTC fiyat hareketleri hakkında daha fazla bilgi...

Kripto ETPlerinde Büyük Çıkışlar: Piyasa Çöküşüne mi Gidiyoruz?

Kripto ETPlerinde büyük çıkışlar hakkında daha kapsamlı bilgi için lütfen CDS'i takip...

Bitcoin, Spot Piyasadaki Talep Daralırken Yeniden Satış Baskısı Altında

Bitcoin (BTC), spot piyasada talebin Temmuz 2024’ten bu yana en hızlı düşüşünü...

Solana Haberleri- Solana Fiyatı: Çıkış mı, Yoksa Konsolidasyon Mu?

Solana'nın fiyatı kritik bir kavşakta; direncin üzerine çıkılması boğa rallisini tetikleyebilir veya...