VXptYW5sYXIgU29sYW5hIEhhY2tfaW4gTXVodGVtZWwgTmVkZW5pbmkgxLBuY2VsaXlvcg==
16 August 16:23
English
Tiếng Việt
Español
Русский
Français (Afrique)
Português
Indonesia
بالعربية
Українська
<span> 
<p>
	<br />
</p>
<p>
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/166190802971217689857-Experts-Review-the-Possible-Cause-of-the-Hack_web.jpg" width="602" height="301" alt="" /></span></span> 
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">🔹 Solana Vakfı ve Phantom, cüzdan hackleme olayından Slope'u sorumlu tutuyor.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">🔹 Bilgisayar korsanları, istismar ettikleri cüzdanların seed ifadelerine ve özel anahtarlarına erişti.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">🔹 Slope cüzdan, cüzdan ürünlerinde bir güvenlik açığı olduğunu kabul etse de, bilgisayar korsanlarının sistemini tehlikeye attığına dair bir kanıt olmadığını savunuyor.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">🔹 Kullanıcılar, soğuk cüzdanlar ve kendi kendine saklamalı cüzdanlar kullanarak dijital varlıklarını güvence altına alabilirler.</span> 
</p>
<br />
<br />
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Giriş</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">2 Ağustos'ta bilgisayar korsanları, Solana cüzdanını hackleyerek milyonlarca Solana tokenini ve diğer kripto para birimlerini çaldı. Çeşitli araştırmalar yapılmış olmasına rağmen, tam olarak ne olduğuna dair doğrulanmış bir sonuç yok. Aslında, ilgili taraflar - Solana Vakfı, Slope ve Phantom - suçu birbirlerine atıyorlar. Ancak bilgisayar korsanları, Phantom cüzdanlarından Slope cüzdanlarından daha fazla kripto para çaldı.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Hem Slope hem de Phantom, Solana blok zinciri için kripto para birimleri için cep telefonu cüzdanları sağlar. Örneğin Slope, Android ve iOS için cüzdan uygulamalarına sahiptir. Solana ağının blok zinciri gezgini Solscan, cüzdan korsanlığı olayı hakkında ek bilgi sağladı. Bilgisayar korsanlarının çaldığı belirli kripto para birimlerinin miktarları hakkında hayati istatistikler üretti. Örnek olarak Solscan, platformuna yansıdığı gibi, hacklenen kripto cüzdanlarının tam sayısının 10.557 olduğunu açıkladı.</span> 
</p>
<br />
<br />
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh4.googleusercontent.com/w_q4SoUYNE-h__BanqCD6pype_v7uA2a6Kf4W0lslbsLs2cYFZK_vzI7rroodZMzwJFeCx354gsT9ZE-6pEf-qHFM9-dFWp80BvNyD8PfGCYg0mkOvU5ym7qQR68AEDyyt3XS73X2kx0azkXsm7C2M4" width="602" height="564" /></span></span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:9pt;background-color:transparent;vertical-align:baseline;">Kaynak: Solscan</span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Ayrıca, bilgisayar korsanlarının Solana blok zincirinden hacklediği kripto para birimlerinin tam bir parasal değerini de verdi. Bu verileri aşağıdaki grafikte görüntülediler.</span> 
</p>
<br />
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh5.googleusercontent.com/_h1Rmvod3N4YdH-FqwB5fx68YelEEnBWLjNmg_tStZ07RrodG1MKctnVXH4j112qbkCe20KeWTbk3qgTTMmKSQChfaLocl1Jfj14_a0zECFRrJ7uzV-mfb8vzoa1Kig1SAjDqwSNkuzfL1CvmFauaJo" width="602" height="365" /></span></span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:9pt;background-color:transparent;vertical-align:baseline;">Source: Solscan</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Ayrıca Solscan, aşağıdaki pasta grafiğinde gösterildiği gibi, çalınan tokenlerin yüzde olarak dağılımını sağlamıştır.</span> 
</p>
<br />
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh6.googleusercontent.com/a6cuPyyLR340jf0aaG130oDowGB-m_wrXzxQueHm4lqVXmcL1mqoU3-CnnDAkz8ln0jPgmDbXENtiV68I7sFkjftyL71UhUamJ8isCihMjEDOVD7WpEdkxoK7YRCNNUBU2MiaLggv0YcCiotl71A0nQ" width="602" height="475" /></span></span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:9pt;background-color:transparent;vertical-align:baseline;">Kaynak: Solscan</span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Bu pasta grafik, örneğin, çalınan kripto para birimlerinin %44.7'sinin USDC, %26.4'ünün SOL tokenleri olduğunu gösteriyor. Ayrıca Solscan, bilgisayar korsanlarının çalınan kripto para birimlerini aktardığı belirli cüzdan adreslerini sağlar.</span> 
</p>
<br />
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:11pt;background-color:transparent;vertical-align:baseline;"><span><img src="https://lh5.googleusercontent.com/NrgiimjaIYS7UzKjORj2_axyNPBfZGDsmo06KYXeVJJgmi5Ft_mTCGl5g7B5RLzsN13rFVZBdE5rHc3vmhgujEw5_73VJP1jcod2Xfh-k5AQ-vHIvna84DS4bHBIFl0cubkKCE6YsYFVm3fdj1npb2I" width="602" height="305" /></span></span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<span style="font-size:9pt;background-color:transparent;vertical-align:baseline;">Kaynak: Solscan</span> 
</p>
<p style="text-align:center;background-color:#f5f5f5;">
	<br />
</p>
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Uzmanların yaşananlara ilişkin görüşleri</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Şu anda, bilgisayar korsanlarının Solana cüzdanlarını nasıl hacklediğine dair doğrulanmış bir açıklama yok. Ancak uzmanların çoğu, bilgisayar korsanlarının sistem sunucularından birinden önemli cüzdan bilgilerini çıkardığına inanıyor. Aslında uzmanlar, bilgisayar korsanlarının cüzdanların seed ifadelerini ve özel anahtarları ele geçirdiğine inanıyor. Bunun nedeni, sistemin cüzdan sahiplerinin işleme izin verdiğini göstermesidir. Burada hackerlar gerçek cüzdan sahipleriymiş gibi davrandılar. Temel olarak, analistler, Slope cüzdan uygulamasının sunucuya şifrelenmemiş tohum cümleleri gönderdiğine ve buna erişen herkesin onları almasına neden olduğuna inanıyor.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Etkilenen cüzdanların %15'i bu şekilde istismar edildi. Bazen, araştırmacılar 5 300 cüzdan adresinin açık özel anahtarlarını buldular. Ancak hackerlar bu cüzdanları ihlal etmedi. Bu arada Solana, yardım alabilmek için kolluk kuvvetlerini bilgisayar korsanlığı ve kripto para hırsızlığı hakkında bilgilendirdi.</span> 
</p>
<br />
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Solana'nın hack olayına bakışı</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Solana, Slope cüzdan sisteminin kullanıcıların özel anahtarlarını açığa çıkardığına inanıyor. Bunun nedeni, saldırıya uğrayan cüzdanların çoğunun Slope'a ait olmasıdır. Ayrıca Slope ve Phantom cüzdanları arasında hacklenen işlemler de vardı. Bu nedenle Solana, Slope cüzdan uygulamasının özel anahtarları uygulamanın Sentry hizmetindeki olay günlüğüne göndermiş olabileceğini düşünüyor. Sonuç olarak, bilgisayar korsanları giriş günlüğü hizmetlerine erişmiş ve etkilenen kullanıcıların özel anahtarlarını ele geçirmiş olabilir. Altyapısı hakkında yorum yapan Solana, "Bu, Solana çekirdek koduyla ilgili bir hata gibi görünmüyor, ancak ağ kullanıcıları arasında popüler olan birkaç yazılım cüzdanı tarafından kullanılan yazılımda görünüyor." dedi.</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Solana, her cüzdan sahibini "yeni ve benzersiz bir tohum ifade cüzdanı yaratmaya ve tüm varlıkları bu yeni cüzdana aktarmaya" çağırdı. </span> 
</p>
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Phantom'un Solana cüzdan hackine bakışı</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Phantom, bilgisayar korsanlarının Slope sistemini sömürdüğü konusunda Solana ile aynı görüşe sahiptir. Slope'a ve Slope'dan hesapları içe aktarırken, özel anahtarlar ve tohum cümleleri gibi kullanıcı verilerinin aktarımı vardı. Bu nedenle, Slope sistemindeki bir arıza noktası, bu hayati verileri bilgisayar korsanlarına ifşa etti. Sonuç olarak, bilgisayar korsanları Phantom'un cüzdanlarından kripto paraları da çaldı. Phantom, "Phantom'un, bildirilen açıkların Slope'a ve Slope'dan hesap içe aktarmayla ilgili komplikasyonlardan kaynaklandığına inanmak için nedenleri var. Bu olaya katkıda bulunan başka güvenlik açıklarının olup olmadığını belirlemek için hala aktif olarak çalışıyoruz."</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Solana da aynı endişeyi dile getirdi. "Geliştiriciler, ekosistem ekipleri ve güvenlik denetçileri tarafından yapılan bir araştırmadan sonra, etkilenen adreslerin bir noktada oluşturulduğu, içe aktarıldığı veya Slope mobil cüzdan uygulamalarında kullanıldığı anlaşıldı."</span> 
</p>
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Ancak Solana, soruşturmanın hala devam ettiğini iddia ediyor. "Bunun tam olarak nasıl gerçekleştiğinin ayrıntıları hala araştırılırken, özel anahtar bilgileri yanlışlıkla bir uygulama izleme hizmetine iletildi. Solana protokolünün veya şifrelemesinin ele geçirildiğine dair hiçbir kanıt yok."</span> 
</p>
<br />
<br />
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Slope'un bakış açısı</span> 
</p>
<p>
	<br />
</p>
<hr />
<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Slope, saldırının kurbanlarının çoğunun kendi kullanıcıları olduğunu kabul etse de, olayın tüm sorumluluğunu kabul etmiyor. Şimdiye kadar, kesin hata noktasını belirlemek için birkaç harici güvenlik uzmanı ve denetçiyle birlikte çalıştığını doğruladı. Slope ayrıca mobil üründe ciddi bir güvenlik açığı olduğunu kabul etti, ancak sisteminde kripto para birimlerinin kaybına neden olan bir arıza noktası olduğunu reddetti.</span> 
<p>
	<br />
</p>
<br />
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Solana cüzdan hackinden dersler</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">MyEtherWallet COO'su Brian Norton, Solana'ya olanların herhangi bir blok zincirinde de olabileceğini söyledi. “Yakın kaynaklı merkezi altyapı” kullanmanın güvenli olmadığını düşünüyor. İnsanlara merkezi cüzdanlar yerine kendi kendine emanet cüzdanları kullanmalarını tavsiye ediyor. Bunun nedeni, kendi kendine saklanan cüzdanlarda, “Cüzdanlarınızdan çıkış yaptığınızda anahtarlarınız sizin anahtarlarınızdır. O zaman biz de dahil hiç kimsenin ona erişimi yok" diye ekledi. Eğer anahtarlar merkezi bir sunucuda bulunuyorsa, hackerlar onu sömürdükten sonra kullanıcıların dijital varlıklarını kaybedeceklerini vurguladı. Buna göre yapılacak en iyi şey soğuk cüzdanları kullanmaktır. </span> 
</p>
<br />
<p>
	<span style="font-size:18pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Sonuç</span> 
</p>
<p>
	<br />
</p>
<hr />
<p>
	<br />
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Solana cüzdan hacki, sıcak cüzdanların ne kadar savunmasız olduğunu ortaya çıkardı. Burada, bilgisayar korsanları kripto paraları web tabanlı cüzdanlardan boşalttı, ancak sabit cüzdanlardan değil. Ne yazık ki, bu bilgisayar korsanlığı olayı, Solana'nın bir Ethereum rakibi olarak kötü bir imajını lekeledi. Ne yazık ki, Solana blok zinciri, kullanıcıları ondan korkutabilecek birçok blok zinciri kesintisi ve güvenlik ihlali yaşadı. Ancak soruşturmalar devam ettiği için yapabileceğimiz en iyi şey tam olarak ne olduğu hakkında daha fazla bilgi beklemek.</span> 
</p>
<br />
<br />
<br />
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Yazar: </span><span style="font-size:12pt;background-color:#F5F5F5;font-weight:700;vertical-align:baseline;">Mashell </span><span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">C., Gate.io Araştırmacısı</span> 
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Bu makale sadece araştırmacının görüşlerini temsil etmekte olup herhangi bir yatırım önerisi niteliği taşımamaktadır.</span> 
</p>
<p>
	<span style="font-size:12pt;background-color:#F5F5F5;vertical-align:baseline;">Gate.io, bu makalenin tüm haklarını saklı tutar. Gate.io'ya atıfta bulunulması koşuluyla makalenin yeniden yayınlanmasına izin verilecektir. Her durumda, telif hakkı ihlali nedeniyle yasal işlem yapılacaktır.</span> 
</p>
<br />
</span>