Haftalar boyunca yayınladığım her yazı aynı satırla bitiyor. Tüm sistemler @arc test ağı üzerinde çalışıyor. Gerçek fonlarla ana ağ, güvenlik denetiminden sonra ve önce değil. Bunu ciddiye aldım. Bu yılın verileri, artık baskın olmayan bir başarısızlık modunu bu cümleyle kapsadığını gösteriyor. Yani, başkası yapmadan önce ben bunu söylüyorum. DeFi, 2026 yılının ilk sekiz ayında Forbes ve CertiK'e atfedilen verilere göre en az 1,3 milyar dolar kaybetti. Bileşim, toplamdan daha önemli: Kaydedilen tarihte ilk kez, zararlı özel anahtarlar, akıllı sözleşme hatalarını lider saldırı vektörü olarak geçti. Endüstri, kodunun denetlenebilir olmasını on yıl boyunca sağladı. Bu yeterince iyi çalıştı ki saldırganlar yön değiştirdi. Üç olay, bir şekil. Drift, 1 Nisan'da 285 milyon dolar. Protokol hatası değil. Yönetici anahtarına ulaşmak için aylarca sosyal mühendislik uygulandı ve ardından 128 saniyede bir çekim gerçekleştirildi. Bu süreleri birlikte düşünün. İnsanlara karşı aylar, makinelere karşı iki dakika. Önemli olan her şey, bir işlem imzalanmadan önce gerçekleşti. KelpDAO, on yedi gün sonra 290 milyon dolar, köprüsünde tek bir zararlı doğrulayıcı. Tek bir kimlik, tek bir üyenin tek başına hareket edemeyeceği şekilde tasarlanmış bir kümede. Üçüncüsü bir protokol değil. Trezor hacklenmedi. Cüzdanlar değil, firmware değil, hiçbir seed ya da özel anahtar açığa çıkmadı. Kargo sağlayıcısı ShipMonk, Metabase adlı analiz aracında maksimum ciddiyette bir SQL enjeksiyonu yoluyla ihlal edildi. Ağustos: ~13.689 müşteri. Sonra 4 Eylül: ~67.000 daha fazla ABD müşterisi, Kasım 2019'dan Ağustos 2021'e kadar süren ve silindiği düşünülen daha önceki bir ShipMonk etkileşimiyle. İsimler, e-postalar, telefonlar, kargo adresleri. Donanımsal cüzdan müşteri tabanı için bu bir hedef listesi, bir rahatsızlık değil. Üçü de kriptografi sağlam kaldı. Başarısız olan, bir kimlik, bir tedarikçi panosu ve kimse doğrulamadığı bir veri saklama politikasıydı. Bunların hiçbiri bir kod denetiminin incelediği şey değil. Denetçileri eleştirmek değil. Bu, işbirliğinin sınırı. Bu yüzden cümle değişiyor. Gerçek fonlar harekete geçmeden önce: bağımsız kod denetimi, tanımlanmış imza sınırı, tedarikçi ve veri sınırının envanteri. Denetim üçlüden biri. Bir tarih yok, bilinçli olarak. Yayınlanan bir tarih baskı yaratır ve baskı, üçüncünün atlanmasına neden olur. Aynı şekil, kod denetimi olmayan bir yerde de ortaya çıkar. Stabilcoin'in arka planındaki standart kontrol, rezerv onayıdır: bir muhasebe firması rezervi inceler ve aylık olarak yayınlar. Gerçek kontrol, uygulandığında bağlayıcıdır. Aralarda, aracı kabul etmeye karar veren herkes, kapanmayan bir piyasada haftalar öncesine ait bir rakam okur. @circle'in cirBTC sarmalı bitcoin farklı şekilde çalışır. Rezerv verileri Chainlink Proof of Reserve aracılığıyla zincir üzerinde yayınlanır, rezerv adresleri açıklanır ki Bitcoin üzerindeki varlıkları kendiniz inceleyebilir ve arzla karşılaştırabilirsiniz; rezervler kiralık veya teminat olarak verilmemiştir ve BTC, OCC lisanslı ulusal bir trust bankası tarafından saklanır. Onay değersiz değildir. Ancak periyodik bir kontrol ve sürekli bir kontrol farklı sorulara cevap verir ve sadece biri, cevap ihtiyacınız olduğu anda sorulabilir. Tam post yorumda 👇 #Security #DeFi #RiskManagement #cirBTC
Abdelaziz M. ®️⚜️Paylaş

Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.



