Kriptovalyuta sahəsində davam edən təhlükəsizlik problemlərinin kəskin xatırlatması olaraq, ZeroGravity (0G) Foundation yaxınlarda əhəmiyyətli bir istismarı açıqladı. Hadisə nəticəsində 520,000-dən çox 0G tokenləri itirildi və bu, kritik bir zəifliyi üzə çıxardı, lakin eyni zamanda vacib bir fərqi də göstərdi: əsas istifadəçi aktivləri tamamilə təhlükəsiz qaldı. Gəlin, baş verənləri, bunun niyə əhəmiyyətli olduğunu və komandanın gələcək hücumların qarşısını almaq üçün nə etdiyini təhlil edək.
0G Tokenləri İstismarı Nə idi?
11 dekabr tarixində, bir hücumçu müəyyən bir mükafat paylanması müqaviləsindən 520,010 0G tokenini uğurla çıxardı. Fond izah etdi ki, haker müqavilənin “emergencyWithdraw” funksiyasından istifadə edib. Bu funksiya adətən təhlükəsizlik mexanizmi kimi nəzərdə tutulub, lakin hücum üçün əsas vektor oldu. Oğurluqdan sonra, oğurlanan 0G tokenləri tez bir zamanda başqa bir zəncirə körpüləndi və Tornado Cash məxfi qarışdırıcısı vasitəsilə yuyuldu – bu, qeyri-qanuni vəsaitlərin izini gizlətmək üçün geniş istifadə olunan bir üsuldur.
Bu 0G Təhlükəsizlik Pozuntusu Necə Baş Verdi?
Köklü səbəb blokçeyn-in əsas kodunda bir qüsur deyildi. Əvəzində, 0G bu pozuntunu kompromis edilmiş şəxsi açara bağladı. Bu açar AliCloud serverində saxlanılırdı və görünür ki, sızdırılmışdı. Hücumçu bu açardan istifadə edərək təcili çıxarışı təsdiqlədi. Nəticədə, ümumi itki 520,010 0G tokenləri ilə yanaşı, eyni kompromis edilmiş müqavilədən 9.93 ETH və 4,200 USDT-ni də əhatə etdi. Fond vacib bir məqamı vurğulamaqda tələsdi: əsas zəncir infrastrukturu və ən əsası, bütün ümumi istifadəçi cüzdanları və vəsaitləri tamamilə təsirlənməmişdi.
0G Tokenlərinin Oğurlanmasına 0G-nin Dərhal Cavabı Nə Oldu?
Komandanın reaksiyası sürətli və hərtərəfli oldu. Onlar sadəcə bir boşluğu yamamadılar; təhlükəsizlik mövqelərini tamamilə yenidən qurdular. Dərhal atılan addımlar bunlardır:
- Bütün kompromis edilmiş açarların ləğv edilməsi və yeni, təhlükəsiz əvəzləyicilərin verilməsi.
- Sistemlərində ümumi təhlükəsizlik protokollarının gücləndirilməsi.
- Təsirlənmiş xidmətlərin sıfırdan yenidən qurulması.
- İstismara imkan verən konkret zəifliyin aradan qaldırılması.
Bu proaktiv cavab hadisəni məhdudlaşdırmaq və təhlükəsizliyə ciddi yanaşdıqlarını göstərməklə inamı bərpa etmək məqsədi daşıyırdı.
0G Tokenlərinin Təhlükəsizliyini Gələcəkdə Necə Təmin Etmək Planlaşdırılır?
Gələcəyə baxaraq, 0G Foundation güclü, çoxqatlı müdafiə strategiyası tətbiq edir. Məqsədləri reaktiv düzəlişlərdən proaktiv, davamlı modelə keçməkdir. Əsas gələcək planlara daxildir:
- Həssas əməliyyatların Trusted Execution Environment (TEE)-yə köçürülməsi ilə zero-trust təhlükəsizlik modelinin tətbiqi. Bu, vacib prosesləri təcrid edən hardware əsaslı təhlükəsizlikdir.
- Çox-imzalı (multisig) icazələrin gücləndirilməsi, həssas əməliyyatlar üçün bir neçə təsdiqin tələb olunması.
- Anomal fəaliyyətləri real vaxtda aşkar edib reaksiya verən avtomatlaşdırılmış xəbərdarlıq sisteminin tətbiqi.
Bu addımlar, 0G tokenləri və ya ekosistem vəsaitlərini hədəfləyən istənilən potensial hücumçu üçün xeyli yüksək maneə yaratmaq üçün nəzərdə tutulub.
0G Tokenləri Hadisəsindən Əsas Nəticələr
Bu hadisə bütün kriptovalyuta sənayesi üçün güclü bir nümunədir. Birincisi, ən böyük risklərin tez-tez əsas blokçeyndə deyil, mükafat müqavilələri və açar idarəetməsi kimi periferik sistemlərdə olduğunu vurğulayır. İstifadəçi vəsaitlərinin toxunulmaz qalması düzgün arxitektura ayrılmasının göstəricisidir. İkincisi, şəffaf və sürətli cavab inamı qorumaq üçün vacibdir. Nəhayət, TEE kimi qabaqcıl təhlükəsizliyə sadiqlik, əsas qorunmadan mürəkkəb, institusional səviyyəli müdafiəyə keçidi göstərir.
Tez-tez Verilən Suallar (FAQ)
S: Cüzdanımdakı şəxsi 0G tokenlərim oğurlanıb?
C: Xeyr. 0G Foundation təsdiqlədi ki, istismar yalnız müəyyən bir mükafat müqaviləsi ilə məhdudlaşıb. Şəxsi cüzdanlarda və ya əsas zəncirdə saxlanılan ümumi istifadəçi vəsaitlərinə təsir edilməyib.
S: “emergencyWithdraw” funksiyası nədir?
C: Bu, bir çox smart müqavilədə səhv və ya fövqəladə hal zamanı səlahiyyətli şəxslərin aktivləri çıxarmasına imkan verən təhlükəsizlik xüsusiyyətidir. Bu halda, hücumçu bu funksiyanın səlahiyyət açarına icazəsiz giriş əldə edib.
S: Tornado Cash nədir?
C: Bu, Ethereum üzərində vəsaitlərin mənşəyini gizlədən kriptovalyuta qarışdırma xidmətidir. Hakerlər oğurlanmış tokenləri yumaq və onları izləməyi çətinləşdirmək üçün tez-tez istifadə edirlər.
S: Trusted Execution Environment (TEE) nədir?
C: TEE əsas prosessorun daxilində təhlükəsiz bir sahədir. Burada yüklənmiş kod və məlumatların məxfiliyi və bütövlüyü qorunur. Açar idarəetməsi üçün istifadə edilməsi böyük təhlükəsizlik yeniləməsidir.
S: Bu, 0G layihəsinin qiymətinə və ya gələcəyinə təsir edəcəkmi?
C> İstismarlar qısa müddətli qeyri-müəyyənlik yarada bilər, lakin layihənin şəffaf idarə olunması və qabaqcıl təhlükəsizlik yol xəritəsi uzunmüddətli dayanıqlılıq üçün müsbət əlamətlərdir. Bazar, komandanın belə hadisələrə necə cavab verdiyini və onlardan nə öyrəndiyini qiymətləndirir.
S: Öz kriptovalyutamı necə təhlükəsiz saxlaya bilərəm?
C> Əhəmiyyətli vəsaitlər üçün həmişə hardware cüzdanlarından istifadə edin, mövcud olan bütün təhlükəsizlik xüsusiyyətlərini (məsələn, 2FA) aktiv edin, naməlum dApp-lara qoşularkən ehtiyatlı olun və şəxsi açarlarınızı və ya seed phrase-lərinizi heç vaxt paylaşmayın.
Decentralized finance sahəsində təhlükəsizlik daimi ayıqlıq tələb edən birgə bir səfərdir. Bu 0G tokenləri ilə bağlı hadisə həm layihələr, həm də istifadəçilər üçün bir dərsdir. Bu təhlili faydalı hesab etdiniz? Bu məqaləni paylaşın və kripto icmasındakı digər insanlara kritik təhlükəsizlik hadisələri və ən yaxşı təcrübələr barədə məlumatlı qalmağa kömək edin.
Ən son blokçeyn təhlükəsizliyi tendensiyaları haqqında daha çox öyrənmək üçün DeFi və smart müqavilə təhlükəsizliyi protokollarının davam edən inkişafı ilə bağlı məqaləmizi araşdırın.

