Back to Blog

Phalcon Security 2.0 Kullanıma Sunuldu: Hack Önlemede Yeni Bir Dönem

Phalcon Security
20 Kasım 2024
5 min read
Key Insights
  • Kod denetimleri tek başına yeterli değildir; Ocak 2023'ten bu yana 146'dan fazla büyük olay, birçoğu denetlenmiş protokollerde olmak üzere 1 milyar doların üzerinde kayba neden oldu.

  • Dağıtım sonrası riskler (sıfır gün açıkları, yükseltmeler/parametreler, dış bağımlılıklar, derleyiciler) devam eder ve blok zinciri özellikleri (açık kaynak kod, anonimlik, flash loan'lar) saldırganın önündeki engelleri azaltır.

Protokol Güvenliği Kod Denetiminin Ötesine Geçiyor

Günümüzde kod denetimi bir sektör standardı haline geldi ve protokollerin büyük çoğunluğu canlıya geçmeden önce denetimden geçiyor. Yine de, hackerlar neden hâlâ sık sık başarılı oluyor ve her yıl milyarlarca dolar çalıyor? Cevap, sadece dağıtım öncesi kontrollerden fazlasını gerektiren gelişen protokol güvenliği ortamında yatıyor.

BlockSec Security Incidents Library'a göre, Ocak 2023'ten günümüze kadar toplamda bir milyar doları aşan varlık kaybına yol açan 146 büyük saldırı olayı yaşandı. Örnekler arasında Euler Finance Olayı (200 milyon dolar kayıp), Curve Olayı (60 milyon dolar kayıp), KyberSwap Olayı (46 milyon dolar kayıp) ve yakın zamandaki Polterfinance saldırısı (8,7 milyon dolar kayıp) bulunuyor. Dikkat çekici bir şekilde, bu protokollerin çoğu tanınmış firmalar tarafından yürütülen kod denetimlerini başarıyla geçmişti.

Security incidents dashboard showing major attack incidents and total losses
Security incidents dashboard showing major attack incidents and total losses

Bir protokol denetimlerden geçmiş ve bilinen zafiyetleri düzeltmiş olsa bile, hâlâ önemli güvenlik riskleriyle karşı karşıya kalabilir: Hâlâ sıfırıncı gün (zero-day) zafiyetleri barındırıyor olabilir; hata düzeltme, küçük ölçekli güncellemeler veya parametre ayarlamaları sırasında protokol ekibi farkında olmadan yeni saldırı vektörleri oluşturabilir; dış bağımlılıklar yeni riskler doğurabilir; hatta derleyicilerle ilgili gözden kaçan hususlar bile saldırılara yol açabilir.

Dahası, blok zincirinin açık kaynaklı doğası, anonimliği ve flashloan mekanizmaları hackerların zafiyetleri istismar etmesini kolaylaştırıyor ve büyük kazanç şansı onlara güçlü bir motivasyon sağlıyor. Protokoller şeffaf olduğu ve saldırganlar gizli kaldığı için, bu gelişen tehditlere karşı savunma yapmak oldukça zordur. Bazı proje ekipleri saldırılardan sonra zararı azaltmak için kullanıcılara tazminat ödeyebilir, ancak mali kayıplar telafi edilebilse de, güven bir kez kaybedildiğinde yeniden inşa edilmesi çok daha zordur.

Ne yazık ki, protokoller güvenliği sağlamak için uzun süredir esas olarak kod denetimlerine odaklandı ve eşit derecede önemli bir alanı—canlıya geçiş sonrası güvenlik izleme ve otomatik müdahaleleri—çoğu zaman göz ardı etti. Phalcon Security 2.0'ın doldurmak üzere tasarlandığı boşluk tam olarak budur ve güçlü saldırı önleme yetenekleri sunar.

Phalcon Security Nedir ve Gerçek Zamanlı Saldırı Engelleme Neden Kritiktir?

Phalcon Security, özellikle protokoller için tasarlanmış son teknoloji bir güvenlik izleme ve saldırı engelleme sistemidir ve protokollerin canlıya geçtikten sonra karşılaşabileceği saldırı, operasyonel, etkileşim ve finansal riskler gibi tehditlerin büyük çoğunluğunu kapsar. Web3 güvenliği için kapsamlı bir çözümdür.

Günümüzde, bazı protokoller izleme sistemleri kurmuş veya satın almış olabilir, ancak saldırılarla karşılaştıklarında neden hâlâ kayıp yaşıyorlar? Bunun iki nedeni var:

  • Birincisi, proje ekibi bir saldırıdan zamanında haberdar olamayabilir veya sık görülen yanlış pozitifler nedeniyle uyarıların doğruluğunu doğrulamak için değerli zaman harcayabilir. Bu sırada, hackerlar birden fazla saldırı işlemini zaten tamamlamış olabilir.
  • İkincisi, proje ekibi saldırıyı hızlıca tespit edip harekete geçse bile, genellikle hackerlar kadar hızlı yanıt veremez. Birçok protokol çoklu imza (multi-sig) cüzdanlara dayanır ve birden fazla onay gerekliliği manuel müdahaleleri daha da yavaşlatarak etkili saldırı engellemeyi neredeyse imkansız hale getirir.

Phalcon Security, bu iki kritik zorluğu çözmek için pratik ve sahada denenmiş çözümler sunarak gerçek anlamda saldırı önlemeyi mümkün kılar.

  • Hassas Tespit: Phalcon Security, bir işlemin saldırı olup olmadığını belirlemek için 200'den fazla açıkça tanımlanmış saldırı özelliği kullanır ve hiçbir saldırının fark edilmeden geçmemesini sağlarken yanlış pozitifleri neredeyse ortadan kaldırır ve ekibe yönelik kesintileri önler. Bu hassasiyet, etkili güvenlik izleme için kritik öneme sahiptir.
  • Saldırı Engelleme Yeteneği: Phalcon Security, işlemleri mempool aşamasında erken sürekli olarak izler. Bir saldırı işlemi tespit edildiğinde, sistem kullanıcıları anında uyarır, otomatik olarak bir yanıt işlemi başlatır ve bu sistem tarafından oluşturulan işlemlerin saldırıdan önce işlenmesini sağlamak için bir gas teklif verme stratejisi kullanır. Bu, hacker saldırılarını etkin bir şekilde engelleyerek sıfır kayıp elde eder. Dahası, platform hem EOA hem de çoklu imza cüzdanlarını destekler, Safe{Wallet} kullanan projelerin saldırılara otomatik olarak karşı koymasını sağlar ve mempool güvenliği alanında lider konumunu pekiştirir.

Bir denetimin başarısız olmasını beklemeyin. Varlıklarınızı korumak için gerçek zamanlı güvenlik izleme ve saldırı engellemeyi uygulayın—Phalcon Security'nin protokolleri üretimde nasıl koruduğunu görün.

Phalcon Security ile Başlayın

Her tehdidi tespit edin, önemli olanı bildirin ve saldırıları engelleyin.

Şimdi ücretsiz deneyin

Phalcon Security 2.0: Protokoller İçin Özel Güvenlik Çözümleri

BlockSec tarafından piyasaya sürülen bu gelişmiş saldırı engelleme sistemi, yayınlanmadan önce iki yıl boyunca dahili olarak çalıştı ve whitehat kurtarma operasyonları aracılığıyla yirmiden fazla saldırıyı başarıyla engelleyerek proje ekiplerinin potansiyel kayıplarda 20 milyon doların üzerinde tutar kurtarmasına yardımcı oldu. Kanıtlanmış saldırı önleme geçmişine sahip ilk ve tek güvenlik ürünüdür ve birden fazla hackleme girişimini başarıyla engellemiştir.

Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities
Phalcon Security 2.0 dashboard interface showing monitoring and blocking capabilities

BlockSec CEO'su Andy Zhou, "Çoğu zaman saldırıları tespit ediyorduk ama proje ekibine zamanında ulaşamıyorduk. Bu bizi, neden proje ekiplerini doğrudan saldırıları otomatik olarak önleme yeteneğiyle güçlendirmiyoruz diye düşünmeye itti. Bu, BlockSec Phalcon'un yaratılmasının tam da motivasyonuydu," dedi.

"Bu büyük güncellemede, BlockSec Phalcon 2.0, protokollerin karşılaştığı saldırı, operasyonel, etkileşim ve finansal riskleri ele almak üzere yeniden tasarlandı ve artık protokollerin canlıya geçtikten sonra karşılaşabileceği güvenlik risklerinin büyük çoğunluğunu kapsıyor. Ayrıca, sistem yapılandırmalarımızın kullanışlılığını ve esnekliğini daha da optimize ettik. Artık kullanıcılar, izleme yapılandırmalarını tamamlamak için sadece adresleri içe aktarmaları yeterli ve bunu tek tıklamayla yapabiliyor, bu da çok kullanışlı; ayrıca karmaşık senaryolar için izleme kurallarını özelleştirebiliyorlar," diye ekledi Andy Zhou.

Bybit Risk Başkanı David Zong şunları söyledi: "BlockSec'in büyük hayranlarıyız ve BlockSec'in doğuşundan itibaren her bir ürününün kullanımına kadar derinlemesine dahil olduk. BlockSec Phalcon, Bybit'in zincir üzerinde takip ve web3 sözleşme güvenliği izlemesi gerçekleştirmesine yardımcı olan çok iyi bir güvenlik aracı. Gelecekte BlockSec ile daha fazla iş birliğimiz olacak."

Phalcon Security 2.0, akıllı sözleşme güvenliğinde önemli bir ileri adımı temsil ediyor. Projelerin ve kullanıcıların varlıklarını korumak için güvenlik çözümlerimizi sürekli olarak geliştirmek BlockSec'te en büyük önceliğimizdir. Sadece kod güvenliğine değil, aynı zamanda güven ve yeniliğin korunmasına da bağlıyız. Protokollerin tüm yaşam döngüsü boyunca güvenliğini sağlayarak, her kullanıcının Web3 dünyasında cesurca ilerleme hayalini koruyoruz.

Gelişmiş Web3 Güvenliği İçin Phalcon Security 2.0 ile Başlayın

Phalcon Security, yalnızca davetle erişilebilen bir SaaS platformudur ve sadece davet edilen kullanıcılar için erişilebilirdir. Bu münhasırlık, ortaklarımız için özel destek ve maksimum etkinlik sağlar.

İlgilenen kullanıcılar, ürünün özellikleri hakkında daha fazla bilgi edinmek için bir demo planlayabilir ve kendi özel ihtiyaçlarına yönelik özelleştirilmiş güvenlik çözümlerini tartışmak üzere doğrudan güvenlik uzmanlarıyla konuşma fırsatına sahip olabilirler.

Demo Rezervasyonu: https://calendly.com/blocksec/phalcon-demo

Daha Fazla Bilgi: https://blocksec.com/phalcon/security

BlockSec Hakkında

BlockSec, tam kapsamlı bir Web3 güvenlik hizmeti sağlayıcısıdır. Şirket, yaygın benimsenmeyi kolaylaştırmak amacıyla gelişmekte olan Web3 dünyası için güvenliği ve kullanılabilirliği artırmaya kararlıdır. Bu amaçla BlockSec, akıllı sözleşme ve EVM zinciri güvenlik denetimi hizmetleri, güvenlik izleme ve saldırı engelleme için Phalcon Security platformu, fon takibi ve araştırması için MetaSleuth platform ve kripto dünyasında verimli bir şekilde gezinen Web3 geliştiricileri için MetaSuites extension sunmaktadır.

Bugüne kadar şirket, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 1.000'den fazla müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ve Fenbushi Capital gibi seçkin yatırımcılardan iki finansman turunda on milyonlarca ABD doları almıştır.

Resmi web sitesi: https://blocksec.com/

Resmi Twitter hesabı: https://twitter.com/BlockSecTeam

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security