2024 yılının başlangıcı kolay değil; son birkaç gün içinde Radiant, Gamma ve Telcoin dahil olmak üzere birkaç milyon dolarlık kayba neden olan bir dizi saldırı gözlemledik.
Bu durum birkaç soruyu gündeme getiriyor:
- Gerçek zamanlı olarak devam eden bir saldırının farkındalar mı?
- İstihbarat aldıktan sonra bile saldırıları neden hemen durduramıyorlar?
- Etkili saldırı izleme ve engelleme sistemleriyle donatılmış mı?
Olay Müdahalesinin Zorlukları
Güvenlik bilincine sahip projelerin büyük çoğunluğunun bir tür tehdit istihbarat sistemine sahip olduğu varsayımı oldukça makuldür.
Ancak bu projeler saldırıları etkin biçimde önlemekte zorlanmakta olup karşılaştıkları güçlükler oldukça açıktır:
- Sınırlı personel, 7/24 acil müdahaleyi desteklemeye yetmiyor.
- Uyarı alındıktan sonra bile zaman alan karar alma süreçleri.
Geçen yıl BlockSec, gerçek zamanlı olarak saldırıları anında tespit edip engelleyerek olay müdahalesinde devrim yaratan otomatik bir savunma sistemi olan BlockSec Phalcon'u tanıttı.
BlockSec Phalcon ile DeFi protokolleri, kullanıcıların varlıklarını otomatik olarak koruyabilir; giderek daha savunmasız hale gelen DeFi dünyasında yeni bir güvenlik paradigması sunabilir. Bu blog, BlockSec Phalcon'un DeFi'yi gelişen tehdit ortamına karşı güçlendirme potansiyelini ele alacaktır.
Son DeFi Saldırılarına Geriye Dönük Bir Bakış: Gamma, Radiant ve Telcoin
| Proje | Tarih (UTC) | Saldırı tx sayısı | Saldırı Süresi | Kayıp |
|---|---|---|---|---|
| GammaStrategies | 2024/01/04 | 37 | 69 dk 34 saniye | ~3.5M |
| Radiant | 2024/01/02 | 3 | 11 saniye | ~4M |
| Telcoin | 2023/12/25 | 4,958 | ~16 saat | ~6.6M |
Yukarıdaki tablo; protokol, saldırı işlemlerinin sayısı ve saldırı süresi (ilk saldırı işleminden son işleme kadar geçen süre) dahil olmak üzere son güvenlik olaylarının özetini göstermektedir. Ayrıca her olayın tahmini kaybını da özetledik.
Radiant'ın 4.000.000 $ Kaybı
Radiant'ın güvenliğe olan bağlılığı her zaman açıkça görülmüştür; ancak yine de beklenmedik olan gerçekleşti. Radiant protokolüne yönelik ilk saldırı işlemi 2024/01/02 tarihinde 18:53:38 (UTC) itibarıyla gerçekleşti ve sistemimiz tarafından anında işaretlendi. Bu saldırı yaklaşık 90 Ether (~213 bin dolar) kaybına neden oldu. Yalnızca birkaç saniye içinde sonraki saldırılar başladı ve her biri 2 milyon doların üzerinde kayba yol açtı.

BlockSec Phalcon protokol tarafından benimsenmiş olsaydı, sistemimiz protokolü duraklatmak veya sonraki saldırı işlemlerini önden çalıştırmak için otomatik olarak harekete geçebilir; 43 dakikalık gecikmeli müdahale süresini beklemek yerine son iki saldırı işlemindeki 4 milyon doları kurtarabilirdi.
Telcoin'in 6.600.000 $ Kaybı
Telcoin cüzdanına yönelik saldırı, altı hesabın gerçekleştirdiği 4.958 işlemle 16 saatten fazla sürdü. Bu karmaşık saldırı, Telcoin ekibini bunaltarak hazırlıksız bıraktı. "Duraklatma" mekanizmasının yokluğunda tek çare, saldırı durmaksızın devam ederken ihlali araştırmak, açığı teşhis etmek ve düzeltmeleri uygulamak için güvenlik firmalarına hızla başvurmaktı; tüm bunlar değerli zaman kaybına neden oldu.
BlockSec Phalcon, duraklatma mekanizması olmasa bile varlıkları hızla korumak için özel bir "önden çalıştırma" savunması sunabilirdi.

Gamma'nın 3.500.000 $ Kaybı
GammaStrategies, art arda gerçekleşen 37 saldırıyla bir saatten fazla süre boyunca hackerların hedefi oldu. BlockSec Phalcon bu saldırıları tespit etti ve potansiyel olarak 3,5 milyon doları kurtararak onları anında durdurabilirdi. İnsanların uykuya ihtiyacı vardır, ancak makinelerin yoktur. Bu durum, en dikkatli projelerin bile hazırlıksız yakalanabileceğini göstermektedir. Bu saldırıları durdurmak için yalnızca insanlara güvenemeyiz; 7/24 koruma için BlockSec Phalcon gibi otomatik sistemler vazgeçilmezdir.

BlockSec Phalcon, Yalnızca Bir Güvenlik Bekçisinden Fazlasıdır
Piyasada mevcut birçok tehdit izleme aracı hakkında bilgi sahibiyiz. BlockSec Phalcon ile bunlar arasındaki temel farklar nelerdir ve BlockSec Phalcon güvenlik olaylarında neden yardımcı olabilir?
Anlık Müdahale Esastır
BlockSec Phalcon yalnızca bir tehdit izleme sistemi değildir; kullanıcıların varlıklarını kurtarmak için otomatik olarak harekete geçebilir. Bir güvenlik olayında zaman kritik öneme sahiptir. Eylemler, manuel müdahale olmaksızın otomatik olmalıdır. Radiant vakasında, ilk saldırı işleminden son işleme kadar yalnızca 11 saniye geçti. Eylemin manuel olarak yürütülmesi gerekiyorsa çok geç kalınmış demektir. Nitekim protokolün duraklatılması 40 dakikadan fazla sürdü.
Otomatik Savunmaya İlişkin Endişeler
Elbette otomatik engelleme fikri kulağa harika geliyor, ancak buna güvenebilir misiniz? Ya bir hata yapıp her şeyi kapatırsa ve paniğe yol açarsa? BlockSec Phalcon bu endişeleri üç alana odaklanarak doğrudan ele almaktadır:
- Hız: Sistem, saldırı işlemlerini dinleyecek ve kötü niyetli olanları genellikle milisaniyeler içinde tespit edecek kadar hızlı olmalıdır. Dediğimiz gibi, zaman önemlidir; birkaç saniye bile milyonlarca varlığın güvenliğini belirler.
- Doğruluk: Yalnızca yüksek hassasiyete sahip bir sistem, otomatik eylem hedefine ulaşabilir. Bir sistem çok fazla yanlış alarm verirse protokolün otomatik eylemlerini tetiklemek için, örneğin protokolü duraklatmak amacıyla girdi olarak kullanılamaz.
- Uyumluluk: Sistemin, protokolün mevcut güvenlik altyapısıyla uyumlu olması gerekir. Örneğin, protokolün ayrıcalıklı işlemleri bir çoklu imza cüzdanı tarafından kontrol ediliyor olabilir ve otomatik eylemlerin bu cüzdan aracılığıyla imzalanması gerekir.
BlockSec Phalcon: Beyaz Şapkalı Kurtarma Operasyonlarından Standart Bir SaaS Ürününe
BlockSec Phalcon ön onay olmaksızın saldırıları durdurabiliyor ise projeleri kendi kendilerini kurtarmaları için neden güçlendirmeyelim? Tekniklerimizi 20'den fazla beyaz şapkalı kurtarma operasyonunda 14 milyon doların üzerinde tasarruf sağlayarak geliştirdik.
İşte nasıl yaptığımız:
- Birincisi, BlockSec Phalcon; prestijli güvenlik konferanslarında yayımlanan akademik makaleler ve iki yılı aşkın dahili çalışma süreciyle desteklenen yüksek hassasiyetle anlık saldırıları izleme ve tespit etme kapasitesine sahiptir. 20'den fazla saldırıyı engellemiş olan geçmiş sicilimiz, sistemimizin bu kapasitesini kanıtlamaktadır.
- İkincisi, BlockSec Phalcon, çoklu imza cüzdanı gibi güvenlik altyapısıyla uyumludur. Cüzdanın, protokolün güvenlik tasarımından ödün vermeksizin anında otomatik yanıt verebilmesini sağlarız.
BlockSec Phalcon reaktif değil proaktiftir; dijital varlıklarınız için anlık, güvenilir ve uyumlu bir savunma sunar.
Tam Yığın Güvenlik İçin BlockSec ile İş Birliği Yapın
DeFi dünyasında güvenlik çok boyutlu ve sürekli gelişmektedir. BlockSec ile iş birliği yaparak ve BlockSec Phalcon'u protokolünüze entegre ederek tüm güvenlik ihtiyaçlarınızı karşılayan tam yığın güvenlik hizmetleri paketinin kilidini açarsınız.
Sağlayacağı faydalar şunlardır:
-
Uzman Kod Denetimleri: BlockSec'in üst düzey kod denetim hizmetleri, protokolünüz geliştikçe sürekli inceleme sağlayarak güvenliğin gelişimle aynı hızda ilerlemesini temin eder.
-
Özelleştirilmiş Güvenlik Kuralları: Ayrıntılı denetimlerimizden edindiğimiz bilgileri kullanarak BlockSec Phalcon'u yalnızca protokolünüze özel güvenlik kurallarıyla yapılandırırız. Bu, farklı hizmetler için farklı şirketlerle uğraşmak zorunda kalmadan daha iyi koruma sağlamak demektir; hem zamandan hem de paradan tasarruf edersiniz.
-
Hızlı Güvenlik Açığı Müdahalesi: BlockSec'in kök neden tespitindeki uzmanlığıyla güvenlik açıklarını hızla belirleyebilir ve anında etkili bir giderme süreci için özel bir savaş odası oluşturabiliriz.
BlockSec'i seçmek, sağlam ve entegre bir güvenlik çözümünü tercih etmek demektir. Yalnızca bir araç edinmiyorsunuz; protokolünüzün bütünlüğünü ve kullanıcılarınızın varlıklarını her adımda korumaya adanmış bir iş ortağı kazanıyorsunuz.



