Back to Blog

BlockSec, Safe{Wallet} Güvenlik İzleme Çözümünü Başlattı

Phalcon
March 6, 2025
3 min read

Son yaşanan Bybit olayı geniş çapta ilgi gördü. Bybit'in üçüncü taraflarca hazırlanan raporuna göre olay, bir hacker'ın Safe geliştiricisinin makinesini ele geçirmesi, işlem başlatma sırasında Bybit imzacılarının imzalamayı planladığı verileri değiştirmesi ve nihayetinde kötü amaçlı bir yükseltme işlemi gerçekleştirmesiyle meydana geldi. Olay, yaklaşık 1,5 milyar dolar değerinde varlık kaybıyla sonuçlandı. Aslında geçen yıl da benzer saldırılar iki kez yaşandı; bunlar arasında Radiant (yaklaşık 58 milyon dolar kayıp) ve Hint borsası WazirX hack olayı (200 milyon doları aşan kayıp) yer almaktadır ve her ikisi de Safe cüzdanları üzerinden kötü amaçlı işlemlerin imzalanmasından kaynaklandı.

Dune'dan elde edilen en güncel veriler (4 Mart), toplamda 39,14 milyonun üzerinde Safe cüzdanının devreye alındığını ve bu cüzdanların 54,9 milyar dolar değerinde varlık yönettiğini ortaya koymaktadır. Kullanıcı taleplerini karşılamak ve Safe cüzdanlarının kullanım yaşam döngüsü boyunca risk kontrolünü güçlendirmek amacıyla BlockSec, Safe{Wallet} Monitor'ü hayata geçirdi. Bu çözüm, kullanıcılara işlem ayrıntıları, risk değerlendirmeleri ve işlem simülasyonları konusunda kapsamlı bir görünürlük sunarak varlıkların korunmasına ve olası kayıpların önlenmesine yardımcı olmaktadır.

Safe TVL over time_Dune
Safe TVL over time_Dune

Safe{Wallet} İşlem İmzalamanın Riskleri

  • Birincil Saldırı Hedefleri: Safe cüzdanları genellikle büyük varlıklar yönettiğinden hacker'ların birincil hedefi haline gelmektedir. Örneğin Bybit olayı titizlikle planlanmış bir saldırıydı; hacker, kötü amaçlı sözleşmeleri iki gün öncesinden devreye alıp test etmişti.
  • Uzayan Güvenlik Zinciri: Tüm operasyon sürecinde yer alan güvenlik zinciri oldukça uzundur. Kullanıcıların Safe'in akıllı sözleşmelerine, resmi web sitesine/uygulamasına, ön ve arka uca, kendi bilgisayarlarına, tarayıcılarına ve son olarak imzalamak için kullandıkları cüzdana güvenmesi gerekmektedir. Ancak saldırganlar hem Safe'i hem de bireysel imzacıları hedef alabilir. Zincirin tek bir halkasının tehlikeye girmesi —örneğin bir kullanıcının normal bir transfer gibi görünen kötü amaçlı bir yükseltme işlemini imzalaması için kandırılması— yıkıcı sonuçlara yol açabilir.
  • Donanım Cüzdan Sınırlamaları: Donanım cüzdanlarının büyük çoğunluğu Safe işlemlerini yorumlayamamaktadır. Kullanıcılar Safe arayüzü tarafından yanıltılırsa, bir donanım cüzdanıyla imzalarken çapraz doğrulama yapmaları mümkün değildir. Buna imzacıların önceki onaylamalara duydukları doğal güven de eklenince, bu tür "kör imzalama" ciddi hatalara ve güvenlik olaylarına kolayca yol açabilir.

Safe{Wallet} Monitor

BlockSec'in Safe{Wallet} Monitor'ü, işlem imzalama sürecinin tamamını gerçek zamanlı olarak takip eder, işlem ayrıntılarını görüntüler, riskleri tespit eder, sonuçları simüle eder ve aşağıdaki özellikleri sunar:

  • Yürütmeden Önce Riskleri Uyarır: Sistemimiz, işlem başlatma, imzalama ve yürütme dahil olmak üzere Safe cüzdan işlemlerinin tüm aşamalarında sürekli izleme sağlar. Riskli bir işlem tespit edildiğinde, imzalama süreci tamamlanmadan ve işlem yayınlanmadan önce kullanıcılar uyarılır.
  • Ayrıntılı İşlem Bilgileri: Sistemimiz, karmaşık işlemleri kesintiye uğratır ve bunları açık, insan tarafından okunabilir açıklamalara dönüştürerek bilinçli karar alma sürecini destekler ve kör imzalama risklerini ortadan kaldırır.
  • Risk Analizi ve Yürütme Simülasyonu: Sistemimiz, istenmeyen işlemlerin imzalanmasını önlemek amacıyla her işlemin ilgili risklerini analiz eder ve işlem sonuçlarını yürütülmeden önce simüle eder.
Security Risks_Safe{Wallet} Monitor
Security Risks_Safe{Wallet} Monitor
  • Çok Kanallı Doğrulama: Uyarılar, ek doğrulama için hem imzacılara hem de imzacı olmayanlara gönderilebilir; böylece fazladan bir gözetim katmanı sağlanarak kapsamlı çapraz kontrol güvence altına alınır.
  • Beyaz Liste Mekanizması: Kullanıcılar etkileşimleri belirli sözleşmelerle kısıtlayabilir. Sistem, yapılandırma değişikliklerini anında tespit ederek yanıt verir.
  • Otomatik Yanıt: Zararlı işlemler tespit edildiğinde, saldırıları engellemek için önceden belirlenmiş bir yanıt mekanizmasını otomatik olarak devreye alır.

Demo Talep Edin

Safe cüzdanı kullanan her birey veya kurum, özellikle borsalar, protokoller, L1/L2 zincirleri, yatırım kurumları ve yatırımcılar gibi büyük varlıkları yönetenler, fonlarının çalınması riskiyle karşı karşıya kalabilir.

Safe{Wallet} Monitor'ün olası riskleri önlemenize ve varlıklarınızı korumanıza nasıl yardımcı olabileceğini öğrenmek için demo talep etmenizi davet ediyoruz.

BlockSec Phalcon: Tehdit İzleme ve Önleme

Safe{Wallet} Monitor, Phalcon'un temel bir modülüdür. Phalcon, BlockSec tarafından hayata geçirilen bir güvenlik izleme ve engelleme platformudur; protokollere kapsamlı lansman sonrası güvenlik koruması sağlayarak likidite sağlayıcılarının, DAO'ların, fon yöneticilerinin ve diğerlerinin varlıklarını güvence altına almalarına yardımcı olur. Safe{Wallet} Monitor'e ek olarak Phalcon şunları da kapsar:

  • Saldırı işlemlerinin gerçek zamanlı izlenmesi
  • Operasyonel, etkileşim ve finansal risklerin gerçek zamanlı izlenmesi
  • Token miktarları/fiyatı, anahtar değişkenler, hassas olaylar ve fonksiyon çağrılarının esnek izlenmesi
  • Güvenlik uzmanları tarafından özelleştirilmiş izleme çözümleri
  • Çok imzalı cüzdanlarla otomatik yanıtlar
  • Acil müdahale SOP ve War Room hizmetleri
  • Temel neden analizi
  • Düzeltilmiş akıllı sözleşme kodlarının denetimleri
  • ...

Sonuç

Kripto dünyasında güvenlik isteğe bağlı değil, temel bir unsurdur. BlockSec'in Safe{Wallet} Monitor'ü, her Safe{Wallet} işleminin öngörülemeyen risklere karşı dayanıklı olmasını sağlamak ve varlıklarınızı korumak amacıyla çok katmanlı savunma mekanizmaları oluşturur.