Back to Blog

Phalcon Hata Ayıklama İşlemi: Verimli Analiz için Adım Adım Kılavuz

Phalcon SecurityMetaSleuth
March 29, 2023
6 min read

Phalcon Debug, bir işlemin yalnızca yüzeysel görünümden anlaşılamayacak kadar karmaşık olduğu durumlarda işlem analizini çok daha kolay hale getirir. Üst düzey bir işlem izinde durmak yerine, kullanıcıların yürütme akışına adım atmasına, doğrulanmış kodu incelemesine ve iç mantığı ayrıntılı biçimde takip etmesine olanak tanır. Bu da onu özellikle açık analizi, kök neden araştırması ve ekip iş birliği için son derece kullanışlı kılar.

Bu kılavuzda, örnek olarak Euler protokolü açık işlemini kullanıyoruz. Amaç, Phalcon Debug'ın kullanıcıların şüpheli bir işlem adımından ne olduğunun ve neden önemli olduğunun net bir açıklamasına nasıl geçiş yapmasına yardımcı olduğunu göstermektir.

İşlemi doğrudan buradan açabilirsiniz: Phalcon işlem sayfası

Hata Ayıklama Moduna Nasıl Girilir

Phalcon'da hata ayıklama moduna girmenin iki temel yolu vardır.

Birincisi, Çağrı Akışı görünümündeki belirli bir satırdan; ikincisi ise işlem sayfasının sağ üst köşesindeki Debug düğmesi aracılığıyla. Her ikisi de aynı hata ayıklama ortamına yönlendirir; ancak zaten şüpheli bir adım gördüğünüzde ve tam o noktadan başlamak istediğinizde Çağrı Akışı'ndan başlamak genellikle daha kullanışlıdır.

Euler açık örneğinde işlem, Aave'den flaş kredi alma ve DAI'yi Euler'e yatırma gibi pek çok adım içermektedir. Özellikle şüpheli bir adım, saldırganın protokole çok büyük miktarda bağış yaptığı donateToReserves() çağrısıdır. Bu tür bir eylem genellikle daha derin bir incelemeyi hak eder ve Phalcon Debug, kullanıcıların analizi tam o noktadan başlatmasına olanak tanır.

Hata Ayıklama Görünümü Düzeni
Hata Ayıklama Görünümü Düzeni

Hata Ayıklama Görünümü Düzeni

Hata ayıklama moduna girdikten sonra Phalcon, adım adım işlem analizi için tasarlanmış bir çalışma alanı sunar. Düzen beş temel panelden oluşur.

Çağrı İzleme Paneli, harici çağrıların ve olayların izini gösterir. Kaynak Kod Paneli, mevcut sözleşmenin kaynak kodunu gösterir ve ilgili satırı vurgular. Hata Ayıklama Konsolu, çağrı düzeyinde adım kontrollerini sağlar. Hata Ayıklama İzleme Paneli, hem iç hem de harici çağrılarla birlikte mevcut sözleşme çağrı yığınını gösterir. Parametreler ve Dönüş Değerleri Paneli, mevcut çağrı için giriş ve çıkışları gösterir.

Bu düzen, kullanıcıların işlemin yalnızca bir bölümünü anlamak için birçok araç arasında geçiş yapmasına gerek kalmaması bakımından oldukça kullanışlıdır. İzlemeyi okuyabilir, kodu inceleyebilir ve yürütme mantığını tek bir yerde takip edebilirler.

Kaynak kod paneli bazen kod göstermeyebilir. Bu durum genellikle mevcut çağrının doğrulanmamış bir sözleşmeye işaret ettiğinde ortaya çıkar. Bu Euler örneğinde, saldırgan sözleşmesi doğrulanmamıştır, dolayısıyla kaynak kodu orada mevcut değildir. Ancak eDai sözleşmesi doğrulanmıştır; bu da kullanıcıların Step In ile adım atıp analizi doğrulanmış mantık içinde sürdürebileceği anlamına gelir.

Sözleşme doğrulandığında hata ayıklama modu
Sözleşme doğrulandığında hata ayıklama modu

Doğrulanmış eDai sözleşmesine adım attıktan sonra, kullanıcılar donateToReserves() işlevinin uygulamasına daha derinlemesine inebilir ve şüpheli işlem adımının arkasındaki tam kod yolunu inceleyebilir.

donateToReserves() hata ayıklaması
donateToReserves() hata ayıklaması

Hata Ayıklama Konsolu Nasıl Kullanılır

Hata ayıklama konsolu, kullanıcıların işlem yürütme sürecini ayrıntılı biçimde takip etmesine yardımcı olmak için tasarlanmıştır. Bu önemlidir çünkü Çağrı İzleme Paneli yalnızca harici çağrıları ve olayları gösterir; iç işlev çağrılarını göstermez. Hata ayıklama konsolu bu boşluğu doldurur.

Phalcon, bu panelde birçok gezinme kontrolü sunar. Next ve Previous kontrollerinin her birinin iki versiyonu bulunur. Kırmızı düğmeler tam çağrı izinde hareket ederken, mavi düğmeler mevcut işlev içinde hareket eder. Step In, çağrılan işlevin içine girer. Step Out, mevcut işlevin çağrı noktasına geri döner.

Bu kontrollerle kullanıcılar, sözleşme mantığını satır satır inceleyebilir ve durum değişikliklerinin nasıl gerçekleştiğini anlayabilir. Euler örneğinde bu, donateToReserves() işlevinin arkasındaki daha derin sorunu ortaya koymaya yardımcı olur. Analiz, saldırganın 100 milyon eDAI bağışladığını, bunun eDAI ile dDAI arasındaki ilişkiyi değiştirdiğini ve pozisyonu tasfiyeye uygun hale getirdiğini göstermektedir. Kök neden, donateToReserves() işlevinin tasfiyeye uygunluk için bir likidite kontrolü içermemesiydi; bu da saldırganın tasfiye yapmasına ve değer elde etmesine olanak tanıdı.

İşte bu noktada Phalcon Debug, bir görüntüleyicinin ötesine geçer. Sözleşme yürütme sürecinin içindeki kök nedenleri bulmak için pratik bir işlem analizi aracına dönüşür.

Hata Ayıklama Görünümü Düzeni
Hata Ayıklama Görünümü Düzeni
Euler açığının kök nedenleri
Euler açığının kök nedenleri

Phalcon Security ile Başlayın

Her tehdidi tespit edin, önemli olanları uyarın ve saldırıları engelleyin.

Şimdi ücretsiz deneyin

Hata Ayıklama Görünümü Paylaşımı

Bir diğer kullanışlı özellik, hata ayıklama görünümünün doğrudan URL aracılığıyla paylaşılabilmesidir. Paylaşılan bağlantı, seçilen izleme satırını da içerir; böylece başka bir kullanıcı bağlantıyı açtığında aynı hata ayıklama görünümünü anında görür.

Bu özellik özellikle güvenlik ekipleri için yararlıdır. Uzun bir açıklama yazmak ya da bir ekip arkadaşından aynı görünümü manuel olarak yeniden oluşturmasını istemek yerine, bir analist tam bağlamı paylaşabilir. Bu, olay analizi veya dahili incelemeler sırasında iş birliğini çok daha hızlı hale getirir.

Tipik bir iş akışı şu şekilde işler: Önce Çağrı Akışı'nda şüpheli bir adım bulunur. Ardından kodu, iç çağrıları ve parametreleri incelemek için hata ayıklama modu kullanılır. Son olarak, ekip arkadaşlarının aynı bağlamı inceleyip tartışmayı sürdürebilmesi için tam hata ayıklama görünümü paylaşılır.

Diğer Kullanışlı Özellikler

Phalcon Debug, analiz verimliliğini artıran birkaç ek özellik de içerir.

Çağrı İzleme Görünümü, parametre anahtarı açıldığında tam parametreleri gösterebilir. Bu, kullanıcıların her adımı tek tek açmadan daha zengin bir bağlamı incelemesine yardımcı olur.

Harici çağrılar için kullanıcılar ayrıca ham çağrı parametrelerini incelemek amacıyla Rawdata seçeneğine tıklayabilir. Bu, kodu çözülmüş verilerin yeterli olmadığı durumlarda ya da kullanıcıların çağrı verisinin gerçekte nasıl yapılandırıldığını doğrulamak istediği zamanlarda kullanışlıdır.

Bu ayrıntılar küçük görünebilir, ancak gerçek analizler sırasında çok zaman kazandırır. Açık araştırması, denetim çalışması veya sözleşme incelemesi için küçük iş akışı iyileştirmeleri çoğu zaman büyük fark yaratır.

Parametre anahtarı
Parametre anahtarı

Tek bir işlemin ötesine geçmek ve varlıkların daha geniş bir saldırı yolunda nasıl hareket ettiğini izlemek isteyen ekipler için MetaSleuth, doğal bir sonraki adımdır. İşlem düzeyindeki kök neden netleştikten sonra araştırmacıların fonları adresler ve kuruluşlar genelinde takip etmesine yardımcı olur.

MetaSleuth Araştırmasını Keşfedin

Akışları izleyin ve araştırmalar için kanıt oluşturun

Şimdi ücretsiz deneyin

Phalcon Debug, bir işlemin yüzeysel bir okuma için çok karmaşık olduğu ancak yine de net bir açıklama gerektirdiği durumlarda en kullanışlı hale gelir. Kullanıcıların şüpheli bir izleme girişinden gerçek kod yoluna, iç mantığa ve kök nedene geçiş yapmasına yardımcı olur. Bu da onu yalnızca güvenlik araştırması için değil, aynı zamanda olay incelemesi, açık analizi ve akıllı sözleşme değerlendirmesi için de değerli kılar. Dağıtımdan önce kodu güçlendirmek isteyen ekipler için bu aynı bakış açısı, karmaşık davranışın canlı bir riske dönüşmeden önce incelendiği Akıllı Sözleşme Denetimi ve Altyapı Denetimleri ile doğal olarak bağlantı kurar.

İlgili Kaynaklar

Get Real-Time Protection with Phalcon Security

Audits alone are not enough. Phalcon Security detects attacks in real time and blocks threats mid-flight.

phalcon security

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation