BİZİ TAKİP EDİN

DEFI

Blockchain Yazılım Şirketi OpenZeppelin, Yeni Geliştirici Paketi “Defender”i Duyurdu

Defender, akıllı sözleşmelerin dağıtılması ve yönetilmesini basitleştirecek.

Yayın:

-

Ethereum “ERC-20” sözleşmesinin en çok kullanılan uygulamalarından birini geliştirmesiyle bilinen blockchain yazılım şirketi OpenZeppelin, 27 Ekim tarihinde “Defender” adlı bir geliştirici paketinin piyasaya sürüldüğünü duyurdu.

Araç, Ethereum tabanlı merkezi olmayan uygulamaların çalıştırılmasıyla ilişkili birçok geliştirme işleminin otomatikleştirilmesine yardımcı olacak. Ayrıca bu aracın geliştiricilerin değişiklikleri takip etmesine yardımcı olabilecek mevcut akıllı sözleşmeler için yükseltmeleri ve yönetici işlemlerini yönetmek için basit bir kontrol paneli sağlayacağı bildirildi.

Yeni geliştirici paketinin diğer birçok özelliği olduğu bildirildi. Bunlar arasında web tabanlı arka uçlarla entegrasyonları basitleştiren bir işlem aktarıcı, günlük kaydı veya oracle güncellemeleri gibi otomatik görevler ve geliştirme alanındaki en iyi uygulamaların genel bir bilgi tabanı bulunduğu açıklandı.

Şirket yaptığı açıklamada şu ifadelere yer verdi:

“Normalde bu özelliklerin her ekip tarafından bağımsız olarak geliştirilmesi gerekir. Ancak bu durumda da gerçek akıllı sözleşme uygulamasına daha fazla zamanı ve çabayı  harcanmasına neden olur.”

OpenZeppelin’in baş teknoloji sorumlusu Jonathan Alexander, yaptığı açıklamada, bu paketin merkezi olmayan finansta saldırıları azaltmaya yardımcı olabileceğini söyledi.

Alexander ayrıca şu açıklamaları yaptı:

“Bu yıl DeFi’de gördüğümüz YAM, Uniswap, dForce ve Hegic gibi birçok istismar, dikkatli bir güvenlik sürecini takip ederek önlenebilirdi. Ancak ekipler kendilerini güvenlik konusunda tam olarak bilgilendiren kapsamlı bir sistemden yoksun kaldılar.”

Alexander ayrıca, en iyi uygulamalara erişim kolaylığının ötesinde, hızlı bir müdahale aracının bZx ve Opyn hack’lerine benzer durumlarda kullanıcı fonlarının kaybını azaltabileceğini açıkladı.

Şirket açıklamasında, ekibin kendi altyapılarını ve araçlarını oluşturmaya çalışmak için aylarca zaman harcayan geliştiricilerle yaptığı görüşmelerin ardından aracı oluşturmaya karar verdiğini söyledi. Ayrıca şu açıklama yapıldı:

“OpenZeppelin Defender, Ethereum için ilk SecOps (güvenlik işlemleri) platformudur ve bu nedenle ekosistemde eksik olan önemli bir eklentidir.”

Son olarak, Defender’i, testnet‘te kullanmanın ücretsiz olacağı ancak üretim kullanımı için ücretli bir abonelik gerektiği açıklandı.

Daha Fazla Blockchain Haberleri İçin: Blockchain Haberleri

Yorum Yap

Yorum Yap

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

DEFI

Origin Protocol, Saldırganı Bulana 1 M $ Verecek!

Origin Protocol’den saldırganı bulana ödül!

Yayın:

-

Origin

Bildiğiniz gibi Origin Protocol’ün stablecoini Origin Dollar (OUDS) bu haftanın başlarında hacklenmişti. Bu saldırının sonucu ise onlara 7 milyon $’a maloldu. Protokol, stablecoinine saldırı yapan kişiyi bulanlara 1 milyon $ değerindeki ödülünü açıkladı.

Origin Protocol’ün OUSD birimine yapılan saldırının ardından, 1 dolarda sabit kalması gereken stablecoin 86 sente kadar düştü. 18 Kasım tarihinde, Şirketin kurucu ortağı Matthew Liu, olayı doğruladı ve saldırının sebebini “flash loan” olarak açıkladı. Saldırgan, saldırıyı başlatmak için bir flash loan yaptı ve OUSD sözleşmelerindeki güvenlik açıklarından yararlanarak fonları kendine geçirdi.

İlginizi çekebilir: Flash Loan Nedir?

Resmi blogda yapılan yeni bir güncellemeye göre, Şirketi DeFi protokolüne saldıran kişinin başına ödül koymuş durumda. Origin Protocol’ün kurucu ortağı Josh Fraser, güncellemede şunları yazdı.

Müşteri fonlarının geri dönüşüne yardımcı olabilecek bilgi ve kanıt sağlayan herkese 1.000.000 ABD dolardı değerinde bir ödül sunacağız.

OUSD’nin saldırıya uğraması, şirket çalışanları, kurucular ve yatırımcılar da dahil olmak üzere, Ethereum ve DAI cinsinden 7 milyon $’lık fonun kaybına sebep oldu.

Ayrıca Origin’in paylaştığı gönderide saldırgana da bir mesaj var. Söylediklerine göre, eğer saldırgan müşteri fonlarının 6 milyon $’lık tutarını iade etmeye karar verirse, 1 milyon $’lık fonu kendine ayırabilecek.

OUSD cüzdanlarını inceleyecek olursanız, kullanıcılarımızın çoğunun balina olmadığını fark edeceksiniz. Origin’in fonlarını sizde kalsın, ancak çoğu kripto sektöründe yeni olan kullanıcılarımızı cezalandırmayın.

Origin Protocol, fonların izini sürdüklerini ve bilgisayar korsanının fonları aklamak ve taşımak için hem renBTC hem de Tornado Cash kullandığını bildiklerini söyledi. Origin Protocol, DeFi sektöründe yaygın bir saldırı türü olan “flash loan” saldırısına kurban giden en son protokol.

Daha fazla DeFi Haberi için: DeFi Haberleri

Muhabbit DeFi Market Cap için: DeFi Market Cap

OKUMAYA DEVAM ET

DEFI

CipherTrace: DeFi Bu Yılı Hacker Saldırıları İle Geçirdi!

Şirket DeFi protokollerinin sahtekarlığa ve kara para aklamaya karşı savunmasız olduğunu açıkladı.

Yayın:

-

Blockchain araştırma firması CipherTrace 10 Kasım tarihinde yayımladığı bir rapor ile, 2020 yılının ilk yarısında merkezi olmayan finans ( DeFi ) protokollerine yapılan saldırıların, yıl içinde tüm borsalara yapılan saldırılarının % 40’ını oluşturduğunu açıkladı.

Şirket açıklamasında, Ocak ayından Haziran ayına kadar DeFi ile ilgili kripto para hırsızlığının 51,5 milyon doları bulduğunu bildirdi. Temmuz ayından bugüne kadar ise bu rakama 47.7 milyon $ daha eklendiği söyleniyor.

DeFi, merkezi olmayan borç verme protokolleri ve borsalar gibi gözetim dışı finansal ürünleri ifade eder. DeFi ürünleri 2020 yılı yaz aylarında, yatırımcılara kazançlı ikramiyeler sunmaya başladıktan sonra popüler oldular. Yatırımcılar popülerliği artan bu ürünlere ait protokollere 14 milyar dolar değerinde kripto yatırımı yaptılar.

Yapılan açıklamaya göre birden ortaya çıkan bu ürünlerin birçoğunun yeni olduğu ve oldukça deneysel ve düzenlenmemiş ürünler olduğu bildirildi. Bu durumunda onları bilgisayar korsanlarına karşı savunmasız hale getirdiği açıklandı. 

CipherTrace raporunda ifadelere yer verdi:

“DeFi protokolleri tasarım gereği izinsizdir, bu da genellikle herhangi bir açık düzenleyici uyumluluğa sahip olmadıkları ve herhangi bir ülkedeki birinin KYC bilgilerinin çok azı toplanarak veya hiç toplanmadan bunlara erişebileceği anlamına gelir.”

Şirket son olarak, DeFi kolayca para aklayıcılar için bir sığınak haline geldiği açıklamasını yaptı.

DeFi Saldırıları

2020 yılı içerisinde merkezi olmayan ödünç verme protokolü olan bZx, üç defa saldırıya uğradı. İki bilgisayar korsanı Şubat ayında 1 milyon dolar çaldığı borsadan Eylül ayında ise 8.1 milyon dolar çaldı. 

Yine bilgisayar korsanları, Nisan ayında dForce protokolünden 25 milyon dolar çaldı. Bu saldırıların sonuncusu bir DeFi protokolü olan Harvest Finance’a gerçekleştirildi. Borsa geçen ay bir hacker’a 34 milyon $ kaptırdı. Ancak hacker paranın küçük bir miktarını iade etti.

Blockchain araştırma firması CipherTrace, DeFi endüstrisi akıllı sözleşmelerini değişmez bir şekilde tutmanın bir yolunu bulması gerektiğini açıkladı. Aksi takdirde DeFi’nin güvenlik açıkları, dolandırıcılık ve kara para aklamadan kaynaklanan sonuçlardan zarar görmeye devam edeceğini söyledi.

Daha Fazla Blockchain Haberleri İçin: Blockchain Haberleri

Daha Fazla DeFi Haberleri için: DeFi Haberleri

OKUMAYA DEVAM ET
Coinzo

Trend Haberler

Tüm hakları saklıdır. Copyright 2020 Muhabbit
Feragatname: Muhabbit'in içeriği, doğası gereği bilgi amaçlıdır ve yatırım tavsiyesi olarak yorumlanmamalıdır. Kripto para ticareti, satın alma veya satma yüksek riskli bir yatırım olarak kabul edilmelidir ve her okuyucunun herhangi bir karar vermeden önce kendi araştırmalarını yapması önerilir.