Polygon Güvenlik Müdürü: Web3 Şirketleri, Saldırılara Son Vermek İçin Güvenlik Uzmanlarını İşe Almalı!

Yönetici, kripto para alanındaki birçok projenin, Web2 güvenlik açıklarının bir sonucu olduğunu belirtti.

polygon web3 güvenlik

polygon web3 güvenlik

Polygon güvenlik müdürü Mudit Gupta; Web3 şirketlerini, kolayca önlenebilir saldırılara son verilmesi için geleneksel güvenlik uzmanlarını işe almaya çağırdı. 

Konu ile ilgili olarak açıklama yapan Gupta, kripto para alanındaki son saldırıların birçoğunun, kötü tasarlanmış blok zinciri teknolojisinden ziyade özel anahtar yönetimi ve oturum açma amaçlı kimlik avı saldırıları gibi Web2 güvenlik açıklarının bir sonucu olduğunu belirtti.

Gupta buna ek olarak, standart Web2 siber güvenlik uygulamalarını benimsemeden sertifikalı bir akıllı sözleşme güvenlik denetimi almanın, bir protokolü ve kullanıcı cüzdanlarını istismar edilmekten korumak için yeterli olmadığını vurguladı:

“En azından tüm büyük şirketleri, anahtar yönetiminin önemli olduğunu gerçekten bilen özel bir güvenlik görevlisi bulmaya zorluyorum. Onlarca yıldır kullanılan API anahtarlarınız var. Bu nedenle, takip edilmesi gereken uygun en iyi uygulamalar ve prosedürler var. Bu anahtarları güvende tutmak için bunların etrafında uygun denetim izi günlüğü ve uygun risk yönetimi olmalıdır. Ancak gördüğümüz gibi, bu kripto para şirketleri hepsini görmezden geldi.”

Blok zincirler genellikle merkeziyetsiz olsa da, kullanıcılar ile merkezi bir web sitesi aracılığıyla etkileşime girer. Bu nedenle Alan Adı Sistemi (DNS), web barındırma ve e-posta güvenliği gibi faktörler etrafında geleneksel siber güvenlik önlemleri uygulamak için her zaman dikkatli olunmalıdır.

Ronin Bridge ve Horizon Bridge Saldırıları

Gupta ayrıca; özel anahtar güvenlik prosedürlerine örnek olarak, 600 milyon dolarlık Ronin Bridge hackini ve 100 milyon dolarlık Horizon Bridge hackini gösterdi.

“Bu saldırıların blok zinciri güvenliği ile hiçbir ilgisi yoktu, kod iyiydi. Kriptografi iyiydi, anahtar yönetimi dışında her şey yolundaydı. Özel anahtarlar güvenli bir şekilde saklanmadı ve mimarinin çalışma şekli, anahtarların ele geçirilmesi durumunda tüm protokolü tehlikeye soktu.”

Şu anda Polygon’da çalışan 10 güvenlik uzmanından oluşan bir ekip olduğunu belirten yönetici, tüm Web3 şirketlerinin aynı yaklaşımı benimsemesini söyledi.

Daha Fazla Kripto Para Haberleri İçin: Kripto Para Haberleri

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
2 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche
Exit mobile version