a

Blockchain Güvenliği: Dağıtılmış Defter Teknolojisinde Dolandırıcılığı Önleme

coinnet
coinnet

Dağıtılmış defter teknolojisi endüstrisi, çeşitli yasadışı faaliyetlerin tehdidi altında!. İşte kendinizi korumak için bilmeniz gereken bazı stratejiler.

Ağustos 2010’da, bir bilgisayar korsanı, Bitcoin ağında büyük işlemlerin uygun doğrulama olmadan deftere eklenmesine izin veren bir hata olduğunu tespit etti. Bilgisayar korsanı, 184 milyar Bitcoin (BTC) üretti ve üç ayrı hesaba aktardı. Neyse ki, söz konusu hata hızla tespit edildi ve geliştiriciler tarafından blok zincirinden silindi. Hacker başarılı olsaydı, Blockchain teknolojisinin varlığı gerçekten de tehdit altında olacaktı.

Blockchain teknolojisinin ortaya çıkmasından bu yana, çok sayıda Endüstri ekosistemi, teknolojiyi ve veri yığınlarını depolamak ve aktarmak için uyarladı. Teknoloji, saldırıya uğrayamayacağı varsayılan bir demir kapılı savunma sistemiyle övünüyordu. Ve, Sektör nezaketle büyüdü; ancak, Güvenlik sistemi, merkezi olmayan sistemi bilgisayar korsanları, dolandırıcılar ve farklı dolandırıcılık düşünceli kişiler tarafından tehdit edildi. Wall Street Journal’a göre 2019’da kripto para dolandırıcılığı nedeniyle 4 milyar dolardan fazla kayıp yaşandı.

Blockchain güvenliği ne üzerine inşa edilmiştir?

Blockchain teknolojisi, işlemleri onaylamak için sıkı bir şekilde güvenli olarak korunan, eşler arası bir şifreleme yöntemine sahip olan sayısallaştırılmış, merkezi olmayan bir defterdir. İşlemleri doğrulamak için farklı bir protokol kullanılarak, yanlış işlemler kolayca tespit edilir. Blockchain teknolojisinde güvenlik şunlara dayanır:

  • Şifreleme: Her kullanıcıya “hash” adı verilen ve benzersiz bir anahtarın sağlandığı bir çeşit cüzdan koruma yöntemi. Hashing, fonksiyonun kaç kez kullanıldığına bakılmaksızın belirli, sabit bir çıktının üretildiği, açık anahtarlı kriptografide matematiksel olarak oluşturulmuş bir süreçtir. Basitçe ifade etmek gerekirse, bu, her kullanıcının güvenlik kasasının, yani cüzdanının anahtarıdır.
  • Madencilik: Madencilik, teknolojinin bütünlüğünü korumaktan sorumlu olan karmaşık ve pahalı bir süreçtir. Blockchain madencileri, işlemin her bir bölümünün geçerli olduğunu onaylayarak zincire yeni işlem “bloklar” ekler. Buna karşılık, kripto para biriminde ödüllendirilirler.
  • Değişmezlik: Muhtemelen teknolojinin en önemli bileşeni olan dağıtılmış defter değişmeden kalır. Teknolojinin değişmezliği, işlem onaylandıktan sonra bilgilerin platformdan silinemeyeceği anlamına gelir.

Teknoloji dolandırıcılar tarafından nasıl manipüle ediliyor?

Blockchain teknolojisi, piyasaya sürüldüğünden bu yana çeşitli saldırı türlerine maruz kaldı. Saldırıların çoğu kripto para cüzdanlarına ve borsaları hedef aldı. İşte Blockchain teknolojisini manipüle etmenin en kötü şöhretli yöntemlerinden bazıları;

% 51 attacks: Madencilik, yüksek bilgi işlem gücü gerektiren oldukça yoğun bir süreçtir. Bununla birlikte, bir madenci veya bir grup madenci varsayımsal olarak hesaplama ağının % 50’sinden fazlasını kazanırsa, onu kontrol edebilir ve manipüle edebilirler. Herhangi bir harcama yapmadan sisteme yeni işlemler ekleyebilecekler. Bu şekilde, madeni paraları “iki katı harcama” yapabilirler. Muhtemelen % 51 saldırılarından en endişe verici olanı Mayıs 2018’de Bitcoin Gold blok zincirine bir dizi koordineli hareket eden korsanlar tarafından saldırıya uğradığında meydana geldi. Bitcoin Gold’da (BTG) toplam 70.000 $ iki kez işlem gördü ve sonrasında BTG, Bittrex’ten çıkarıldı. Ocak 2019’da Ethereum Classic ise, % 51 saldırıya uğrayan en son blok zinciri oldu.

Kimlik avı: Kimlik avı, dolandırıcıların saygın şirketlerden gelen e-postaları taklit eden e-postalar gönderdiği bir dolandırıcılık türüdür. Bunları cüzdan anahtarlarının sahiplerine göndererek, kişisel bilgilerini sahte bağlantılarında sağlamalarını isterler. Bazı kimlik avı dolandırıcılıkları, kullanıcının bilgisayarını yasa dışı kripto para birimi madenciliği için ana bilgisayar olarak kullanır. Chainalysis tarafından yayınlanan bir rapora göre, Blockchain yatırımcıları yalnızca 2017’nin ilk yarısında kimlik avı dolandırıcılığında 225 milyon dolardan fazla para kaybetti.

Sybil saldırıları: Sybil saldırısı, eşler arası bir ağda birden çok sahte kimlik oluşturmayı içerir. Blockchain teknolojisi bağlamında, çeşitli düğümler aynı anda çalıştırılarak ağı bu sahte kimliklerle doldurur ve sistemin çökmesine neden olur. Bu terim (Sybil attacks), disosiyatif kimlik bozukluğu teşhisi konan Sybil kitabının itibari karakterinden türetilmiştir.

Yönlendirme: Blockchain teknolojisi, büyük hacimli bilgilerin gerçek zamanlı olarak yüklenmesine ve indirilmesine dayanır. Yönlendirme saldırısında, bilgisayar korsanları internet servis sağlayıcılarına aktarılan verileri yakalar. Bu şekilde, sistem bölümlenir, ancak her zamanki gibi çalışıyor gibi görünür. Bu arada, bilgisayar korsanları kripto para birimleri ile para kazanıyor.

Kripto para birimi dolandırıcılığını önlemenin bazı önlemleri nelerdir?

Beklendiği gibi, borsalar, belirteçler ve blok zinciri şirketleri geçmişten öğrenme ve eşler arası ağdaki dolandırıcılığı tanımlama ve bunlara karşı koyma ihtiyacını fark etti.

BigONE borsasının işletme müdürü Kevin Cheng ile yapılan bir röportajda şunları söyledi:

“Borsalar için güvenlik onların diri olmalarıdır ve bu olmadan hiçbir şey mantıklı olamaz. Blockchain platformundaki her yatırımcı, yatırımlarını güvende tutan şeylerle ilgilenir. Herhangi bir jeton teklifinde boşluklar tespit edilirse, borsamızda listelemeden önce bunları ele almak için fazladan çaba göstereceğiz.”

Kripto para birimi yatırımlarını koruma önlemlerinden bazıları şunlardır:

İki faktörlü kimlik doğrulama: İki adımlı doğrulama olarak da adlandırılan 2FA, blok zinciri teknolojisinde giderek daha tanıdık bir terim olmuştur. Kullanıcının yalnızca cüzdan anahtarını sağlamakla kalmayıp aynı zamanda para cüzdanına erişmek için gerçek zamanlı olarak oluşturulan tek seferlik bir şifre veya OTP de sağladığı ek bir cüzdan güvenliği katmanıdır. Bu şekilde, dolandırıcılar kötü niyetle kullanıcının şifresine erişim elde ederse, cüzdana erişmek için önceden ayarlanmış OTP cihazına sahip olmaları gerekir. Bu, kimlik avı dolandırıcılıklarına ve anahtar hırsızlıklarına karşı ekstra bir güvenlik katmanı sağlar. Google kimlik doğrulayıcı, Kripto cüzdanları korumak için birden fazla cihazda kullanılabilen ücretsiz bir 2FA yazılımıdır.

Kimlik avı koruma yazılımı: Bu, kötü amaçlı bağlantıları, e-posta tehditlerini, sahte web sitelerini tanımlamak ve erişimi iptal etmek için özel olarak tasarlanmış bir yazılım programıdır. Çoğu durumda, yasal web sitelerini ve bağlantıları da onaylar. Metacert’in kimlik avı önleme yazılımı, web adreslerini büyük ölçekte doğrulayabilir ve kullanıcıları hem tanıdık hem de bilinmeyen kimlik avı tehditlerinden korur.

Soğuk cüzdanlar: Tipik olarak, kripto para biriminde iki tür cüzdan vardır. Soğuk cüzdan internete bağlı değildir ve bu nedenle korsanlığa karşı sıcak bir cüzdandan daha az savunmaya ihtiyaç duyar. Çoğu sıcak cüzdan ücretsiz ve daha yaygın olsa da, soğuk cüzdan çok daha güvenlidir ve kullanıcı tarafından bir cihaz biçiminde kullanılabilir.

Kara listeye alma: Kripto para şirketleri, ilk sahte para tekliflerini, kimlik avı kalıplarını ve anahtar / kimlik hırsızlarını belirleyerek ve bunları kara listeye alarak, kendilerini tekrarlanan dolandırıcılık modellerine kurban gitmekten koruyabilir..

 

Dünyanın karşı karşıya olduğu covid-19 pandemisinin ortasında herhangi bir kesinlik varsa, sayısallaştırılmış sistemlerin, özellikle de Blockchain teknolojisinin kaçınılmazlığıdır. Bununla birlikte, herhangi bir teknolojinin alaka düzeyi güvenlik veya güvenlik güvencesine bağlıdır. Teknolojinin bütünlüğünü ve büyümesini korumak için, dağıtılmış defterdeki sahtekarlığı anlamak ve önlemek önceliklendirilmelidir.

 

Kaynak: cointelegraph.com

YORUMLAR

Yorum yapabilmek için giriş yapmalısınız.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.