Molière’in Takibi: 730.000 $ nft çılgınlığı!

Oh, hataların komedisi! NFTS Grand Tiyatrosu’nda, neredeyse efsanevi kulağa çok nadir görülen bir platform olan SuperRare, oldukça net bir öngörüye tökezledi. Pazartesi günü, akıllı sözleşmelerinde basit ama felaket bir hata 730.000 dolar kaybına yol açtı. 🤦‍♂️

Modern dünyamızın dijital güvenliğine adanmış bir firma olan SuperRare’in kazık sözleşmesi ihlal edildi. Kötü yazılmış bir oyunda bir hayalet gibi, yaklaşık 731.000 dolarlık nadir jeton ince havaya kayboldu. 🤑

Suçlu mu? Merkle kökünün değiştirilmesine erişimi kısıtlamak için tasarlanmış bir işlev – kullanıcı stoping bakiyelerini belirleyen önemli bir unsur – yanlışlıkla herhangi bir adresin kurcalamaya izin vermesi için kodlanmıştı. Sadece davetsiz misafirleri dışarıda tutmakla kalmayıp aynı zamanda sıcak bir kucaklamayla davet eden bir kilit düşünün! 🗝️

//s3.cointelegraph.com/uploads/2025-07/019855fd-c8f6-79f2-9dad-7250d156b5b7″/>

SuperRare’in kurucu ortağı Jonathan Perkins, hiçbir çekirdek protokol fonunun kaybolmadığını ve etkilenen 61 cüzdanın telafi edileceğinden emin oldu. “Bu yanlış adımdan öğrendik ve gelecekteki değişiklikler daha titiz bir inceleme sürecine girecek,” diye açıkladı, tövbe eden bir performansdan sonra tövbe eden aktörün her kısmını çaldı. 🎭

Bir gaf anatomisi

Akıllı sözleşmenin, etkileşen adresin Merkle kökünde değişikliklere izin vermeden önce belirli bir adres veya sözleşmenin sahibi olup olmadığını doğrulaması gerekiyordu. Ne yazık ki, mantık tersine çevrildi ve kimsenin belirlenmiş nadir jetonları boşaltmasına izin verdi. Sanki tuz eklemek isteyen, yanlışlıkla şekere dökülen bir şef, yemeği mahvediyor. 🧂

Bir kripto sigorta şirketi olan Nexus Mutual’da kıdemli bir mühendis, “birkaç basit birim testi bu hatayı yakalayacaktı.” Amlbot’taki blockchain mimarı ve CTO olan Mike Tiutin, “Bu aptalca bir hata, kapsamlı testlerin önemini vurgulayan tür” ekledi.

Amlbot CEO’su Slava Demchuk, bu duyguları tekrarladı ve kapsamlı denetimlere duyulan ihtiyacı vurguladı. “Bu keskin bir hatırlatma görevi görüyor: Merkezi olmayan sistemlerde, en küçük hata bile korkunç sonuçlara yol açabilir.” 🚨

“Bu keskin bir hatırlatma olarak duruyor: Merkezi olmayan sistemlerde, tek karakterli bir hatanın bile ciddi sonuçları olabilir.”

Perkins, denetimlere ve birim testlerine rağmen böceğin düştüğünü itiraf ederek gözetimini kabul etti. “Bu, bu tür karmaşık sistemlerde değişiklikleri yönetmenin karmaşıklıkları hakkında acı verici bir ders” diye yansıtıyor. 🌟

Birim testinin erdemi

Birim testleri, bir programın her bir bölümünün amaçlandığı gibi çalışmasını sağlayan küçük, otomatik kontroller bu gafı kolayca yakalayabilir. Perde yükselmeden önce her pervanenin yerinde olmasını sağlayan sahne elleri gibidirler. Bu durumda, erişim kontrollerini doğrulaması gereken testler görevlerini yerine getiremedi. 🛠️

Demchuk, “Sorun uygun test eksikliğiydi. Bu sadece kodu yazmakla ilgili değil, her koşulda beklendiği gibi davranmasını sağlamakla ilgili.” 0xaw, kodun “beklediğiniz şeyin tam tersini, klasik bir insan hatası vakasını” kabul etti. 🤔

Perkins, SuperRare’in artık ne kadar küçük olursa olsun, onları gelecekteki aksiliklerden kurtarabilecek bir söz, herhangi bir değişiklik için yeniden denetleme gerektireceğine söz verdi. 📜

Güvenlik açıklarının çoğu insan hatalarıdır

0xaw, ilk hata yaygın olsa da, gerçek trajedinin fark edilmediğinin olduğunu düşündü. “En ciddi güvenlik açıkları basit, önlenebilir hatalardan kaynaklanıyor. Setlemeleri genellikle daha zor, ama bu göze çarpan bir şekilde açıktı.” 🕵️‍♂️

Hacken olay müdahalesi başkanı Yehor Rudytsia, “İşlevin kapsamlı bir incelemesi hatayı ortaya çıkarırdı. Bu açık bir gözetim durumudur.”

2025-07-29 17:58