Magic Eden'in eski onay (approval) sistemi, whitehat hackerlar müdahale etmeden önce 5,7 milyon dolar (USD) değerinde NFT'yi olası bir açığa maruz bıraktı. Saldırganlar bu NFT'leri boşaltmadan önce 23.155 token güvenli bölgeye taşındı. Magic Eden'de NFT tutan ya da eski onayları olan herhangi bir pazar yerinde işlem yapan herkesin, bu durumun ne kadar kritik bir noktaya geldiğini bilmesi gerekiyor.
Aslında ne oldu
The Block'un haberine göre, Magic Eden üzerindeki eski onay izinleri 5,7 milyon dolar (USD) değerinde NFT'yi olası bir açığa maruz bıraktı. Whitehat güvenlik araştırmacıları riski tespit etti ve kötü niyetli bir aktör bu onayları kullanabilmeden önce 23.155 tokeni güvenli bir konuma taşıdı. Haberde etkilenen koleksiyonlar, açığın keşfedildiği tarih ya da Magic Eden'in kamuya açık bir açıklama yapıp yapmadığı belirtilmiyor. Mevcut bilgilere göre herhangi bir kullanıcı fonu kaybedilmedi. Aynı habere göre kurtarma işlemi, saldırganlar harekete geçmeden önce gerçekleşti. Eski onayların nasıl yapılandırıldığına dair teknik detaylar ise şu ana kadar kamuoyuyla paylaşılmadı.
Bu noktaya nasıl geldik
Onay açıkları, NFT pazar yerlerinde sık karşılaşılan bir risk türü. Bir kullanıcı, pazar yeri kontratına token taşıma izni verdiğinde, bu izin ilgili listeleme sona erdikten çok sonra bile aktif kalabiliyor. Bu tür durgun (legacy) onayları tespit eden saldırganlar, bazen sahibinden ek bir onay almadan NFT'leri transfer edebiliyor. Pazar yerleri akıllı kontratlarını zaman içinde güncelledikçe bu durum diğer platformları da geçmişte etkilemişti. The Block'un aktardığına göre Magic Eden'in vakası da yeni bir risk türü değil, bu geniş kategoriye giren bir örnek. 5,7 milyon dolarlık (USD) açığa çıkan değer, eski ve iptal edilmemiş izinlerde ne kadar büyük bir birikim oluşabileceğini gösteriyor.
Bu sizin için neden önemli
Magic Eden kullanıcıları için bu olay, özellikle değerli NFT barındıran cüzdanlarda eski pazar yeri onaylarının düzenli olarak gözden geçirilip iptal edilmesi gerektiğinin bir hatırlatıcısı. Geliştiriciler için ise, platformlar geliştikçe eski akıllı kontrat izinlerinin sürdürülmesinin taşıdığı devam eden maliyeti gözler önüne seriyor. Daha geniş NFT piyasası açısından bakıldığında, bu sefer whitehat müdahalesi işe yaradı; ama bu, açığı birinin önce bulmasına bağlıydı. Pazar yerleri artık eski onay sistemlerini reaktif değil proaktif biçimde denetlemek için baskı altında kalabilir. Sahiplerin, bir işlem tamamlandı diye geçmiş onayların zararsız olduğunu varsaymaması gerekiyor.
Daha büyük soru
Kaç pazar yerinde, ne kadar durgun onay hâlâ incelenmeden duruyor? Yıllar içinde kontratlarını güncellemiş her NFT platformu, muhtemelen kullanıcıların iptal etmeyi unuttuğu bazı eski izinleri bünyesinde barındırıyor. Bu olay, sektör için daha geniş bir soruyu gündeme getiriyor: onay süresinin dolması, kullanıcıların sonsuza kadar kendi başlarına yönetmesi gereken bir şey olmaktan çıkıp, pazar yeri tasarımının standart, yerleşik bir özelliği hâline mi gelmeli?
Neyi izlemeli
Yayın tarihi itibarıyla Magic Eden'den resmi bir takvim ya da takip açıklaması gelmedi. Hangi koleksiyonların etkilendiğine ya da eski onayların nasıl ortaya çıktığına dair kamuya açık bir açıklama olup olmayacağı izlenmeye değer. Bu tür olayların ardından pazar yerlerinin eski akıllı kontrat izinlerini nasıl ele aldıklarını yeniden değerlendirmesiyle birlikte, onay hijyeni araçlarına yönelik sektör genelinde daha fazla ilgi görülebilir.



