DAO Hack


2016 yılının başlarında Christoph Jentzsch, bir proje için fon toplamak üzere bir yöntem ararken kitlesel fonlama kavramına başvurdu ve bunu blokzincirine uyguladı. Böylece merkezi olmayan özerk bir kuruluş (DAO) fikri doğdu.

İlk merkezi olmayan özerk kuruluş olan DAO, yatırımcı tarafından yönlendirilen bir risk sermayesi fonu olarak oluşturuldu. Slock tarafından geliştirilen bu sistem, Ethereum üzerine inşa edilmiş olup gerçek dünya işlemlerini blokzincirine entegre etmeyi amaçlıyor. DAO, kuruluşu sırasında 11.000’den fazla katılımcıdan yaklaşık 150 milyon USD toplayarak beklenmedik bir başarı elde etti. Böylece o zamana kadarki en büyük kitle fonlaması gerçekleşmiş oldu.

Bazı katılımcılar ve topluluk üyeleri, kodun tam olarak güvenli olmadığını düşünerek DAO ile ilgili endişelerini dile getirdi. Toplanan bağışların boşa gidebileceği için cüzdanda bir risk olduğuna inanıyorlardı. Programcıların bir yandan akıllı sözleşmedeki hatayı düzeltmeye çalışırken, diğer yandan cüzdan sonunda hacklendi ve fonlar yavaş yavaş cüzdandan çekildi.

Saldırıdan sonra Ethereum’un kurucu ortağı Vitalik Buterin başlangıçta ağın yumuşak bir çatallanmasını önerdi ve bu da varlıklarını saldırıya kaybedenlere geri ödeme yapacaktı. Ayrıca saldırganı kara listeye alacak ve ele geçirdikleri fonları taşımalarını engelleyecek bir kod eklemeyi önerdi.

Ne yazık ki, hacker ya da hacker gibi davranan biri, Ether’i “yasal” bir şekilde talep ettiklerini ve herhangi bir el koyma girişimi olursa yasal işlem başlatacaklarını belirten halka açık bir mektup yayınladı. Bilgisayar korsanı ayrıca, herhangi bir yumuşak çatal planlanması halinde, Ethereum madencilerine buna uymamaları için rüşvet verileceğini belirtti.

Sonunda, ikinci bir çözüm, zamanı geri alacak ve Ethereum’u hacklenmeden önceki haliyle çalıştıracak bir sert çatallanma – 26 Temmuz 2016’da 192.000 numaralı blokta gerçekleştirildi. DAO’daki fonlar, kullanıcıların fonlarını çekmelerine olanak tanıyan farklı bir cüzdana taşındı.

Önemli Çıkarımlar

DAO Hack'i Haziran 2016'da meydana geldi ve bir kişi Ethereum üzerindeki DAO'yu kötüye kullanarak 60 milyon USD çaldı.

İlgili Kelimeler