
Ne oldu
Ethereum Foundation Blog'a göre, Bybit hack'i de dahil olmak üzere milyarlarca dolarlık kayba neden olan yapısal bir güvenlik açığını ortadan kaldırmayı amaçlayan yeni bir açık standart duyuruldu.
Neden önemli
Ethereum ağındaki kullanıcı varlıklarının güvenliği, kullanıcıların tam olarak neyi imzaladıklarını anlayabilme yeteneklerine doğrudan bağlıdır. 'Kör imzalama'nın ortadan kaldırılması, karmaşık akıllı sözleşmelerle etkileşimde kullanıcıların dikkatsizliğini veya teknik okuryazarlık eksikliğini istismar eden dolandırıcılık saldırıları sınıfının önlenmesini sağlayabilir.
Cüzdan geliştiricileri, siber güvenlik şirketleri ve Ethereum Foundation'ın Trilyon Dolarlık Güvenlik Girişimi (Trillion Dollar Security Initiative) temsilcilerinden oluşan Ethereum Çalışma Grubu bugün yeni bir açık standart başlattı. Ethereum Foundation'ın resmi blogunda yayınlanan duyuruya göre, Clear Signing (Net İmzalama) adını alan bu geliştirme, işlemlerin 'kör imzalanması' uygulamasına son vermeyi hedefliyor.
Bu girişim, işlem onay sürecindeki kritik bir yapısal hataya yanıt olarak hayata geçirildi. Kaynağa göre bu hata, kullanıcıların milyarlarca dolar kaybetmesine yol açtı. Duyurunun yazarları, bu güvenlik açığının sonuçlarına somut bir örnek olarak yakın zamanda gerçekleşen Bybit platformu hack'ini gösterdi.
Standardın uygulanması, kullanıcıların cüzdanlarında bir işlemi imzalamadan önce verileri nasıl gördüğünü ve onayladığını değiştirmeyi öngörüyor. Amaç, ekrandaki bilgi eksikliği nedeniyle kullanıcının farkında olmadan kötü amaçlı bir sözleşmeyi onaylaması durumunu ortadan kaldıracak şekilde eylemlerin tam şeffaflığını sağlamaktır.
Doğrulanmış gerçekler
- Ethereum Çalışma Grubu, Clear Signing açık standardını başlattı.
- Çalışma grubunun üyeleri arasında cüzdan geliştiricileri, güvenlik firmaları ve Ethereum Foundation'ın Trilyon Dolarlık Güvenlik Girişimi yer alıyor.
- Standart, 'kör imzalama' sorununu ortadan kaldırmak için tasarlandı.
- Kaynak, 'kör imzalama'nın milyarlarca dolarlık kayıplara katkıda bulunduğunu belirtiyor.
- Bybit hack'i, bu güvenlik açığıyla ilgili bir olay örneği olarak gösterildi.
- Duyuru, 12ayıs 2026arihinde Ethereum Foundation blogunda yayınlandı.
Bağlam
'Kör imzalama' sorunu, cüzdan arayüzünün yalnızca veri karma hash'ini (hash) veya işlem hakkında eksik bilgileri gösterdiği ve kullanıcıyı gerçek eylem sonuçlarını doğrulama imkanı olmaksızın gönderene güvenmek zorunda bıraktığında ortaya çıkar. Bu durum, tek bir imzanın tüm fonların transferine yetki verebileceği merkeziyetsiz finans (DeFi) ile karmaşık etkileşimler söz konusu olduğunda özellikle geçerlidir.
Henüz bilinmeyenler
- Geliştiricilerin bu standardı uygulamak için cüzdanlarda hangi spesifik teknik değişiklikleri yapması gerekecek?
- Cüzdan yazılımlarının toplu güncellenmesi ve pazarın tüm büyük oyuncularının yeni standardı desteklemesi ne kadar sürecek?
- Bu standart ekosistem katılımcıları için zorunlu mu olacak yoksa tavsiye niteliğinde mi kalacak?
Yapay zekâ analizi
Güven düzeyi: orta
Altyapı yaratıcıları ve güvenlik uzmanlarını içeren saygın bir grup tarafından standardın başlatılması, kullanılabilirlik ve güvenlik sorununa nokta atışı düzeltmelerden sistemsel bir çözüme geçişin sinyalini veriyor. Duyuruda Bybit hack'inin doğrudan anılması, topluluğun taze olaylara anında tepki verme, mimari hatalar üzerinde proaktif çalışma sergileyerek kullanıcı güvenini yeniden tesis etme isteğine işaret ediyor.
Stratejik AI sonucu
En olası sonuç, önümüzdeki aylar içinde yeni standardın popüler yazılım ve donanım cüzdanlarına aktif entegrasyonu döneminin başlaması olacaktır. İzlenecek bir sonraki sinyal, Clear Signing desteğiyle birlikte gelecek anahtar cüzdan geliştiricilerinden güncelleme sürümleri olacaktır. Temel belirsizlik, standardın tüm pazar tarafından benimsenme hızı ve gelişmiş veri görüntüleme yöntemlerini bile aşabilecek yeni saldırı vektörlerinin ortaya çıkma ihtimalidir.