← Bloga dön

Rain'in Solana sözleşmesi sorunu kart bakiyesi riskini öne çıkarıyor

Rain 29 Ağustos'ta, izleme sistemlerinin Solana sözleşmelerinin eski bir sürümünü kullanan az sayıda programı etkileyen bir açık bulduğunu duyurdu. Rain'e göre diğer programlar etkilenmedi, eski programlar güncellendi, üçüncü taraf adli bilişim uzmanları devreye alındı ve etkilenen kullanıcıların zararı karşılanacak.

Bu ifade önemli. Rain altyapılı her kartın etkilendiğini söylemekle aynı şey değil. Bir cüzdanın boşaltıldığını söylemekle de aynı şey değil. Daha güvenli okuma daha dar: hâlâ eski bir Solana sözleşmesine bağlı olan bazı kart programlarında gerçek bir güvenlik sorunu vardı ve Rain etkilenen programları güncel sürüme taşıdı.

Kart bakiyesi ayrı bir maruziyettir

Kripto kart kullanıcıları cüzdan riskiyle borsa riskini genelde ayırır ama kart bakiyesi riski kendi kutusunu hak ediyor. Para bir kart bakiyesine ya da harcama hesabına taşındığı anda kullanıcı yalnızca özel anahtara bağlı olmaktan çıkıyor. İhraççıya, kart programına, fonlama sözleşmesine, mutabakat sürecine ve bunların etrafındaki denetimlere de bağlı hâle geliyor.

Bu yüzden "yalnızca ihtiyacın kadar yükle" genel geçer bir güvenlik tavsiyesi değil. Karta özgü bir olaya maruz kalan bakiyenin büyüklüğünü değiştiriyor. Bir kart esasen haftalık bir abonelik, bir seyahat ya da birkaç mağaza ödemesi için kullanılıyorsa, kart sisteminin içinde çok daha büyük bir bakiye tutmak ödeme deneyimini iyileştirmeden fazladan maruziyet yaratıyor.

Kesin sınır yine karta bağlı. Bazı ürünler ödeme anında cüzdandan çekiyor. Bazıları ön ödemeli bakiye kullanıyor. Bazıları cüzdan parasını, harcama bakiyesini ve kart bakiyesini ayrı katmanlara bölüyor. Rain olayı, bir kripto kartına sıradan bir banka kartı gibi davranmadan önce harcanabilir paranın hangi katmanda durduğunu kontrol etmeyi hatırlatıyor.

Etkilenen program sınırı esnetilmemeli

Topluluktaki birkaç paylaşım hızla Rain altyapısını kullanan kart programlarını sıraladı. Bu liste, Rain'in tüketiciye dönük kart markalarının arkasında ne kadar yaygın durduğunu anlamak için işe yarıyor ama etkilenen ürünlerin listesi gibi ele alınmamalı.

Rain'in kendi ifadesi daha sınırlıydı: eski bir Solana sözleşmesi kullanan az sayıda program etkilendi, diğerleri etkilenmedi. KAST da kamuoyuna etkilenmediğini bildirdi. Bir kart programı ya da Rain belirli bir ürünü adıyla anmadıkça, dikkatli cümle şu: "Rain, eski Solana sözleşmesi kullanan bazı programlarda bir sorun bildirdi"; "Rain üzerinden çıkarılan kartlar hacklendi" değil.

Fark kozmetik değil. Bir kripto kart yığınında kullanıcıya bakan marka, kart ihraççısı, yatırma ya da mutabakat için kullanılan zincir, harcama için tutulan varlık ve kart ağı var. Tek bir Solana sözleşme yolundaki sorun; EVM bakiyeleri, cüzdan bakiyeleri, başka kart programları ya da aynı altyapı sağlayıcısını kullanan her kart hakkında kendiliğinden bir şey söylemiyor.

Pratik kontrol kart hesabının içinden başlıyor

Pratik kontrol kart hesabının içinden başlıyor. Kullanıcılar kartlarının ön ödemeli bakiye kullanıp kullanmadığına, paranın Solana'da mı başka bir ağda mı durduğuna, kart programının kendi durum açıklamasını yayımlayıp yayımlamadığına ve çekimlerle kart harcamalarının hâlâ normal işleyip işlemediğine bakmalı.

Bir kart programı etkilenmediğini doğruluyorsa bu işe yarar bir bilgidir ama genel alışkanlığı ortadan kaldırmaz. Bir kripto kartı gerçek harcama ihtiyacına göre fonlanmalı. Daha büyük bakiyeler, kullanıcının bilerek saklama ya da getiri istediği yere aittir; yalnızca satıcı ödemelerini kolaylaştırmak için var olan bir kart bakiyesine değil.

Rain'in yanıtı, bir olay sonrasında ihraççıda nelere bakılacağını da gösteriyor: etkilenen kapsam adıyla belirtiliyor mu, eski sözleşmeler güncelleniyor mu, dışarıdan adli bilişim devrede mi, kolluk ya da düzenleyiciler anılıyor mu ve kullanıcılara telafinin nasıl işleyeceği anlatılıyor mu. Tam geri ödeme önemli ama kart kullanıcıları için işletme dersi daha yalın: kart bakiyesi atıl para değildir. Bir ödeme yığınının içinde duran paradır.