saldırıyı yapan borsaya 100 coin gönderdi ve sattı, yani borsadaki kullacıların hesabında 100 coin var. borsada ise 0 coin var. kullanıcıların bakiyesindeki coin mi silinecek yani?
borsa hacklendiğinde sorumluluk kabul etmeyip kullanıcı bakiyelerini sıfırlamasıyla aynı şey.
Borsada coin yok, borsanın sorumluluğu da yok.
Borsaya coin gönderenin hesabında 100 A coin var, kurbanda 100 B coin var. (her ikisi de borsanın soğuk cüzdanında)
Satış işlemi gerçekleşince, kurbanın hesabında 100 A coin, saldırganın hesabında 100 B coin yazacak diyelim.
Saldırı gerçekleşir, 100 A coin transferi blokzincirinden silinir. Dolayısıyla borsanın soğuk cüzdanından da silinir.
Saldırıyı yapanın, gönderdiği coinler için onaylanan TXID'si veritabanında kayıtlı. Saldırıdan sonra O TXID'yi kontrol ettiklerinde TXID bulunamadıysa, borsada da yok demektir.
Dolayısı borsa, 100 A coin kaydını siler, satış işlemini geri alır.
Saldırgan, saldırıyı düzenlemeden öne B kriptoparayı çektiyse, önce tutarı tahsil etmeye çalışır. Tahsil edemezse, kurbana dolandırıcılık davası açması için tavsiyede bulunur.
Bazı borsalar iyi niyet gösterip zararı karşılayabilir. Ancak söz konusu zarar, borsanın karşılayabileceğinden büyükse o zaman kurbanın hukuki haklarını aramaktan başka çaresi yok.
Blokzincirinde gerçekleşecek saldırılarda borsanın bir sorumluluğu yok.
Hacklenme ise ayrı bir olay. Orada borsa, azami güvenlik tedbirlerini aldığını ispatlamak zorunda. İspatlasa bile zararın bir kısmını tanzim edecektir. Ama yine zarar borsanın karşılayabileceğinden fazla olursa (bkz batan uzakdoğu borsaları) o zaman tüm kullanıcılar için hüsran olur.
Kraken gibi borsalar ağını yeterince güvenli bulmadıkları kripto paraları listelemiyor ve listeledikleri kripto paraların ağlarını 7/24 takip ediyor.
Kimi borsalar bu gibi durumlar için yüksek onay sayısı koyuyor ve kişi henüz bakiyelendirilmeden önce ağdaki değişikliğin farkına varıldığı için borsa üzerindeki hiçbir kullanıcı durumdan etkilenmiyor.
Çünkü komisyon almak ve hacim yapmak için kolayca %51 saldırısı yapılabilecek kripto paraları borsasında listelememelidir.