ITS (İlk Para Satışı – Initial Token Sale) veya ICO (İlk Para Arzı) girişimlerin fon bulmaları için popüler bir yöntem olmaya devam ediyor. 2018’de 1200’den fazla ICO çıktı ve bunlardan 7,8 milyar ABD doları gelir elde edildi [1]. Ancak bu pazarda neredeyse hiç yasal düzenleme olmadığından yatırımcılar güvenilir bir ITS seçerken yalnız kalıyor. Akıllı sözleşmelerin siber güvenliği de bir başka sorun. Platform düzgün uygulanmamışsa kullanıcılar paralarının çalınması riskiyle karşı karşıya kalıyor. Bu yolla gelir elde etmeye çalışan girişimciler de bu yüzden güvenilirliklerini garanti edecek ek önlemler arıyor.
NOBOBOX adlı şirket 10 Şubat tarihinde NOBOTOKEN adını verdiği kripto parayı bir ITS ile satmaya başladı. NOBOBOX kampanyaya başlamadan önce yatırımcılara ek bir güvence vermek için, yazdığı akıllı sözleşmenin güvenli ve raporunda belirttiklerine uygun olduğundan emin olmak istedi. Şirket bu amaçla bir değerlendirmeden geçmek için Kaspersky Lab’a başvurdu.
Değerlendirmede Kaspersky Lab uzmanları akıllı sözleşmeyi sık görülen açıkların yanı sıraYeniden Giriş,Zaman Damgası Güvenilirliğiveİşlem Sırası Güvenilirliğigibi daha spesifik açıklar için de inceledi. Yapılan güvenlik analizinde, akıllı sözleşmenin iyi düzenlendiği ve bilinen güvenlik önlemlerini aldığı görüldü.
Araştırma ekibi ayrıca ITS’nin kurallarını anlatan raporu da akıllı sözleşmenin işlevleriyle çelişip çelişmediğini görmek için inceledi.Raporda yapılan incelemede, kod içinde düşük seviyede kritik olan bazı çelişkiler olduğu saptandı. NOBOBOX’a ayrıntılı bir değerlendirme raporu sunan Kaspersky Lab, akıllı sözleşmede yatırımcıları etkileyecek bilinmedik durumlar yaşanmaması için ITS çıkmadan önce şirkete önemli tavsiyelerde bulundu.
NOBOBOX AG Akıllı Sözleşme için yapılan test hakkında konuşan NOBOBOX CEO’su Danny Krauspenhaar, “Değerlendirme için yüksek güvenlik standartlarına büyük önem veren Kaspersky Lab’ı tercih ettik. Bunun yatırımcılarımıza güven vereceğine inanıyoruz. NOBOBOX bu yönde ilk adımları attı. Bu amaçla Liechtenstein’da bir sermaye şirketi kurduk ve özellikle İlk Para Satışı için ERC20 standartlarına uygun bir akıllı sözleşme geliştirdik. Yaptığımız çalışmalar bunlarla sınırlı kalmadı. Bağımsız uzmanlar tarafından kontrol edilen akıllı sözleşmenin en iyi güvenliği sunduğuna karar verildi.Birlikte yaptığımız başarılı çalışma için teşekkür ederim. Kaspersky Lab’ı diğerlerine de tavsiye ederim. Ayrıca, başarılı bir bağımsız değerlendirme ile başarılı bir ITS’nin temelini attığımızı düşünüyorum.” dedi.
Kaspersky Lab Gelişme Merkezi Doğrulama Bölümü Lideri Vitaly Mzokov, “Kaspersky Lab olarak kripto para güvenliği alanında yıllara dayanan tecrübemizi artırmaya devam ediyoruz. Merkeleon için yaptığımız siber güvenlik değerlendirmesi de bu tecrübelerimiz arasında yer alıyor. NOBOBOX ile ilk ticari akıllı sözleşme değerlendirmemizi tamamladığımız için mutluyuz. Yatırımcılar, yeterli siber güvenlik önlemleri almayan ve iş mantığında tutarlılık olmayan şirketlerin başlattığı ITS’lerde kripto para satın almayı riskli buluyor. Bu değerlendirmeyi talep eden NOBOBOX, pazarda adil bir oyuncu olacağını kanıtlamaya istekli olduğunu gösteriyor.” dedi.
NOBOBOX, PLUG’N’PLAY adlı bir iş eklentisinin yanı sıra para kartı ve kripto para görevi gören bir NOBOCARD çözümü sunuyor.