Güven, otomatik olarak verilen bir şey değildir. Burada, Toobit'te, bunun nasıl kazanıldığını çok iyi biliyoruz. Fonlarınızın ve verilerinizin güvenliği, borsamızın temelini oluşturur. Bu taahhüt hakkında sık sık konuşsak da, bunun daha önemli olduğunu düşünüyoruz.
Bu nedenle, kısa süre önce Hacken, önde gelen bir Web3 siber güvenlik denetçisi ile işbirliği yaparak iOS ve Android mobil uygulamalarımızda kapsamlı sızma testleri gerçekleştirdik.
Uzmanlarının savunmalarımızı incelemelerine izin verdik ve bugün, süreci ve sonuçları sizinle paylaşmak istiyoruz.
Hacken'in Toobit değerlendirmesi
Hacken'in ekibi, "gri kutu" değerlendirmesi olarak bilinen bir çalışma yürüttü.
Bu, ekibin sistemlerimiz hakkında kısmi bilgiye sahip olduğu ve bilgili bir aktörden gerçekçi bir saldırıyı simüle etmelerine olanak tanıyan bir test anlamına gelir; kör bir değerlendirmeden çok daha kapsamlı bir testtir. Amaçları, her gün kullandığınız uygulamalarda potansiyel güvenlik açıklarını belirlemek ve hafifletmekti.
Her iki platformda da denetim 13 bulgu ortaya çıkardı. Çoğunun küçük sorunlar olarak sınıflandırıldığını bildirmekten memnuniyet duyuyoruz. Daha da önemlisi, şeffaflık ancak eylemle birlikte olduğunda faydalıdır.
Geliştirme ekibimiz bu bulguları hızla ele aldı ve Hacken'in uzman geri bildirimi doğrultusunda uygulamalarımızı güçlendirdi. Bu test etme, belirleme ve güçlendirme süreci tek seferlik bir olay değil, sürekli bir döngüdür.
Güvenliği temele almak
Bu başarılı denetim, tek başına var olan bir şey değildir. Mevcut, çok katmanlı güvenlik çerçevemizin dış doğrulaması olarak hizmet eder ve bunu Bee-Safe teknolojimiz olarak adlandırıyoruz.
Bu sistemin temel bileşenlerinden biri, doğrulanabilir Rezerv Kanıtı (PoR)'dır. Fonlarınızı yatırdığınız andan itibaren tüm yatırımcılar için 1:1 varlık desteğini garanti ediyoruz. Bu işlevsellik, borsamızın mimarisine dahil edilmiştir.
Şifreli bir sektörde gezinmek
Amansız bir dikkat gereksinimi hiç bu kadar büyük olmamıştı. Hacken'in 2025 Yarı Yıl Web3 Güvenlik Raporu'na göre, bu yılın ilk altı ayında 3,1 milyar dolarlık dijital varlık, saldırı ve istismarlara kurban gitti. Bu rakam, 2024 yılının tamamı için toplamı çoktan aştı.
Bu katı gerçek, güvenlik hakkında yalnızca konuşmadığımızın nedenidir. Aktif ve sürekli olarak buna yatırım yapıyoruz. Proaktif denetimler, sağlam iç protokoller ve şeffaf rezervler, huzur içinde işlem yapabileceğiniz bir ticaret ortamı yaratmanın temel bileşenleridir.
Teknik detaylarla ilgileniyorsanız, tam raporlar ve bulgular Hacken'in web sitesinde kamuya açık olarak mevcuttur.
Güvenliğinize olan bağlılığımız devam ediyor ve Toobit'i ve hizmet verdiğimiz topluluğu korumak için gerekli her türlü önlemi almaya devam edeceğiz.