Categories: Altcoin Haberleri

İkaz Yayınlandı: Bu Altcoin Güvenlik Açığı İçeriyor!

Güvenlik firması dWallet Labs, Tron (TRX) ağında 500 milyon dolar kıymetinde altcoin/tokeni tehlikeye atan güvenlik açığı keşfetti.

“Tespit edildi ve düzeltildi, şu anda risk yok”

dWallet Labs takımı güvenlik açığını birinci olarak Şubat ayında Tron takımına bildirdi. Bundan sonra sorunun derhal ele alındığı ve birkaç gün içinde çözüldüğü vurgulandı.

Rapora nazaran, Tron multisig hesaplarında bir saldırganın çoklu imza düzeneğini atlamasına ve süreçleri tek bir imzayla imzalamasına imkan tanıyan bir güvenlik açığı vardı. Araştırma grubu, teknik raporda, güvenlik açığının Tron multisig hesaplarında tutulan 500 milyon dolar pahasında altcoin’i etkileyebileceğini söyledi. Bunun nedeni, rastgele bir imzalayanın “TRON tarafından sunulan çoklu imza güvenliğinin büsbütün üstesinden gelmesine” müsaade vermesidir.

Adından da anlaşılacağı üzere, çok imzalı cüzdanlar, süreçleri onaylamak ve fonları taşımak için bir hesaba tanımlanan birden çok imzalayıcı gerektirir. Bu da kriptoda ortak hesapların oluşturulmasına müsaade verir. Her imzacının kendi anahtarı vardır. Süreçlerin onaylanması için makul sayıda onay gerekir.

Araştırma grubuna nazaran, Tron’un multisig’indeki güvenlik açığı, birçok geçerli imzanın oluşturulmasına müsaade veriyordu. Rapora nazaran, “Aynı iletisi, tercih ettiğimiz deterministik olmayan nons’larla imzalayarak çoklu imza doğrulama sürecini atlayabiliyordunuz. Bunu yaparak, birebir özel anahtarla tıpkı ileti için birçok geçerli farklı imza oluşturabiliyordunuz.”

Tron’un yanılgısı neydi?

dWallet takımına nazaran Tron, imzalayanların eşsiz olup olmadığını denetim etmek yerine imzaların eşsiz olmasını sağlıyor. Bu nedenle, imzalayanlar potansiyel olarak “çifte oy kullanabilir” yahut iki sefer imzalayabilir. DWallet Labs CEO’su Ömer Sadika, düzeltmenin kolay olduğunu söyledi. “İmza sayısı yerine adresi doğrulamanın” kâfi olduğunu belirtti.

Araştırmacılar, güvenlik açığının Şubat ayında Tron’a bildirildiğini ve günler sonra düzeltildiğini kaydetti. Öbür yandan, güvenlik açığı konusunda son günlerde Arbitrum ağı öne çıkıyor. Bilhassa Mayıs ayında iki büyük DeFi protokolü yaklaşık 10 milyon doları saldırganlara teslim etti.

Arbitrum ağı iki büyük hack teşebbüsüne şahit oldu

İlki, Jimbos’u maksat alan ve 7,5 milyon dolarlık kayba yol açan likidite operasyonlarındaki eksiklikten kaynaklandı. Arbitrum tabanlı DeFi projesi Jimbos, akının sonucunda sonucunda 4.000 Ether (ETH) kaybetti.

En son hack teşebbüsünde Ede Finance, kasıtlı olarak güvenlik açığı bırakması nedeniyle ateş altında. DeFi projesi, bugün yaklaşık yarım milyon doların ele geçirilmesine yol açan hack teşebbüsüne maruz kaldı. Btcpiyasasi.com olarak aktardığımız üzere, proje grubu yaşananlarda hisse sahibi olduğunu kabul ediyor.

BTC Piyasası

Recent Posts

Elon Musk’ın D.O.G.E. Planı ile Dogecoin Yükselişi

Elon Musk'ın D.O.G.E. Planı ile Dogecoin'in yükselişini keşfedin. Kripto para dünyasındaki bu heyecan verici gelişmeler,…

4 saat ago

Peanut the Squirrel (PNUT) Memecoin’da Düşüş Trendleri ve Gelecek Beklentileri

Peanut the Squirrel (PNUT) Memecoin'da düşüş trendlerini ve gelecekteki beklentileri keşfedin. Piyasa analizleri ve yatırım…

6 saat ago

Robinhood, Avrupa’da Ethereum Staking Hizmetini Başlattı

Robinhood, Avrupa'daki kullanıcılar için Ethereum staking hizmetini tanıtarak kripto para dünyasında önemli bir adım attı.…

6 saat ago

Shiba Inu (SHIB) Fiyat Analizi ve Piyasa Durumu

Shiba Inu (SHIB) fiyat analizi ve piyasa durumu hakkında güncel bilgiler edinin. SHIB'in son trendleri,…

6 saat ago

LayerZero (ZRO) Analizi: Bitcoin Düşüşü ve Potansiyel Ralli

LayerZero (ZRO) analizi ile Bitcoin'deki düşüşün ardındaki nedenleri keşfedin ve potansiyel rallinin ne zaman başlayabileceği…

6 saat ago

Fas’ta Kripto Paralar için Yeni Yasa Tasarısı ve CBDC Çalışmaları

Fas'ta kripto paralar için yeni yasa tasarısı ve CBDC çalışmalarıyla dijital finans dünyasında önemli adımlar…

7 saat ago