Categories: Genel Haberler

Tron Multisig Hesaplarında Güvenlik Açığı Tespit Edildi

dWallet Labs araştırma takımı, Tron multisig hesaplarında bir saldırganın çoklu imza düzeneğini atlamasına imkan tanıyan güvenlik açığı keşfetti. 

Araştırma grubu husus ile ilgili paylaştığı gönderide, güvenlik açığının Tron multisig hesaplarında tutulan 500 milyon dolarlık varlığı etkileyebileceğini söyledi. İsminden da anlaşılacağı üzere çoklu imza cüzdanları (multisig), süreçleri onaylamak ve fonları taşımak için bir hesapta tanımlanmış birden fazla imzayı gerektirir. Hesabı imzalayan her kişi kendi anahtarına sahiptir ve hesap, süreçleri onaylamak için makul bir hudut gerektirir.

Tron Sorunu Düzeltmekte Geç Kaldı

Araştırma takımına nazaran, Tron multisig cüzdanlarındaki güvenlik açığı sayısız geçerli imzanın oluşturulmasına müsaade veriyor. 

Araştırma takımı mevzu ile ilgili paylaştığı gönderide: “Aynı iletisi kendi seçtiğimiz deterministik olmayan nonces’larla imzalayarak multisig doğrulama sürecini atlatabiliriz. Bunu yaparak, tıpkı özel anahtarla tıpkı bildiri için birçok geçerli farklı imza oluşturabileceğiz” sözlerini kullandı.

Siber güvenlik takımına nazaran Tron, imzalayanların farklı bireyler olup olmadığını denetim etmek yerine imzaların eşsiz olmasını sağlıyor. Bu nedenle, imzalayanlar potansiyel olarak ikili oylama yapabiliyor ve iki sefer imza imzalayabiliyorlar. 

Araştırmacılar, güvenlik açığının Şubat ayında Tron’a bildirildiğini ve günler sonra düzeltildiğini belirtti.

Ulaş Utku Bozdoğan

Recent Posts

Cardano (ADA) Yükselişi ve Gelecek Analizi

Cardano (ADA) yükselişi ve geleceği hakkında detaylı bir analiz. Kripto para dünyasındaki yerini, potansiyelini ve…

17 dakika ago

Litecoin Piyasa Değeri Düşüşü ve Kripto Para Piyasaları

Litecoin piyasa değeri düşüşü ve kripto para piyasalarındaki genel durum hakkında bilgi edinin. Bu yazıda,…

41 dakika ago

WisdomTree, XRP İçin Borsa Yatırım Fonu Başvurusunda Bulundu

WisdomTree, popüler kripto para birimi XRP için bir borsa yatırım fonu (ETF) başvurusunda bulundu. Bu…

47 dakika ago

Changpeng Zhao’dan Memecoin Trendine Eleştiri

Changpeng Zhao, memecoin trendini eleştirerek kripto para dünyasındaki spekülatif hareketlere dikkat çekiyor. Zhao'nun görüşleri, yatırımcılar…

1 saat ago

DonAlt’tan Bitcoin Analizi: 90.000 Dolar Düşüş Senaryosu

DonAlt, Bitcoin için 90.000 dolar düşüş senaryosunu analiz ediyor. Kripto para piyasasındaki dalgalanmalar ve olası…

1 saat ago

Balinaların Toncoin Alımları Artıyor: Fiyat 6 Doların Üzerine Çıktı

Balinaların Toncoin alımları artarak dikkat çekiyor. Fiyatın 6 doların üzerine çıkması, yatırımcılar için yeni fırsatlar…

1 saat ago