Categories: Genel Haberler

Tron Multisig Hesaplarında Güvenlik Açığı Tespit Edildi

dWallet Labs araştırma takımı, Tron multisig hesaplarında bir saldırganın çoklu imza düzeneğini atlamasına imkan tanıyan güvenlik açığı keşfetti. 

Araştırma grubu husus ile ilgili paylaştığı gönderide, güvenlik açığının Tron multisig hesaplarında tutulan 500 milyon dolarlık varlığı etkileyebileceğini söyledi. İsminden da anlaşılacağı üzere çoklu imza cüzdanları (multisig), süreçleri onaylamak ve fonları taşımak için bir hesapta tanımlanmış birden fazla imzayı gerektirir. Hesabı imzalayan her kişi kendi anahtarına sahiptir ve hesap, süreçleri onaylamak için makul bir hudut gerektirir.

Tron Sorunu Düzeltmekte Geç Kaldı

Araştırma takımına nazaran, Tron multisig cüzdanlarındaki güvenlik açığı sayısız geçerli imzanın oluşturulmasına müsaade veriyor. 

Araştırma takımı mevzu ile ilgili paylaştığı gönderide: “Aynı iletisi kendi seçtiğimiz deterministik olmayan nonces’larla imzalayarak multisig doğrulama sürecini atlatabiliriz. Bunu yaparak, tıpkı özel anahtarla tıpkı bildiri için birçok geçerli farklı imza oluşturabileceğiz” sözlerini kullandı.

Siber güvenlik takımına nazaran Tron, imzalayanların farklı bireyler olup olmadığını denetim etmek yerine imzaların eşsiz olmasını sağlıyor. Bu nedenle, imzalayanlar potansiyel olarak ikili oylama yapabiliyor ve iki sefer imza imzalayabiliyorlar. 

Araştırmacılar, güvenlik açığının Şubat ayında Tron’a bildirildiğini ve günler sonra düzeltildiğini belirtti.

Ulaş Utku Bozdoğan

Recent Posts

Bitcoin Cüzdanlarındaki Hareketlilik: 2012 ve 2013 Yıllarından Transferler

Bitcoin cüzdanlarındaki hareketliliği inceleyen bu içerikte, 2012 ve 2013 yıllarındaki önemli transferleri, pazar dinamiklerini ve…

3 dakika ago

TRON (TRX) Fiyat Analizi: Destek ve Direnç Seviyeleri

TRON (TRX) fiyat analizi ile destek ve direnç seviyelerini keşfedin. Piyasa trendlerini, olası fiyat hareketlerini…

16 dakika ago

IOST Airdrop ve Staking Planı: Ekosistemin Sürdürülebilir Büyümesine Yönelik Strateji

IOST Airdrop ve Staking Planı ile ekosistemin sürdürülebilir büyümesine yönelik stratejileri keşfedin. Yatırım fırsatlarını değerlendirin…

22 dakika ago

Kripto Piyasasında Altcoin Rüzgarı: Stellar, Lido DAO ve Litecoin

Kripto piyasasında yükselen altcoinler arasında Stellar, Lido DAO ve Litecoin dikkat çekiyor. Bu yazıda, bu…

33 dakika ago

Kripto Para Dünyasında Memecoin Çılgınlığı ve Yeni Girişimler

Kripto para dünyasında memecoin çılgınlığına ve bu alandaki yeni girişimlere dair en güncel bilgileri keşfedin.…

40 dakika ago

El Salvador’da Bitcoin Yasasında Önemli Değişiklikler

El Salvador'da Bitcoin yasasında yapılan önemli değişiklikler, dijital para biriminin kullanımını ve regülasyonunu etkileyerek ülkenin…

46 dakika ago