Categories: Genel Haberler

Unciphered, birinci BitcoinJS cüzdanlarındaki kritik açığı tespit etti

Unciphered isimli bir siber güvenlik teşebbüsü, Bitcoin cüzdanları oluşturmaya yönelik bir yazılım olan BitcoinJS kullanılarak oluşturulan 2011-2015 yılları ortasındaki kripto para cüzdanlarında kritik bir güvenlik açığı olduğunu ortaya çıkardı. Potansiyel olarak milyarlarca dolarlık dijital varlığı etkileyebilecek bu güvenlik açığı, firma tarafından 22 ay süren kapsamlı bir araştırma sırasında ortaya çıkarıldı.

Güvenlik açığı, Unciphered’in Blockchain.com bitcoin cüzdanına erişemeyen bir müşteriye yardımcı olduğu sırada ortaya çıktı. Sorun, JSBN javascript kütüphanesindeki SecureRandom fonksiyonundan kaynaklanıyor ve bu mühlet zarfında büyük tarayıcıların Math.random fonksiyonu uygulamalarında bulunan zayıflıklar nedeniyle daha da kötüleşiyor.

SecureRandom fonksiyonunun birincil rolü, inançlı Bitcoin özel anahtarları oluşturmak için gereken rastgele sayıları üretmek üzere entropi toplamaktır. Fakat, yetersiz entropi toplama ve Pseudo Random Number Generator’daki (PRNG) kusurlar nedeniyle, fonksiyon gerekli 256 bit rastgeleliği sağlayamadı. Sonuç olarak, birtakım cüzdanlar, anahtar gerecin makus niyetli şahıslar tarafından alınabileceği ataklara karşı daha hassastır.

Yeni cüzdanlar ek entropi kaynakları içerdiğinden ve güvenlik tedbirlerini artırdığından, bu kusurun sunduğu risk vakit içinde bir ölçü azalmıştır. Bununla birlikte, bu güvenlik açığının potansiyel tesiri değerlidir ve sırf bitcoin’i değil tıpkı vakitte dogecoin, litecoin ve zcash tabanlı cüzdanları da etkilemektedir. Dahası, o yıllarda kodlarını BitcoinJS’den türeten tüm hizmetler ve projeler de risk altında olabilir.

Bu makale yapay zekanın takviyesiyle oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Koşul ve Şartlar kısmımıza bakın.

BTC Piyasası

Recent Posts

EOS Piyasa Analizi ve Kripto Para Gelişmeleri

EOS piyasa analizi ve kripto para gelişmeleri hakkında en güncel bilgileri keşfedin. Yatırım fırsatlarını değerlendirin…

4 saat ago

Litecoin Piyasasında Önemli Artış ve Kripto Para Gelişmeleri

Litecoin piyasasında kaydedilen önemli artışlar ve kripto para dünyasındaki son gelişmeler hakkında güncel bilgiler. Yatırımcılar…

5 saat ago

Ethereum Balinası 8 Yıl Sonra Hareketlendi

Ethereum balinası, 8 yıl aradan sonra hareketlendi! Bu gelişme, kripto para piyasalarında büyük bir heyecan…

16 saat ago

Cardano (ADA) Kasım Ayında %170 Ralli Gerçekleştirdi

Cardano (ADA), Kasım ayında %170 oranında etkileyici bir ralli gerçekleştirerek yatırımcıların dikkatini çekti. Bu yazıda,…

16 saat ago

Ethereum Restaking Protokolü EigenLayer (EIGEN) Balina Yatırımlarıyla Yükselişe Geçiyor

Ethereum Restaking Protokolü EigenLayer (EIGEN), balina yatırımlarıyla dikkat çekiyor. Bu yazımızda, EIGEN'in sunduğu fırsatlar ve…

17 saat ago

Kripto Korku ve Risk İştahı Endeksi Yükseliyor: Piyasa Analizi

Kripto korku ve risk iştahı endeksinin yükselmesi, piyasalardaki değişimleri etkiliyor. Bu analizde, mevcut durumun nedenleri…

17 saat ago