Categories: Genel Haberler

Unciphered, birinci BitcoinJS cüzdanlarındaki kritik açığı tespit etti

Unciphered isimli bir siber güvenlik teşebbüsü, Bitcoin cüzdanları oluşturmaya yönelik bir yazılım olan BitcoinJS kullanılarak oluşturulan 2011-2015 yılları ortasındaki kripto para cüzdanlarında kritik bir güvenlik açığı olduğunu ortaya çıkardı. Potansiyel olarak milyarlarca dolarlık dijital varlığı etkileyebilecek bu güvenlik açığı, firma tarafından 22 ay süren kapsamlı bir araştırma sırasında ortaya çıkarıldı.

Güvenlik açığı, Unciphered’in Blockchain.com bitcoin cüzdanına erişemeyen bir müşteriye yardımcı olduğu sırada ortaya çıktı. Sorun, JSBN javascript kütüphanesindeki SecureRandom fonksiyonundan kaynaklanıyor ve bu mühlet zarfında büyük tarayıcıların Math.random fonksiyonu uygulamalarında bulunan zayıflıklar nedeniyle daha da kötüleşiyor.

SecureRandom fonksiyonunun birincil rolü, inançlı Bitcoin özel anahtarları oluşturmak için gereken rastgele sayıları üretmek üzere entropi toplamaktır. Fakat, yetersiz entropi toplama ve Pseudo Random Number Generator’daki (PRNG) kusurlar nedeniyle, fonksiyon gerekli 256 bit rastgeleliği sağlayamadı. Sonuç olarak, birtakım cüzdanlar, anahtar gerecin makus niyetli şahıslar tarafından alınabileceği ataklara karşı daha hassastır.

Yeni cüzdanlar ek entropi kaynakları içerdiğinden ve güvenlik tedbirlerini artırdığından, bu kusurun sunduğu risk vakit içinde bir ölçü azalmıştır. Bununla birlikte, bu güvenlik açığının potansiyel tesiri değerlidir ve sırf bitcoin’i değil tıpkı vakitte dogecoin, litecoin ve zcash tabanlı cüzdanları da etkilemektedir. Dahası, o yıllarda kodlarını BitcoinJS’den türeten tüm hizmetler ve projeler de risk altında olabilir.

Bu makale yapay zekanın takviyesiyle oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Koşul ve Şartlar kısmımıza bakın.

BTC Piyasası

Recent Posts

Egrag Crypto’dan XRP Fiyat Tahminleri: 110 Dolar Mümkün mü?

Ünlü kripto analisti Egrag Crypto, XRP'nin fiyatı için oldukça iddialı bir öngörüde bulundu. Analist, XRP'nin…

2 hafta ago

Kurumsal Yatırımcıların Kripto Paralara Artan İlgisi ve Altcoin Sezonu

Kurumsal yatırımcıların kripto paralara olan ilgisi artarken, altcoin sezonu da hız kazanıyor. Bu yazıda, yatırımcıların…

2 hafta ago

Ondo Finance ve World Liberty Financial Ortaklığı ile Tokenizasyonun Geleceği

Ondo Finance ve World Liberty Financial iş birliği ile tokenizasyonun geleceğini keşfedin. Kripto dünyasında yenilikçi…

2 hafta ago

Binance Coin (BNB) Fiyat Analizi: $800 Hedefi ve Kritik Dirençler

Binance Coin (BNB) fiyat analizi ile $800 hedefini keşfedin. Kritik direnç seviyeleri ve piyasa dinamikleri…

2 hafta ago

Bitcoin mi Yoksa XRP Coin mi? 10.000 Dolar Yatırım İçin Hangisi Daha İyi?

Bitcoin mi yoksa XRP Coin mi? 10.000 dolar yatırım için hangisi daha iyi? Bu makalede,…

2 hafta ago

Dogecoin Fiyat Analizi: Belirsizlik ve Yatırımcı Davranışları

Dogecoin fiyat analizi ile belirsizlikleri ve yatırımcı davranışlarını keşfedin. Kripto para piyasasında Dogecoin'in mevcut durumu…

2 hafta ago