Categories: Genel Haberler

Unciphered, birinci BitcoinJS cüzdanlarındaki kritik açığı tespit etti

Unciphered isimli bir siber güvenlik teşebbüsü, Bitcoin cüzdanları oluşturmaya yönelik bir yazılım olan BitcoinJS kullanılarak oluşturulan 2011-2015 yılları ortasındaki kripto para cüzdanlarında kritik bir güvenlik açığı olduğunu ortaya çıkardı. Potansiyel olarak milyarlarca dolarlık dijital varlığı etkileyebilecek bu güvenlik açığı, firma tarafından 22 ay süren kapsamlı bir araştırma sırasında ortaya çıkarıldı.

Güvenlik açığı, Unciphered’in Blockchain.com bitcoin cüzdanına erişemeyen bir müşteriye yardımcı olduğu sırada ortaya çıktı. Sorun, JSBN javascript kütüphanesindeki SecureRandom fonksiyonundan kaynaklanıyor ve bu mühlet zarfında büyük tarayıcıların Math.random fonksiyonu uygulamalarında bulunan zayıflıklar nedeniyle daha da kötüleşiyor.

SecureRandom fonksiyonunun birincil rolü, inançlı Bitcoin özel anahtarları oluşturmak için gereken rastgele sayıları üretmek üzere entropi toplamaktır. Fakat, yetersiz entropi toplama ve Pseudo Random Number Generator’daki (PRNG) kusurlar nedeniyle, fonksiyon gerekli 256 bit rastgeleliği sağlayamadı. Sonuç olarak, birtakım cüzdanlar, anahtar gerecin makus niyetli şahıslar tarafından alınabileceği ataklara karşı daha hassastır.

Yeni cüzdanlar ek entropi kaynakları içerdiğinden ve güvenlik tedbirlerini artırdığından, bu kusurun sunduğu risk vakit içinde bir ölçü azalmıştır. Bununla birlikte, bu güvenlik açığının potansiyel tesiri değerlidir ve sırf bitcoin’i değil tıpkı vakitte dogecoin, litecoin ve zcash tabanlı cüzdanları da etkilemektedir. Dahası, o yıllarda kodlarını BitcoinJS’den türeten tüm hizmetler ve projeler de risk altında olabilir.

Bu makale yapay zekanın takviyesiyle oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Koşul ve Şartlar kısmımıza bakın.

BTC Piyasası

Recent Posts

XRP Coin Değeri Artıyor: Balinaların Etkisi ve Piyasa Analizi

XRP Coin'in değeri yükseliyor! Balina hareketleri ve piyasa analizi ile bu artışın arkasındaki dinamikleri keşfedin.…

5 saat ago

Mark Cuban’dan TRUMP Meme Coin’e Sert Eleştiriler

Mark Cuban, TRUMP Meme Coin hakkında sert eleştirilerde bulundu. Bu yazıda, Cuban'ın kripto para dünyasında…

5 saat ago

Siyasi Temalı Kripto Paralar: TRUMP Coin, MELANIA Coin ve Dogelon Mars’ın Yükselişi

Siyasi temalı kripto paralar dünyasında TRUMP Coin, MELANIA Coin ve Dogelon Mars'ın yükselişini keşfedin. Bu…

5 saat ago

Ethereum (ETH) Piyasa Durumu ve Balina Hareketleri

Ethereum (ETH) piyasa durumu ve balina hareketleri üzerine derinlemesine bir analiz. Kripto para dünyasında ETH'nin…

5 saat ago

Ross Ulbricht’ten Yatırımcılara Önemli Uyarı: Kripto Dolandırıcılığına Dikkat

Ross Ulbricht, yatırımcılara kripto dolandırıcılığı konusunda önemli uyarılarda bulunuyor. Bu yazıda, dolandırıcılık yöntemleri ve korunma…

5 saat ago

World Liberty Financial’dan 109.1 Milyon Dolarlık Kripto Yatırımı

World Liberty Financial, 109.1 milyon dolarlık kripto yatırımıyla sektördeki etkisini artırıyor. Yenilikçi projelere yönelen bu…

5 saat ago