Loading...
tr usd
USD
-0.09%
Amerikan Doları
38,45 TRY
tr euro
EURO
-0.19%
Euro
43,66 TRY
tr chf
CHF
-0.08%
İsviçre Frangı
46,55 TRY
tr jpy
JPY
0%
Japon Yeni
0,00 TRY
tr rub
RUB
0.14%
Rus Rublesi
0,47 TRY
tr cny
CNY
0.12%
Çin Yuanı
5,30 TRY
tr gbp
GBP
0.24%
İngiliz Sterlini
51,45 TRY
tr eur-usd
EURO/USD
-0.15%
Euro Amerikan Doları
1,13 TRY
bist-100
BIST
-1.59%
Bist 100
9.078,43 TRY
usd gau
Petrol
-1.75%
Brent Petrol
59,99 USD
gau
GR. ALTIN
-2.68%
Gram Altın
3.961,32 TRY
btc
BTC
2.2%
Bitcoin
96.237,62 USDT
eth
ETH
3.13%
Ethereum
1.849,72 USDT
bch
BCH
1.47%
Bitcoin Cash
371,41 USDT
xrp
XRP
2.28%
Ripple
2,24 USDT
ltc
LTC
4.22%
Litecoin
87,04 USDT
bnb
BNB
0.58%
Binance Coin
603,36 USDT
sol
SOL
2.77%
Solana
151,62 USDT
avax
AVAX
2.75%
Avalanche
21,49 USDT
ada
ADA
3.62%
Cardano
0,71 USDT
dot
DOT
2.56%
Poladot
4,17 USDT
doge
DOGE
4.07%
Doge Coin
0,18 USDT
shib
SHIB
2.98%
Shiba Inu
0,00 USDT
featured

Dikkat: On Binlerce TRON Hesabı ve Milyonlarca Dolar Tehlikede! İşte Sebebi

service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala
Reklam Alanı

Daha az bilinen bir güvenlik açığı, tahmini 14.545 Tron kripto cüzdanını riske atarak milyonlarca dolarlık kripto varlığı potansiyel hırsızlığa maruz bıraktı. Güvenlik firması AMLBot, paylaştığı bir raporda, yalnızca 2024’ün dördüncü çeyreğinde 2.130 cüzdanın UpdateAttackPermissions işlemine bağlı bir güvenlik açığı yoluyla tehlikeye atıldığını söyledi. Toplu olarak, bu hesaplar yayın zamanı itibariyle kripto varlıklarda yaklaşık 31,5 milyon dolar tutuyor.

TRON kullanıcıları, dikkat

Bu saldırıyı özellikle sinsi yapan şey, gizli doğası. Fonları anında boşaltan tipik saldırıların aksine, bu istismar saldırganların fark edilmeden cüzdanların kontrolünü ele geçirmelerine olanak tanıyor. Meşru giden işlemleri engelleyerek, hak sahibinin fonlarına erişimini etkili bir şekilde kilitliyorlar. Mağdurlar farkında olmadan ele geçirilmiş cüzdanlara coin yatırmaya devam edebilir ve ihlalden habersiz kalarak bilgisayar korsanlarını zenginleştirebilir. AMLBot’un baş teknoloji sorumlusu Mykhailo Tiutin, “Tipik olarak, bir kurban cüzdanın gittiğini anlamıyor” dedi.

Cointelegraph’a göre, bilgisayar korsanları tarafından hedef alınma korkusuyla adının açıklanmasını istemeyen bu saldırının bir kurbanı, cüzdanının hacklendiğini anlamadan 1.000 USDT daha eklemiş.  Kurban, “Hırsız hemen tüm paramı alıp götürseydi, cüzdanımı kaybettiğimi hemen anlardım ve içine daha fazla para koymazdım” diyor.   Tron’daki UpdateAccountPermission işlemi, multisig benzeri işlevler aracılığıyla hesap güvenliğini artırmak için tasarlanmıştır. Bu özellik, hesap sahiplerinin anahtarlara belirli roller atamasına, ağırlık değerlerini tanımlamasına ve işlem yetkilendirmesi için gereken eşikleri belirlemesine olanak tanır.

Örneğin, bir işlem eşiği 10 olarak ayarlanmışsa ve iki anahtarın her biri beş ağırlığa sahipse, işlemi doğrulamak için her ikisinin de imzalaması gerekir. Bu sistem hesap güvenliğini güçlendirmeyi amaçlasa da, bir saldırgan sahibinin özel anahtarına erişim sağladığında bir güvenlik açığı haline gelir. Saldırgan, ele geçirilen anahtardan yararlanarak hesaba kendi anahtarını ekleyebilir ve orijinal anahtarla birleştirildiğinde işlem eşiğini karşılayacak şekilde yapılandırabilir. Bu da yasal sahiplerin işlemlerini artık bağımsız olarak tamamlayamayacakları ancak ele geçirilen cüzdana coin yatırmaya devam edebilecekleri için etkin bir şekilde kilitlenmelerini sağlar.

İhlalin farkına vardıktan sonra yapacak çok bir şey yok

İhlalin farkına vardıktan sonra bile mağdurların seçenekleri sınırlı. Yapılacak tek acil eylem, ele geçirilen cüzdana coin yatırmayı durdurmak.  Rome Protocol’ün kurucu ortağı Sattvik Kansal “Bu saldırı özellikle endişe verici, çünkü kullanıcı için fonları kurtarmanın bir yolu yok çünkü saldırganın özel anahtarı başka herhangi bir işlem için gerekli” dedi.

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim