İşte Kripto Para Borsaları Böyle Hackleniyor!

Kripto borsaları her ne kadar güvenli gibi görünse de, bilgisayar korsanları 3 ayrı yolla borsalara erişim sağlayabilir!

harvest finance

Black Hat güvenlik konferansındaki araştırmacılar, kripto borsalarının bilgisayar korsanlarına karşı savunmasız olabileceğini söyledi. Wired’ın 9 Ağustos tarihli haberine göre, kripto borsaları fonlarını korumak için yüksek gizliliğe ve güvenliğe sahip olsalar bile, araştırmacılar bilgisayar korsanlarının kripto borsalarına saldırabilecekleri üç yolun varlığından bahsetti.

Raporda, kripto borsaları saldırılarının daha çok “aynı anda döndürülmesi gereken altı anahtarı olan eski bir banka kasası” gibi işlediği belirtildi. Fakat bu kripto anahtarlar, çok daha küçük parçalara bölünmüş halde. Bu durumda saldırganın, borsaya saldırmadan önce bu anahtarları bulması gerek.

Aumasson ve anahtar yönetim şirketi KZen Networks’ün kurucu ortağı Omer Shlomovits, saldırıları üç kategoride sınıflandırdı; İçeriden bir saldırı, bir borsa ve müşteri arasındaki ilişkiyle yapılan saldırı ve gizli anahtarların bulunması.

Borsalaya Yapılan Saldırıların Çeşitleri

Rapora göre, bir kripto para birimi borsası tarafından üretilen açık kaynaklı bir arşivdeki bir güvenlik açığından yararlanan kişi ya da kurumlar, bilgisayar korsanlarının borsaya saldırabilmesinin ilk yolu.

Savunmasız arşivde, yenileme mekanizması anahtar sahiplerinden birinin yenilemeyi başlatmasına ve işlemi değiştirmesine izin verdi, böylece anahtarın bazı bileşenleri değişti ve diğerleri aynı kaldı. Eski ve yeni anahtarların parçalarını birleştiremezsiniz, ancak bir saldırgan temel olarak hizmet reddine sebep olabilir ve borsayı kalıcı olarak kendi parasına erişemez bir hale getirebilir.

Bir saldırgan, anahtar yönlendirme sürecindeki açık kaynaklı bir arşiv kusurundan yararlanabilir. Saldırgan sonrasında bir borsa ve müşterileri arasındaki işlemleri yanlış doğrulama mekanizması ile değiştirebilir.

Araştırmacıların saldırıların meydana gelebileceğini söylediği son yol, kripto borsasına güvenilen tarafların anahtarın bir kısmını elde etmeleridir. Her bir tarafın, halka açık doğrulama için birkaç rastgele sayı ürettiği bilinen bir durum. Örneğin araştırmacılar, Binance’in bu rastgele değerleri kontrol etmediğini ve sorunu Mart ayında düzeltmek zorunda kaldığını belirtti.

Anahtar taraflarındaki kötü niyetli taraf, esasen tüm bu değerleri seçip atayan diğer herkese özel olarak oluşturulmuş mesajlar göndererek, saldırganın daha sonra bu doğrulanmamış bilgiyi diğer tarafların gizli anahtarlarına erişmesi için kullanabilir.

Daha öncelerde yaşanan CryptoCore olayında, saldırganlar, birkaç kripto borsasın karşı kimlik avı başlatmıştı. Bununla birlikte iki yıl gibi bir sürede 200 milyon $ gibi ciddi bir meblağ çalmayı başardılar.

Son Yazılar

ABD, Stablecoin Piyasasını Ülke İçine Taşımayı Planlıyor
ABD Başkanı Donald Trump’ın kripto danışmanı David Sacks, Trump yönetiminin stablecoin’leri düzenlemeyi ve bu yenilikleri ülke içine çekmeyi planladığını duyurdu. Bu açıklama özellikle ABD dolarıyla desteklenen dijital varlıklara odaklanmayı amaçlıyor. Stablecoin’ler ve ABD Doları: Trump Yönetimi Dijital Finansı Şekillendirecek Trump’ın kripto danışmanı David Sacks, ABD’nin bu inovasyonu “ülke içine” taşımak istediğini ifade etti. Şu anda […]
11 saat önce Blockchain
Beyaz Saray’dan Kripto Açıklaması: Bitcoin Rezervi Gündemde!
ABD’nin kripto ve yapay zeka politikalarından sorumlu ismi David Sacks, Senato ve Temsilciler Meclisi üyeleriyle birlikte basın toplantısı düzenledi. ABD’nin dijital varlıklara yönelik yaklaşımını değerlendiren Sacks, Bitcoin rezervi oluşturma fikrinin hâlâ masada olduğunu ve yönetimin bu konuyu öncelikli olarak ele alacağını söyledi. ABD Kripto Regülasyonlarını Hızlandırıyor Beyaz Saray, kripto ekosisteminin ABD sınırları içinde gelişmesini istiyor. […]
1 gün önce Bitcoin
ABD ve Meksika Trump Tarifelerini Erteledi, Kripto Piyasası Toparlandı
ABD ve Meksika, Donald Trump’ın Meksika mallarına uygulamayı planladığı yeni gümrük tarifelerini bir ay erteleme kararı aldı. Bu gelişme ABD Başkanı Donald Trump ile Meksika Devlet Başkanı Claudia Sheinbaum arasında gerçekleşen görüşmenin ardından duyuruldu. Anlaşmanın bir parçası olarak, Meksika 10.000 askerini kuzey sınırına konuşlandırarak uyuşturucu kaçakçılığına karşı mücadeleyi güçlendirecek. Küresel piyasalarda bu gelişmeye yönelik farklı […]
2 gün önce Blockchain
Trump’ın Yeni Gümrük Tarifeleri Piyasaları Salladı!
Son dönemde ABD Başkanı Donald Trump, ticaret savaşında bir adım daha attı. Kanada, Meksika ve Çin’e yeni gümrük tarifeleri uygulamaya karar verdi. Bu haberle birlikte ABD borsa endeksleri ciddi bir düşüş yaşadı. Nasdaq 100, S&P 500 ve Russell 2000 gibi endekslerin vadeli işlemleri Trump’ın yeni tarifeleriyle birlikte %2 ile %3 arasında değer kaybetti. Trump’ın yeni […]
3 gün önce Blockchain
Uniswap V4, Ethereum, Avalanche ve birçok ağda kullanıma girdi!
Merkeziyetsiz borsa Uniswap, yeni nesil V4 protokolünü Ethereum, Avalanche, BNB Chain ve diğer ağlarda resmi olarak yayına aldı. Uniswap V4’de likidite havuzlarının maliyetlerini düşürmek ve geliştiricilere yeni fırsatlar sağlamak gibi önemli yenilikler var. Uniswap V4 ile Gelen Yenilikler Uniswap V4, önceki sürümlerden farklı olarak geliştiricilere daha fazla esneklik ve maliyet avantajı sağlıyor. Yeni özellikler arasında […]
5 gün önce Blockchain
Ross Ulbricht’e Bağlı Kripto Cüzdanları, 12 Milyon Dolar Kaybetti!
Silk Road’un yaratıcılarından Ross Ulbricht’e ait kripto cüzdanları, yanlış fiyatla listeledikleri token’lar yüzünden büyük bir kayıpla karşılaştı. Blockchain analiz firması Arkham Intelligence’a göre Ulbricht’e ait kripto cüzdanları memecoin ticaretinde yaptıkları bir hata nedeniyle 12 milyon dolar kaybetti. Bu token’lar düşük fiyattan işlem görmeye sunuldu. Ve bunu fark eden bir MEV (Maximal Extractable Value) botu hemen […]
5 gün önce Ne Oldu
Exit mobile version