Kripto Para Haberleri

Bitcoin cüzdanlarında hata: Kullanıcılar ödeme aldıklarını sanıyor!

Cüzdan hizmet sağlayıcısı ZenGo’nun yeni bir raporuna göre, dünyanın en çok bilinen cüzdan programları Ledger Live, BRD ve Edge’in kullanıcı arayüzlerinde yeni açıklanan bir hata, saldırganların kullanıcıların Bitcoin aldıklarını düşünmeleri için kandırmasını mümkün kıldı.

ZenGo ayrıca şirketleri bu konuda uyardı ve bu bilgileri 90 gün boyunca gizli tutacağı konusunda da anlaşmaya vardı. Bu süre 1 Temmuz itibariyle sona erdi. Şirket bu açığı “Çift harcama güvenlik açığı” olarak tanımladı.

Sorun ‘Ücrete göre yer değiştir’ özelliğinden kaynaklanıyor. Basitçe anlatmak gerekirse özellik, kullanıcıların onay bekleyen bir işlemin yerine, aynı coin’i kullanan ancak daha fazla işlem ücreti ödeyen bir başka işlemin yerleştirmesine izin veriyor. Bu özellik, onaylanmamış işlemler için bekleme yeri olan mempool’da (bellek havuzu) sıkışmış işlemler için yardımcı olabilir. Daha yüksek bir işlem ücreti tabii ki madencinin daha çabuk onaylaması konusunda onu ikna edecektir.

Onaylanmadan hemen önce iptal…

ZenGo’ya göre, saldırganların kullanıcıları, cüzdanların müdahale edilebilir yapısı sebebiyle ‘Ücrete göre yer değiştir’ özelliğini kullanarak kandırmaları mümkün. Bu da kullanıcıya ödeme yapacak işlem beklemedeyken onu, onaylanmadan hemen önce iptal ederek yapılıyor. ZenGo ekibi bu açığı ‘Fazla harcayıcı’ ismini verdi ve korsanların bunu art arda yapabileceklerini belirtiyorlar.

Genel olarak bir Bitcoin işlemi, bulunduğu blokun üstündeki birkaç ek blok onaylanana kadar beklemede kabul edilir. ZenGo ekibinin keşfettiği sorun çoğunlukla kullanıcı arayüzüyle ilgili.

İşlem beklemede ama fon yerine ulaşmış

Daha savunmasız cüzdanlar, kullanıcıya bir işlemin hala beklemede olduğunu veya iptal edildiğini açıkça belirtmeyen cüzdanlar. Hatta ödemenin yerine vardığını erken bir şekilde bile gösterebilir.

Ledger Live, BRD ve Edge…

“Fazla harcayıcı” açığını fark eder etmez ZenGo çalışanları bu durumun diğer cüzdanlarda olup olmadığını kontrol ettiler. Ledger Live, BRD ve Edge’in doğru şekilde ‘Ücrete göre yer değiştir’ özelliğini sistemlerine entegre etmediklerini saptadılar.

3 cüzdan sağlayıcısı da daha sonra ZenGo’nun sorunla ilgili kendileriyle iletişime geçtiklerini doğruladılar ancak saldırganların aynı Bitcoin’i birden fazla harcamasına atıfta bulunan “Çift harcama” güvenlik açığını ise reddettiler.

Yayınlandı:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

Ethereum’da 8 günlük seri bitti: BitMine büyük alımla dengeledi

Ethereum spot ETF’lerinde sekiz günlük pozitif seri, BlackRock’a gelen 338 milyon dolara rağmen dün 60…

16 Ağustos 2025

Kripto para piyasasında Trump – Putin gerilimi: Kritik zirve başladı

ABD’nin Alaska’da ev sahipliği yaptığı Trump–Putin zirvesi, Rusya–Ukrayna savaşında ateşkes umuduyla başlarken piyasaları sarsıyor. Zirve…

15 Ağustos 2025

“Altcoin sezonu geliyor” diyen Coinbase, 4 sebeple açıkladı

“Risk iştahı geri geliyor” diyen Coinbase, faiz indirimi beklentisi ve artan kurumsal ETH talebi gibi…

15 Ağustos 2025

BtcTurk hack’lendi mi? Şüphe yaratan işlemler sonrası borsadan açıklama

BtcTurk’ün sıcak cüzdanlarından 50 milyon doların üzerinde kripto para şüpheli şekilde çekildi. Borsa, teknik sorun…

14 Ağustos 2025

6 kripto paraya yatırım yapacak olan ABD’li şirkete 50 milyon dolar

ABD’li Thumzup, kripto madenciliğine açılmak ve Bitcoin'in de aralarında olduğu 6 kripto paraya yatırım yapmak…

13 Ağustos 2025

1.5 trilyon doları yöneten Norveç fonu dolayı Bitcoin yatırımlarını artırdı

Yatırımlarını tüm dünyanın takip ettiği Norveç Varlık Fonu, dolaylı yoldan da olsa Bitcoin alımlarına devam…

13 Ağustos 2025