Haberler

Bitcoin cüzdanlarında hata: Kullanıcılar ödeme aldıklarını sanıyor!

Cüzdan hizmet sağlayıcısı ZenGo’nun yeni bir raporuna göre, dünyanın en çok bilinen cüzdan programları Ledger Live, BRD ve Edge’in kullanıcı arayüzlerinde yeni açıklanan bir hata, saldırganların kullanıcıların Bitcoin aldıklarını düşünmeleri için kandırmasını mümkün kıldı.

ZenGo ayrıca şirketleri bu konuda uyardı ve bu bilgileri 90 gün boyunca gizli tutacağı konusunda da anlaşmaya vardı. Bu süre 1 Temmuz itibariyle sona erdi. Şirket bu açığı “Çift harcama güvenlik açığı” olarak tanımladı.

Sorun ‘Ücrete göre yer değiştir’ özelliğinden kaynaklanıyor. Basitçe anlatmak gerekirse özellik, kullanıcıların onay bekleyen bir işlemin yerine, aynı coin’i kullanan ancak daha fazla işlem ücreti ödeyen bir başka işlemin yerleştirmesine izin veriyor. Bu özellik, onaylanmamış işlemler için bekleme yeri olan mempool’da (bellek havuzu) sıkışmış işlemler için yardımcı olabilir. Daha yüksek bir işlem ücreti tabii ki madencinin daha çabuk onaylaması konusunda onu ikna edecektir.

Onaylanmadan hemen önce iptal…

ZenGo’ya göre, saldırganların kullanıcıları, cüzdanların müdahale edilebilir yapısı sebebiyle ‘Ücrete göre yer değiştir’ özelliğini kullanarak kandırmaları mümkün. Bu da kullanıcıya ödeme yapacak işlem beklemedeyken onu, onaylanmadan hemen önce iptal ederek yapılıyor. ZenGo ekibi bu açığı ‘Fazla harcayıcı’ ismini verdi ve korsanların bunu art arda yapabileceklerini belirtiyorlar.

Genel olarak bir Bitcoin işlemi, bulunduğu blokun üstündeki birkaç ek blok onaylanana kadar beklemede kabul edilir. ZenGo ekibinin keşfettiği sorun çoğunlukla kullanıcı arayüzüyle ilgili.

İşlem beklemede ama fon yerine ulaşmış

Daha savunmasız cüzdanlar, kullanıcıya bir işlemin hala beklemede olduğunu veya iptal edildiğini açıkça belirtmeyen cüzdanlar. Hatta ödemenin yerine vardığını erken bir şekilde bile gösterebilir.

Ledger Live, BRD ve Edge…

“Fazla harcayıcı” açığını fark eder etmez ZenGo çalışanları bu durumun diğer cüzdanlarda olup olmadığını kontrol ettiler. Ledger Live, BRD ve Edge’in doğru şekilde ‘Ücrete göre yer değiştir’ özelliğini sistemlerine entegre etmediklerini saptadılar.

3 cüzdan sağlayıcısı da daha sonra ZenGo’nun sorunla ilgili kendileriyle iletişime geçtiklerini doğruladılar ancak saldırganların aynı Bitcoin’i birden fazla harcamasına atıfta bulunan “Çift harcama” güvenlik açığını ise reddettiler.

Yayınlandı:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Köse

yakın zamanda Gönderilenler

K33 analistlerinden FTX hesaplaması: Kripto piyasasına ne kadar gelecek?

ABD iflas mahkemesinin dün akşam resmen onayladığı FTX ödeme planı, kripto yatırımcılarını da heyecanlandırdı. Nakit…

8 Ekim 2024

Bitcoin’de düşüşler sağlıklıydı, korkmaya gerek yok: Bitfinex analizi

Bitcoin'de geçtiğimiz hafta görülen 60 bin seviyesi ve buradan güçlü şekilde yukarı çıkış Bitfinex analistlerinin…

8 Ekim 2024

3 balina bu gece 3 meme coin’e yöneldi: Milyonlarca dolarlık alımlar

2024 yılındaki meme coin çılgınlığı durmaksızın devam ediyor. Dün akşam saatlerinde 3 balina hesabın, son…

8 Ekim 2024

Binance borsası yeni Launchpool ve Pre-Market projesini açıkladı

Binance 60. Launchpool ve Pre-Market projesi olarak Ethereum 2. katman projesi Scroll'u (SCR) duyurdu. Piyasa…

8 Ekim 2024

Binance TR, Işıldayanlar Konferansı’nda”Web3 Dünyasında Kadının Gücü”nü vurgulayacak

Binance TR, Oggusto tarafından düzenlenen ve iş dünyasının önemli isimlerini bir araya getiren Işıldayanlar Konferansı'nın…

8 Ekim 2024

Binance’ten 10 token için önemli açıklama: Otomatik şekilde USDC’ye çevrilecek

Binance borsası daha önceden liste dışı bıraktığı kripto para/token'larla ilgili önemli bir açıklama yaptı. 29…

8 Ekim 2024