Haberler

Bitcoin Lightning Network için büyük tehlike uyarısı

İki Bitcoin araştırmacısı, Lightning Network’te fonların çalınmasının bir yolunu bulduklarını iddia ettiler. “Baskın ve Yağma: Lightning Ağı’na sistematik bir saldırı” başlığıyla yayınlanan bir makalede araştırmacılar Jona Harris ve Aviv Zohar, muhtemel bir saldırıda ‘hacker’ların sistemdeki bir ‘darboğaz’dan yararlanarak cüzdanları boşaltabileceğini iddia ettiler.

Bitcoin Lightning Network, Bitcoin blokzinciri üzerinde bulunan bir ödeme kanalı. İşlemlerin daha ucuza ve daha hızlı yapılmasını vadediyor. Bir işlemin tamamen onaydan geçmesi uzun süreceğinden, Lightning Ağı’nda bu iş kısmen yapılır. Ağda kullanıcılar, ara node’lar aracılığıyla ödemelerini gönderebiliyorlar. Bu node’lar da Bitcoin’leri çalmayı deneyebilir ancak bu yapılmak istendiğinde vakit çok dar olacak. Bu zamanı genişletmek için ise saldırganlar ağı doldurarak yükü artırabilir.

Aviv Zohar’ın tweet’i:

Baskın ve Yağma: #LightningNetwork’e sistemik bir saldırıyı değerlendiren makalemiz artık yayında. @RealJonaHarris ile.

“Aynı anda birçok kurbana saldır ve sonra oluşan kaosta kanallardan para çal”

Saldırı nasıl yapılıyor?

İsrail İbrani Üniversitesi’nde yüksek lisans öğrencisi olan Harris ve doçent olan Zohar tarafından tanımlanan saldırıda bilgisayar korsanları, kurbanların fonları için aynı anda talepte bulunmasını sağlar ve blokzincir üzerinde adeta bir baskın (sel-flood) yük oluşturur. Daha sonra ise son tarihten (deadline) önce talep edilmemiş fonları çalmak için oluşturdukları tıkanıklığı kaldırabilirler.

Önlenebilir mi?

İki araştırmacı, saldırganların para kazanabilmesi için aynı anda 85 kanala saldırmaları gerektiğini keşfetti. Araştırmacılar ayrıca şüphelenilmeyen kurbanların bulunmasının da çok kolay olduğunu gösterdiler. Savunmasız node’ların tek yapması gereken, bir saldırganla beraber kanal açmaya istekli olmaları.

Araştırmacılar makalelerinde, “Aktif node’ların büyük bölümü (yaklaşık yüzde 95’i) talep üzerine kanal açmaya istekliler ve bu durum da onları saldırıda bir kurban yapmaya yetiyor” dediler.

Peki bu saldırıların çözümü var mı? İki araştırmacıya göre yapılması gerekenler; kanalları önceden kapatmak, dar alanları azaltmak, ‘hacker’ların ağa spam yollamasını zorlaştırmak ve saldırıdan hemen önce korsanları tespit edecek bir yol bulmak.

Çözüm yollarıyla ilgili olarak makalede, “Tabii ki bu kolay değil. Kullanılan zaaflar Lightning Ağı’nın doğasında olan şeyler. Dolayısıyla büyük değişiklikler yapmadan bu saldırılardan kaçınmak zor.” denildi.

Yayınlandı:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Hakan Ateşler

yakın zamanda Gönderilenler

Aynı Bitcoin balinası, HBO fragmanının yayınlandığı gün tekrar ortaya çıktı

Bitcoin'in 2009'da piyasaya sürülmesinden kısa bir süre sonra madencilik yoluyla çıkarılan 3 milyon doların üzerindeki…

5 Ekim 2024

PayPal’ın sabit coin’inde “tombul parmak” şüphesi: Bir anda 5 katına çıktı

Akşam saatlerinde PayPal USD'nin (PYUSD) fiyatında dikkat çekici bir hareketlilik görüldü. OKX borsasında fiyat, dakikalar…

4 Ekim 2024

Binance’ten GDV (RWA) raporu: “Patlama yaşanıyor”

Binance borsası Gerçek Dünya Varlıkları (GDV'ler-RWA'lar) konusunda önemli bir rapor yayımladı. Özellikle BlackRock ve Franklin…

4 Ekim 2024

ABD’de istihdam ve işsizlik verileri açıklandı: Beklenenden çok daha yüksek geldi

ABD'de tarım dışı istihdam rakamı 254 bin olarak açıklandı. Beklenti 150 bindi. %4.2 olarak beklenen…

4 Ekim 2024

Coinbase’den izinsiz sabit coin’ler için liste dışı kararı

Dünyanın en büyük kripto para borsalarından biri olan Coinbase, Avrupa Ekonomik Bölgesi'ndeki hizmetlerinde MiCA kapsamına…

4 Ekim 2024

Pantera Capital, kripto ve ABD seçimlerini değerlendirdi: “Fark etmez”

Tüm dünya Ortadoğu'daki sıcak gelişmelere kilitlenmişken, ABD seçimlerine ise 1 aylık süre kaldı. 5 Kasım'daki…

4 Ekim 2024