Kripto Para Haberleri

Ethereum ağında güvenlik açığı tespit edildi, borsalar uyarıldı

Ethereum akıllı sözleşmeleri ve dApp (merkeziyetsiz uygulama) geliştiricisi Level K, Ethereum ağında bazı kötü niyetli kişilerin ETH alırken büyük miktarda ETH tabanlı GasToken üretebilmesine olanak tanıyan bir güvenlik açığı olduğunu su yüzüne çıkardı.

Dün paylaşılan bir blog yazısını göre, bu durumu fark eden bazı borsalar, GasToken ile alakalı bu problemi gidermek için yazılım yamaları uygulamış.

Bu açık bir yerden başka bir yere ETH gönderildiğinde açığa çıkıyor ve kötü niyetli kişi, işlemi yapan kullanıcıyı veya borsayı eğer herhangi bir gas limiti belirlememişlerse keyfi bir ödemeye borçlu kılabiliyordu.

Dahası bu risk sadece ETH ile sınırlı değil. Ethereum tabanlı ERC-20 ve ERC-721 altyapısını kullanan bütün tokenlar’ı da kapsıyor. Bu token’larla gas limiti koymadan işlem yapan borsalar da yüklü miktarlarda işlem ücreti ödemeye maruz kalabilir ve benzer bir kaderi yaşayabilir.

Level K bu tehdidi varsayımsal bir dil kullanarak şöyle açıkladı:

“En basit istismar senaryosunu düşünelim. Alice bir borsa işletiyor. Bob da buna zarar vermek istiyor. Bob ‘fallback’ fonksiyonuyla kontrol ettiği ve kendisinin yönettiği bir adrese para çekme işlemi başlatabilir. Eğer Alice gas limiti koymayı ihmal ettiyse çevrimiçi cüzdanından işlem ücreti ödemek zorunda kalacaktır. Bob yeteri kadar işlem ile Alice’nin bütün fonlarını tüketebilir. Eğer Alice KYC (Müşterini Tanı) politikasını uygulamıyorsa Bob, tek hesap para çekim limitlerinden kurtulmak için çok sayıda hesap açabilir. Ayrıca, eğer Bob kar etmek istiyorsa ‘fallback’ fonksiyonuyla GasToken üretebilir ve Alice’nin fonlarını tüketirken bir yandan da para kazanabilir.”

Level K ayrıca, çok sayıda borsanın bu konu hakkında özel olarak bilgilendirildiğini ve onların da bu durumu çözmek için yamalar uyguladıklarını söyledi.

Haber: CCN

→BU YATIRIMCILAR BİTCOİN’E ZİRVEDE TAM 40,000 DOLAR ÖDEMİŞLERDİ

Yayınlandı:
En güncel gelişmelerden ilk siz haberdar olmak istiyorsanız Uzmancoin Telegram kanalına katılın!
Leave a Comment
Paylaş
Tarafından Yayınlandı
Burak Çiçek

yakın zamanda Gönderilenler

Apple’dan güncelleme uyarısı: En çok kripto para yatırımcıları tehlikede

Apple, kritik bir güvenlik açığı nedeniyle acil güncelleme uyarısı yaptı. Özellikle kripto para kullanıcılarının hedef…

23 Ağustos 2025

Tom Lee’den Ethereum yatırımcılarını heyecanlandıracak tahmin: “Şimdi başlıyor”

Wall Street’in tanınan ismi Tom Lee, geçmiş verilere atıf yaparak Ethereum’un yeni rekorunun çok daha…

23 Ağustos 2025

Ripple ve SEC’ye mahkemeden onay çıktı: 2024 kararı yürürlükte

Temyiz mahkemesi, Ripple ve SEC'nin temyiz başvurularını geri çekme taleplerini onayladı. Buna göre, Yargıç Analisa…

22 Ağustos 2025

7 yıldır dokunulmayan 100.000 Bitcoin’lik cüzdandan dikkat çeken ETH işlemleri

Yedi yıldır hareketsiz duran büyük bir Bitcoin cüzdanı yeniden aktifleşti. Sahibi, yüz milyonlarca dolarlık BTC…

22 Ağustos 2025

BTC ve ETH’de Jackson Hole öncesi 2 milyar dolarlık kaçış

Fed başkanı Powell'ın yarın yapacağı konuşma öncesi kripto piyasalarında tedirginlik artıyor. Bitcoin 112 bin 600…

21 Ağustos 2025

Likidite şoku uyarısı: “İlk darbeyi kripto paralar yiyebilir”

Delphi Digital analisti Marcus Wu, Amerikan hazinesinin TGA bakiyesini artırmasının piyasadan 500 ila 600 milyar…

21 Ağustos 2025