Ethereum'un Küfür Aracı Kullanılarak Yapılan "Gösteriş Adresleri", Hackerlar 3.3 Milyon Dolar Çaldı

Etherscan'in zincir üstü verilerine göre bir bilgisayar korsanı, Profanity adlı bir programla oluşturulan çeşitli Ethereum adreslerinden 3.3 milyon dolar çaldı.

Bu istismar ilk olarak 16 Eylül'de anonim güvenlik analisti ZachXBT tarafından tespit edildi.

Özel adresler, tanınabilir adları veya numaraları içeren kişiselleştirilmiş bir cüzdan biçimidir. Kripto endüstrisinde, araç sahiplerinin lüks plakalar için fahiş fiyatlar harcamasına benzer şekilde, bunlar büyük ölçüde bir teşhir biçimi olarak kullanılıyor.

Bu adresler çeşitli araçlar kullanılarak üretilebilir – Ethereum

Merkezi olmayan borsa toplayıcı 1inch tarafından geçen hafta yayınlanan bir güvenlik açıklama raporuna göre, “özel adresler” Küfür ile oluşturulan dosyalar güvenli değildi. Küfür yoluyla üretilen adreslerle ilişkili özel anahtarlar, her 1 inçte bir kaba kuvvet hesaplamaları kullanılarak alınabiliyor.

Ancak 1inch'in gündeme getirdiği güvenlik açığı, istismarı durduracak kadar zamanında çözülemedi. Buna göre Profanity'nin bilinmeyen geliştiricisi “johguse”un oyundaki gelişimi birkaç yıl önce sona erdi.

1inch'in ortaya çıkmasından önce Johguse, aracın güvenlik açığını tespit etmiş ve kullanıcıların onu kullanmasını yasaklamıştı. 1 inçlik keşfin ardından, zincir üstü hafiye ZachXBT geçen Cuma günü, bilinmeyen bir bilgisayar korsanının aynı zayıflığı kullanarak bir dizi küfür tabanlı adresten tahminen 3.3 milyon dolarlık kripto para birimini çaldığını iddia etti. Çalınan para, kurbanların hesaplarından bilgisayar korsanının kontrolü altında olduğu düşünülen yeni bir Ethereum adresine aktarıldı.

The 3.3 milyon dolarlık istismar uzmanların yorumlarına neden oldu Kötü niyetli bilgisayar korsanlarının güvenlik sorununu önceden biliyor olabileceğinden şüphelenenler. 

"Görünüşe göre saldırganlar bu güvenlik açığı üzerinde oturuyor ve güvenlik açığı bilinmeden önce savunmasız Küfür tarafından oluşturulan özel adreslerin mümkün olduğunca çok özel anahtarını bulmaya çalışıyorlar. 1 inç ile halka açık bir şekilde ifşa edildikten sonra, saldırganlar birkaç dakika içinde birden fazla özel adresten para kazandılar”, ZenGo'nun güvenlik lideri ve baş teknoloji sorumlusu Tal Be'ery, şuraya.

Özellikle 1inch, çalışmasında şunu da belirtti: hackerlar daha önce milyonlarca dolarlık potansiyel değere sahip potansiyel saldırılara karşı güvenlik açığından yararlanmıştı. 1inch, bu sonuca varmak için, Profanity'nin özel adreslerinin özel anahtarlarının bazı kısımlarını yeniden hesaplamak amacıyla GPU çiplerini kullanabildiğini söyledi.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Annie

CoinCu Haberleri

Ethereum'un Küfür Aracı Kullanılarak Yapılan "Gösteriş Adresleri", Hackerlar 3.3 Milyon Dolar Çaldı

Etherscan'in zincir üstü verilerine göre bir bilgisayar korsanı, Profanity adlı bir programla oluşturulan çeşitli Ethereum adreslerinden 3.3 milyon dolar çaldı.

Bu istismar ilk olarak 16 Eylül'de anonim güvenlik analisti ZachXBT tarafından tespit edildi.

Özel adresler, tanınabilir adları veya numaraları içeren kişiselleştirilmiş bir cüzdan biçimidir. Kripto endüstrisinde, araç sahiplerinin lüks plakalar için fahiş fiyatlar harcamasına benzer şekilde, bunlar büyük ölçüde bir teşhir biçimi olarak kullanılıyor.

Bu adresler çeşitli araçlar kullanılarak üretilebilir – Ethereum

Merkezi olmayan borsa toplayıcı 1inch tarafından geçen hafta yayınlanan bir güvenlik açıklama raporuna göre, “özel adresler” Küfür ile oluşturulan dosyalar güvenli değildi. Küfür yoluyla üretilen adreslerle ilişkili özel anahtarlar, her 1 inçte bir kaba kuvvet hesaplamaları kullanılarak alınabiliyor.

Ancak 1inch'in gündeme getirdiği güvenlik açığı, istismarı durduracak kadar zamanında çözülemedi. Buna göre Profanity'nin bilinmeyen geliştiricisi “johguse”un oyundaki gelişimi birkaç yıl önce sona erdi.

1inch'in ortaya çıkmasından önce Johguse, aracın güvenlik açığını tespit etmiş ve kullanıcıların onu kullanmasını yasaklamıştı. 1 inçlik keşfin ardından, zincir üstü hafiye ZachXBT geçen Cuma günü, bilinmeyen bir bilgisayar korsanının aynı zayıflığı kullanarak bir dizi küfür tabanlı adresten tahminen 3.3 milyon dolarlık kripto para birimini çaldığını iddia etti. Çalınan para, kurbanların hesaplarından bilgisayar korsanının kontrolü altında olduğu düşünülen yeni bir Ethereum adresine aktarıldı.

The 3.3 milyon dolarlık istismar uzmanların yorumlarına neden oldu Kötü niyetli bilgisayar korsanlarının güvenlik sorununu önceden biliyor olabileceğinden şüphelenenler. 

"Görünüşe göre saldırganlar bu güvenlik açığı üzerinde oturuyor ve güvenlik açığı bilinmeden önce savunmasız Küfür tarafından oluşturulan özel adreslerin mümkün olduğunca çok özel anahtarını bulmaya çalışıyorlar. 1 inç ile halka açık bir şekilde ifşa edildikten sonra, saldırganlar birkaç dakika içinde birden fazla özel adresten para kazandılar”, ZenGo'nun güvenlik lideri ve baş teknoloji sorumlusu Tal Be'ery, şuraya.

Özellikle 1inch, çalışmasında şunu da belirtti: hackerlar daha önce milyonlarca dolarlık potansiyel değere sahip potansiyel saldırılara karşı güvenlik açığından yararlanmıştı. 1inch, bu sonuca varmak için, Profanity'nin özel adreslerinin özel anahtarlarının bazı kısımlarını yeniden hesaplamak amacıyla GPU çiplerini kullanabildiğini söyledi.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Annie

CoinCu Haberleri

94 kez ziyaret edildi, bugün 1 ziyaret yapıldı