Loading...
tr usd
USD
-0.30%
Amerikan Doları
39,78 TRY
gau
GR. ALTIN
-0.11%
Gram Altın
4.195,73 TRY
tr btc
BTC
-0.74%
Bitcoin
4.255.554,01 TRY
tr eth
ETH
-0.95%
Ethereum
97.921,80 TRY
tr bch
BCH
4.87%
Bitcoin Cash
20.873,26 TRY
tr xrp
XRP
1.87%
Ripple
88,43 TRY
tr ltc
LTC
-0.32%
Litecoin
3.425,37 TRY
tr bnb
BNB
-0.10%
Binance Coin
26.017,62 TRY
tr sol
SOL
0.45%
Solana
6.019,07 TRY
tr avax
AVAX
-2.84%
Avalanche
700,55 TRY
tr ada
ADA
0.01%
Cardano
22,40 TRY
tr dot
DOT
-2.85%
Polkadot
132,86 TRY
tr doge
DOGE
-1.38%
Dogecoin
6,49 TRY
tr shib
SHIB
-1.29%
Shiba Inu
0,00 TRY
  1. Haberler
  2. Haberler
  3. Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!

Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Ethereum Güncellemesindeki Kritik Açık: 150 Bin Dolarlık Vurgun!

Ethereum’un “Pectra” hard fork’u kapsamında hayata geçirilen EIP-7702 yükseltmesi, kullanıcı deneyimini iyileştirmek için cüzdanların geçici olarak akıllı sözleşmeler gibi hareket etmesini sağlıyor. Bu sayede kullanıcılar, bir işlem içinde birden fazla işlemi gruplayabiliyor, gas ücretlerini sponsorlayabiliyor, passkey veya sosyal kimlik doğrulama kullanabiliyor ve harcama limitleri belirleyebiliyor. Ethereum’un kurucu ortaklarından Vitalik Buterin tarafından önerilen bu yükseltme, kullanıcılara daha fazla esneklik ve verimlilik vaat ediyordu.

EIP-7702 Yetkilendirmelerinde Yaygın İstismar

Ancak, kripto ticaret firması Wintermute’un analizine göre, EIP-7702 yetkilendirmelerinin %80’den fazlası kötü niyetli saldırganlar tarafından kullanıldı. Bu yetkilendirmeler, aynı temel kodun kopyalanıp yapıştırıldığı ve otomatik olarak sızdırılmış özel anahtarlara sahip cüzdanları “süpüren” sözleşmelere izin veriyor. Çalınan varlıklar doğrudan saldırganın kontrolündeki sözleşmeye aktarılıyor. Wintermute, bu kötü amaçlı sözleşmeye “CrimeEnjoyor” adını verdi çünkü kısa, basit ve yaygın şekilde tekrar kullanılıyor.

Wintermute, X (eski Twitter) hesabından, “CrimeEnjoyor sözleşmesi kısa, basit ve yaygın olarak kullanılıyor. Bu tek kopyalanmış bytecode, tüm EIP-7702 yetkilendirmelerinin çoğunluğunu oluşturuyor. Hem komik, hem karanlık, hem de büyüleyici” dedi.

Büyük Hırsızlık ve Güvenlik Uyarıları

Blockchain güvenlik firması Scam Sniffer, kısa süre önce Inferno Drainer dolandırıcılığıyla bağlantılı tek bir kötü amaçlı işlemde neredeyse 150.000 dolar kaybeden bir cüzdan tespit etti. Ayrıca, güvenlik şirketi SlowMist de EIP-7702’nin riskleri konusunda uyarılarda bulundu. SlowMist, cüzdan sağlayıcılarının yükseltmeyi hızla desteklemesi gerektiğini ve kullanıcıların hangi sözleşmelere yetki verdiklerini net bir şekilde görmeleri için önlem almalarını tavsiye etti. Bu, kimlik avı saldırılarına karşı koruma sağlamak açısından kritik.

SlowMist’in kurucusu Yu Xian, X’te paylaştığı mesajda, “Tahmin ettiğimiz gibi, kimlik avı çeteleri hızla yakaladı. Herkes dikkatli olmalı, cüzdanınızdaki varlıkların çalınma riski çok yüksek” dedi.

Asıl Sorun: Ele Geçirilen Özel Anahtarlar

Güvenlik uzmanı Taylor Monahan, EIP-7702’nin getirdiği yeni saldırı yöntemine rağmen temel sorunun kullanıcıların özel anahtarlarının ele geçirilmesi olduğunu vurguladı. Monahan, The Block’a yaptığı açıklamada, “Aslında bu bir 7702 sorunu değil, kriptonun ilk gününden beri yaşadığı temel sorun: son kullanıcılar özel anahtarlarını güvenli tutmakta zorlanıyor. 7702 sadece adreslerin daha kolay ve maliyet etkin süpürülmesini sağlayan bir dizi yeni özellik sunuyor” dedi.

Yasal Uyarı: Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez. Kripto paralar ve hisse senetleri, özellikle mikro sermayeli şirketlerde, önemli oynaklık ve riske tabidir. Lütfen herhangi bir yatırım kararı vermeden önce kapsamlı bir araştırma yapın.

Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!
0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Yasal Uyarı:

Web sitesindeki hiçbir içerik profesyonel ve/veya finansal tavsiye niteliği taşımaz. Web sitesindeki tüm içerik yalnızca bilgilendirme amaçlıdır. Buradaki tüm bilgileri, doğru ve güvenilir olduğuna inandığımız kaynaklardan derledik. Ancak, bu bilgiler "olduğu gibi" sunulmakta olup, açık veya zımni hiçbir garanti verilmemektedir. Kripto para satın almanın çeşitli riskler içerdiğini kabul etmiş ve onaylamış olursunuz.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Crypto Data Space Türkiye ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!