Loading...
tr btc
BTC
-0.16%
Bitcoin
4.806.027,47 TRY
tr eth
ETH
-2.20%
Ethereum
181.090,15 TRY
tr bch
BCH
0.51%
Bitcoin Cash
24.123,94 TRY
tr xrp
XRP
-0.15%
Ripple
125,53 TRY
tr ltc
LTC
-2.43%
Litecoin
4.847,90 TRY
tr bnb
BNB
-0.77%
Binance Coin
33.792,05 TRY
tr sol
SOL
-3.72%
Solana
7.558,20 TRY
tr avax
AVAX
0.62%
Avalanche
968,01 TRY
tr ada
ADA
3.37%
Cardano
38,05 TRY
tr dot
DOT
-3.12%
Polkadot
157,65 TRY
tr doge
DOGE
0.41%
Dogecoin
9,13 TRY
tr shib
SHIB
-0.79%
Shiba Inu
0,00 TRY
  1. Haberler
  2. Haberler
  3. Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!

Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!

featured
service

Ethereum Güncellemesindeki Kritik Açık: 150 Bin Dolarlık Vurgun!

Ethereum’un “Pectra” hard fork’u kapsamında hayata geçirilen EIP-7702 yükseltmesi, kullanıcı deneyimini iyileştirmek için cüzdanların geçici olarak akıllı sözleşmeler gibi hareket etmesini sağlıyor. Bu sayede kullanıcılar, bir işlem içinde birden fazla işlemi gruplayabiliyor, gas ücretlerini sponsorlayabiliyor, passkey veya sosyal kimlik doğrulama kullanabiliyor ve harcama limitleri belirleyebiliyor. Ethereum’un kurucu ortaklarından Vitalik Buterin tarafından önerilen bu yükseltme, kullanıcılara daha fazla esneklik ve verimlilik vaat ediyordu.

EIP-7702 Yetkilendirmelerinde Yaygın İstismar

Ancak, kripto ticaret firması Wintermute’un analizine göre, EIP-7702 yetkilendirmelerinin %80’den fazlası kötü niyetli saldırganlar tarafından kullanıldı. Bu yetkilendirmeler, aynı temel kodun kopyalanıp yapıştırıldığı ve otomatik olarak sızdırılmış özel anahtarlara sahip cüzdanları “süpüren” sözleşmelere izin veriyor. Çalınan varlıklar doğrudan saldırganın kontrolündeki sözleşmeye aktarılıyor. Wintermute, bu kötü amaçlı sözleşmeye “CrimeEnjoyor” adını verdi çünkü kısa, basit ve yaygın şekilde tekrar kullanılıyor.

Wintermute, X (eski Twitter) hesabından, “CrimeEnjoyor sözleşmesi kısa, basit ve yaygın olarak kullanılıyor. Bu tek kopyalanmış bytecode, tüm EIP-7702 yetkilendirmelerinin çoğunluğunu oluşturuyor. Hem komik, hem karanlık, hem de büyüleyici” dedi.

Büyük Hırsızlık ve Güvenlik Uyarıları

Blockchain güvenlik firması Scam Sniffer, kısa süre önce Inferno Drainer dolandırıcılığıyla bağlantılı tek bir kötü amaçlı işlemde neredeyse 150.000 dolar kaybeden bir cüzdan tespit etti. Ayrıca, güvenlik şirketi SlowMist de EIP-7702’nin riskleri konusunda uyarılarda bulundu. SlowMist, cüzdan sağlayıcılarının yükseltmeyi hızla desteklemesi gerektiğini ve kullanıcıların hangi sözleşmelere yetki verdiklerini net bir şekilde görmeleri için önlem almalarını tavsiye etti. Bu, kimlik avı saldırılarına karşı koruma sağlamak açısından kritik.

SlowMist’in kurucusu Yu Xian, X’te paylaştığı mesajda, “Tahmin ettiğimiz gibi, kimlik avı çeteleri hızla yakaladı. Herkes dikkatli olmalı, cüzdanınızdaki varlıkların çalınma riski çok yüksek” dedi.

Asıl Sorun: Ele Geçirilen Özel Anahtarlar

Güvenlik uzmanı Taylor Monahan, EIP-7702’nin getirdiği yeni saldırı yöntemine rağmen temel sorunun kullanıcıların özel anahtarlarının ele geçirilmesi olduğunu vurguladı. Monahan, The Block’a yaptığı açıklamada, “Aslında bu bir 7702 sorunu değil, kriptonun ilk gününden beri yaşadığı temel sorun: son kullanıcılar özel anahtarlarını güvenli tutmakta zorlanıyor. 7702 sadece adreslerin daha kolay ve maliyet etkin süpürülmesini sağlayan bir dizi yeni özellik sunuyor” dedi.

Yasal Uyarı: Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez. Kripto paralar ve hisse senetleri, özellikle mikro sermayeli şirketlerde, önemli oynaklık ve riske tabidir. Lütfen herhangi bir yatırım kararı vermeden önce kapsamlı bir araştırma yapın.

Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!

Ethereum’un EIP-7702 Güncellemesi Kötü Niyetli Saldırganların Yeni Hedefi Oldu!
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir