CDS Kripto Haberleri Tron Güvenlik Açığı: 31,5 Milyon Dolar Risk Altında
Kripto Haberleri

Tron Güvenlik Açığı: 31,5 Milyon Dolar Risk Altında

32
Tron Wallets At Risk: 14,545 Compromised In Latest Exploit

Tron Güvenlik Açığı: UpdateAccountPermission Riski ve Çözümleri

Tron Güvenlik Açığı – Yeni keşfedilen bir güvenlik açığı, 14.545 Tron cüzdanını tehlikeye atarak milyonlarca dolarlık dijital varlıkları potansiyel soyguna açık hale getirdi. AMLBot, bir güvenlik firması, sadece 2024’ün dördüncü çeyreğinde 2.130 cüzdanın bu açık nedeniyle tehlikeye girdiğini bildirdi. Bu cüzdanlarda raporun yayınlandığı tarihte toplamda 31,5 milyon dolar değerinde dijital varlık bulunuyordu.

Tron Güvenlik Açığı: 31,5 Milyon Dolar Risk Altında
Kaynak: Tiutin/TronLink

Saldırının Nasıl Çalıştığı: Gizli ve Tehlikeli

Bu saldırıyı özel kılan şey, gizli yapısıdır. Tipik saldırıların aksine, saldırganlar hemen fonları çalmak yerine, bu açık sayesinde cüzdanlara kontrol sağlayabiliyorlar ve bu süreç fark edilmeden gerçekleşiyor. Saldırganlar, geçerli olan çıkış işlemlerini engelleyerek, gerçek sahiplerini fonlarından mahrum bırakıyor. Kurbanlar, cüzdanlarının zaten ele geçirildiğinden habersiz bir şekilde fon eklemeye devam edebiliyor.

Mykhailo Tiutin, AMLBot CTO’su, “Bir mağdur, cüzdanın kaybolduğunu fark etmez.” diyerek durumu açıkladı. Bir mağdur, deneyimini paylaşarak cüzdanına 1.000 USDT eklediğini ve saldırıyı fark etmeden önce cüzdanının ele geçirildiğini belirtti. Eğer hırsız fonları hemen almış olsaydı, mağdur kaybı daha hızlı fark edebilirdi.

Açığın Kaynağı: UpdateAccountPermission Fonksiyonu

UpdateAccountPermission fonksiyonu, başlangıçta işlem güvenliğini artırmak amacıyla multisig benzeri kontroller sağlaması için tasarlanmıştı. Kullanıcıların, anahtarlar için roller atamasına ve işlemler için eşik belirlemesine olanak tanıyordu. Ancak bu sistem, saldırganların bir kullanıcının özel anahtarına erişmesi durumunda bir zafiyet halini alıyor. Bir cüzdan ele geçirildiğinde, saldırganlar kendi anahtarlarını ekleyerek, sahibinin bağımsız işlem yapmasını engelliyor.

Maalesef, cüzdanlar yeni anahtarların eklenmesi durumunda kullanıcılara bildirim göndermiyor, bu da cüzdanın ele geçirildiğine dair bir işaret bırakmıyor. Kullanıcı, işlem yapmaya çalışana kadar cüzdanının çalındığını fark etmiyor.

Tron Güvenlik Açığı: 31,5 Milyon Dolar Risk Altında
Kaynak: Scam Sniffer

Kullanıcılar Kendilerini Nasıl Korumalı?

Güvenlik uzmanları, özel anahtar koruma ve hesap izinlerinin düzenli kontrol edilmesi gerektiğinin altını çiziyor. Özel anahtarların güvenli bir şekilde saklanması, tercihen çevrimdışı, ve asla güvenilmeyen kişilerle paylaşılmaması, bu tür saldırıların önlenmesinde kritik öneme sahiptir. Ayrıca, cüzdanlarda tutulan TRX miktarını minimumda tutmak da ek bir koruma sağlayabilir, çünkü UpdateAccountPermission fonksiyonu işlem başına 100 TRX ücret alır.

Bu saldırı, Tron kullanıcılarını etkilemeye devam ettikçe, sağlam güvenlik uygulamalarının ve güvenli cüzdan çözümlerinin sürekli geliştirilmesinin önemini bir kez daha gözler önüne seriyor.

Yasal Uyarı: Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez. Kripto paralar ve hisse senetleri, özellikle mikro sermayeli şirketlerde, önemli oynaklık ve riske tabidir. Lütfen herhangi bir yatırım kararı vermeden önce kapsamlı bir araştırma yapın.

Tron Güvenlik Açığı: 31,5 Milyon Dolar Risk Altında
Yazar
Ecem EFE

Since 2022, Ecem has been creating digital content, combining her passion for technology with writing. Continuing her education in the Mathematics department, Ecem focuses on producing in-depth content on areas such as blockchain, artificial intelligence, and cryptocurrency. She aims to simplify these topics and present them to a wide audience, sharing valuable insights into the crypto industry through her writing. With her innovative content, she strives to raise awareness in the digital world.

Leave a comment

Bir yanıt yazın

Related Articles

XLM Rallisi Kapıda: Kritik Direnç Seviyeleri Neler?

XLM rallisi kapıdayken XLM'nin mevcut fiyat hareketi hakkında daha kapsamlı bilgi için...

Bybit Hacklendi! 1.4 Milyar Dolar Çalan Saldırganlar Kim?

Cuma günü Bybit borsasında gerçekleşen büyük bir hack olayında, 1.4 milyar dolar...

Büyük Solana Balinası 23 Milyon Dolarlık Staking Yaptı: Meme Coin Çılgınlığı Bitiyor Mu?

Büyük Solana balinasının 23 milyon dolarlık staking'i hakkında daha kapsamlı bilgi için...

SEC Coinbase Davasını Düşürdü: “Kriptoya Karşı Savaş Bitti”

SEC Coinbase davasını düşürdü haberi hakkında daha kapsamlı bilgi için lütfen CDS...