COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Canlı Haber Akışı
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Altcoin
  • Advertise
  • ENENEN
  • ESESES
Ara...
© 2023 COINTURK
okunuyor: Bu Kripto Köprüsünde Ölümcül Hata Erkenden Tespit Edildi
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Canlı Haber Akışı
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Altcoin
  • Advertise
  • ENENEN
  • ESESES
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
COINTURK > Güvenlik > Bu Kripto Köprüsünde Ölümcül Hata Erkenden Tespit Edildi
Güvenlik

Bu Kripto Köprüsünde Ölümcül Hata Erkenden Tespit Edildi

Özet

  • CertiK yeni bir güvenlik açığı tespit etti ve bildirdi.

  • Wormhole köprüsündeki zafiyet MOVE dilinin yanlış kullanımıyla alakalıydı.

  • 2022 yılında benzer bir zafiyet 300 milyon doların üzerinde kaybı tetikledi.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 14.5.2024, 01:40
Fatih Uçar
Paylaş
PAYLAŞ

Köprü hackleri Vitalik Buterin’in 2022 başında dikkat çektiği ve sonrasında yatırımcıların başını çok ağrıtan olaylardı. Ronin köprüsünden yüz milyonlarca dolar çalındı. Şimdi gelecekte daha büyük kayıplara yol açabilecek kritik bir açık erkenden keşfedildi. Aptos ağında keşfedilen zafiyet MOVE kodlama dilinin yanlış kullanılmasından kaynaklanıyordu. İşte detaylar.

Alt Başlıklar
Kritik Güvenlik AçığıAptos Güvenlik Açığı

Kritik Güvenlik Açığı

CertiK kripto alanında tanınan siber güvenlik, denetleme şirketlerinden biri. Akıllı sözleşmeler faaliyete başlamadan önce eğer yatırımcılarını dolandırmayı amaçlamıyorsa CertiK gibi denetim şirketlerinden kod inceleme hizmeti alıyor. Bu şirketlerin yaptığı şey akıllı sözleşmelerdeki zafiyetleri tespit ederek bunları yamamak.

Klasik siber güvenlik şirketlerinin yaptığı penetrasyon testlerin benzer süreçlerin yanı sıra kriptoda asıl sorun kod hataları olduğundan buna odaklanıyorlar. Kodlarda gözden kaçan ve saldırganların giriş kapısı olarak kullanabileceği açıklar devasa kayıplara yol açabilir. CertiK’in sosyal medya gönderisine göre, Aptos ağındaki Wormhole köprüsünde bu kritik açıklardan biri tespit edildi.

Platform, hatayı keşfettiğini ve Wormhole ekibiyle iletişime geçtiğini açıkladı. Yoğun biçimde kullanılmadığından şimdilik bu haliyle köprü hacklenseydi en az 5 milyon dolarlık kayıp yaşanabilirdi.

Aptos Güvenlik Açığı

Facebook’un meşhur Libra projesi için geliştirilen MOVE diliyle inşa edilen Aptos hali hazırda Solana rakibi ağlar arasında. Geliştiriciler bugüne kadar MOVE dilinin diğerlerine kıyasla daha güvenli olduğunu düşünüyordu. Ancak şirketin raporuna göre ilk bölümde bahsettiğimiz kusur MOVE dilinin hatalı kullanılmasından kaynaklanıyordu. Ekip şunları söyledi;

“MOVE programlama dilindeki ‘public(friend)’ ve ‘entry’ modifier’larının yanlış uygulanmasından kaynaklanıyor. public(friend)’ modifieri bir fonksiyonun aynı modül içindeki diğer fonksiyonlar ya da bir ” friends list” üzerinde belirtilen harici hesaplar tarafından çağrılmasına izin verir, ancak diğer çağıranlar tarafından çağrılamaz. Öte yandan, ‘entry’ modifier’ı bir fonksiyonun herhangi bir harici hesap tarafından çağrılabileceğini belirtir.”

Köprüyü kodlayan ekip ‘publish_event’ işlevinin istismara açık biçimde tasarlanması sebebiyle bu zafiyete yol açtı. Bu teknik laf salatalarını kenara bırakırsak kötü niyetli birinin kod açığını kullanarak köprüden gerçekte var olmayan tokenleri geçirip diğer tarafta sattığını görebilirdik. Köprüden geçen varlıklar önce teminatlandırıp sonrasında ağda yerel versiyonlarının kilidi açılıyor. Yeni yama, publish_event işlevinden ‘entry’ anahtar kelimesinin kaldırılmasıyla zafiyeti ortadan kaldırdı. Wormhole 2022 yılında benzer bir açıktan dolayı 321 milyon dolarlık kayıp yaşamıştı.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu yazıda yer alan bilgiler kesinlikle yatırım tavsiyesi içermez. Yatırımcılar, kripto para birimlerinin yüksek volatilite ve dolaysıyla risk taşıdığının farkında olmalı, kendi araştırmaları doğrultusunda işlemlerini gerçekleştirmelidir.

Bu haberler ilginizi çekebilir

Gözde Altcoin’de Hack Depremi! 223 Milyon Dolarlık Kayıp Var

Meta, Instagram ve Facebook Dolandırıcıları İçin Uyarıyor

Sıcak Gelişme: Kripto Paralara Damga Vurmuştu, Belli Oldu

Binance’in Kurucusu CZ’den Kripto Para Yatırımcılarına Hayati Uyarı: Kimseyle Paylaşma!

Lido, Güvenlik İhlalini Hızlı Müdahale ile Atlatmayı Başardı

34 Milyon Dolarlık Operasyon! Yasa Dışı Kara Para Ağı Çökertildi

Kripto Para Piyasasının Başı Dertte! 18 Saldırıda 357 Milyon Dolar Buhar Oldu


Oyun GIF
Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere, şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm. 2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, gibi alanlardaki (temel düzeyde) merakımla kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi. Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır.
Bir Önceki Yazı Yatırımcılar Gözünü Bu Meme Token’a Çevirdi! Dogecoin’i Geride Bıraktı!
Bir Sonraki Yazı BTC’de Tarihi Gelişme Yaşandı! Tam 1.000 BTC’nin Yeni Adresi Neresi? 60 Milyon Doların Kaderi Ne Olacak?
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et

Oyun GIF

Son Haberler

Gensler Gitti Ama SEC’e Karşı Kripto Para Eleştirileri Bitmedi
Kripto Para Hukuku
Elon Musk Kripto Paralarla Servetini Büyütmeye Devam Ediyor
BITCOIN Haberleri Kripto Para
DaanCrypto: Altcoin Yatırımcıları Bunu Beklemeli
ALTCOIN
BONK, AVAX, Shiba Coin ve BNB 24-25 Mayıs Fiyat Tahminleri
Teknik Analiz
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Canlı Kriptopara Haber Akışı
  • Bitcoin (BTC) Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • BH NEWS
  • NEWSLINKER
  • COINTURK NEWS
  • COINSTATS

KURUMSAL

  • Hakkımızda
  • COINTURK Manifestosu
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?