Ad
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Portföy Takibi
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Advertise
  • ENENEN
  • ESESES
Ara...
© 2023 COINTURK
okunuyor: Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Portföy Takibi
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Advertise
  • ENENEN
  • ESESES
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın
Güvenlik

Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın

Özet

  • Donanım cüzdan kullananların on-chain işlem yapmaktan bir süre kaçınması gerekiyor. Donanım cüzdan ile işlem imzalayacaksanız bunu da erteleyin.

  • Ledger CFO’su önemli bir NPM saldırısına karşı uyardı.

  • Geliştiricilerin error-ex’i 1.3.2 sürümüne sabitleyip yeni zararlı sürümü sistemlerinden uzak tutması gerekiyor.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 8.9.2025, 21:32
Fatih Uçar
Paylaş
PAYLAŞ

Gün geçmiyor ki kripto paralar yeni siber saldırılarla gündeme gelmesin. Siber saldırganlar büyük ganimetler ele geçirme iştahıyla her yolu deniyor. Son saldırıda kod kütüphaneleri yaygın biçimde kullanılan bir geliştiricinin hesabı ele geçirildi. Ledger gibi donanım cüzdanı kullananların bir süre işlem yapmaması tavsiye ediliyor.

İçindekiler
1 Donanım Cüzdan Saldırısı
2 Kripto Para Yatırımcılarına Uyarı

Donanım Cüzdan Saldırısı

Kripto para yatırımcıları merkezi borsa riski almamak ve varlıklarını cihazlarında tutmamak için harici donanım cüzdanları kripto paraları için kasa gibi kullanıyor. Bunlar diğer cüzdanlara göre daha güvenli olsa da Ledger gibi donanım cüzdanlarını etkileyen saldırı yöntemleri de var. Bugün Ledger uygulamasının Teknoloji Direktörü Charles Guillenet önemli bir uyarı yayınladı.

“Büyük çaplı bir kaynak dağıtım zinciri saldırısı devam ediyor: saygın bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler şimdiden 1 milyardan fazla indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor.

Kötü amaçlı yük, fonları çalmak için kripto adreslerini anında sessizce değiştirerek çalışıyor.

Donanım cüzdanı kullanıyorsanız, imzalamadan önce her işlemi dikkatlice inceleyin, böylece güvende olursunuz.

Donanım cüzdanı kullanmıyorsanız, şimdilik zincir üzerinde herhangi bir işlem yapmaktan kaçının. Saldırganın bu aşamada yazılım cüzdanlarından da doğrudan tohumları çalıyor olup olmadığı henüz belli değil.”

Jdstaerk bunu ilk defa ortaya çıkaran isim oldu ve şunları yazdı;

“Popüler npm paketi error-ex (haftalık 47 milyondan fazla indirme) tehlikeye girdi. 1.3.3 sürümü kötü amaçlı kod içeriyor.

Ağ isteklerini ve cüzdan işlemlerini ele geçirerek alıcı adreslerini saldırganın adresleriyle değiştiren ve kripto para çalan bir “kripto-klipper”dır.”

Kripto Para Yatırımcılarına Uyarı

JS kütüphanelerini ilgilendiren önemli bir saldırı var. Bunu basit biçimde şöyle anlatabilirim. Ünlü bir kitap yazarı düşünün, bu öylesine büyük bir yazar ki diğer yazarlar, içerik üreticileri bunun kitaplarından alıntılar yapıyor. Hacklenen NPM kütüphanesi bu yazarım geliştirdiği kod yapılarının, birleşik kod ürünlerin değiştirilebileceği anlamına geliyor. Yani yazardan alıntı yapanların alıntıları bir anda asıl kaynaktaki gibi değil saldırganın değiştirdiği şekilde görülebiliyor.

Geliştiricinin NPM kütüphanesini kullanarak bir DeFi platformu veya donanım cüzdanı arayüzü ya da normal cüzdan arayüzü geliştiren bir yazılımcı aniden kaynak yazılımın koduna zararlı blokların eklenmesi sürpriziyle karşı karşıya kalıyor. Kötü niyetli kişi 1 milyondan fazla geliştiricinin kullandığı kod kütüphanelerinde oynama yaparak aslında güvenli olan internet sitesi veya cüzdanları güvensiz hale getirebiliyor.

Mesela transfer işlemlerinde alıcı cüzdanı otomatik kendi adresiyle değiştirebiliyor. Ya da cüzdanın tohum kelimelerini ele geçirebiliyor. Kaynak olarak kullanılan güvenilir bir kütüphaneyi ele geçiren saldırgan bu kütüphanedeki kod blokları üzerinde de değişiklik yetkisi elde ettiğinden, 1 milyondan fazla geliştirici bu kod bloklarını uzaktan çağırarak kullandığından hangi internet sitesinde ne tür bir saldırı yöntemi deneneceği belirsiz. Tüm bu sebeplerden ötürü kripto donanım cüzdanlardan bir süre işlem yapmamak, akıllı sözleşmelerde işlem yapmaya bir süre ara vermek mantıklı gibi görünüyor.

Geliştiricilerin yapabileceği şey ise saldırıya uğrayan error-ex’i 1.3.2 sürümüne sabitleyip yeni zararlı sürümü sistemlerinden uzak tutmaktır.

“package.json dosyanızdaki overrides özelliğini kullanın. Derleme ardışık düzenlerinde npm install yerine npm ci kullanın.” – Jdstaerk

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Kripto Paralarda Sessiz Soygun: Aman Dikkat, Yüzlerce Cüzdan Boşaltıldı

ABD’de Büyük Kripto Para Vurgunu: Yatırımcıların 14 Milyon Doları Silindi

Chrome Eklentisi Kabusu: Trust Wallet Kullanıcıları Milyonlar Kaybetti

Bir Kopyala-Yapıştır Hatası: Dakikalar İçinde 50 Milyon Dolar Buhar Oldu

SBF, CZ’yi İfşa Ettiğini Düşünüyor Ünlü Kripto Dedektifi Aslında Kim?

Hyperliquid Kullanmayı Düşünenler İçin Kritik Uyarı ve Binance Rezervleri

DeFi Altcoin’inde Panik Yaratan 70 Milyon Dolarlık Şüpheli Transfer: Fiyat Düşüşe Geçti

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Son Dakika: Coinbase ve Kripto Para Listeleme Duyurusu, İkisi Birden
Bir Sonraki Yazı LINK, SOL ve Altcoinlerde İzlenecek Strateji Taktikleri
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et

Son Haberler

Balinalar Ne Zaman Alım Yapıyor? Cevap Canlı Haberler ve Haftalık Makro Takvimde
BITCOIN Haberleri
Felakete Saatler Kaldı, Riskler Artıyor Kripto Paralar Büyük Gelişmeye Hazırlanıyor
Ekonomi Kripto Para

//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • BH NEWS
  • NEWSLINKER
  • COINTURK NEWS
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?