Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın
Güvenlik

Uyarı: Kripto Donanım Cüzdan ve DEX Kullananlar Bir Süre İşlem Yapmasın

Bilmeniz Gerekenler

  • Donanım cüzdan kullananların on-chain işlem yapmaktan bir süre kaçınması gerekiyor. Donanım cüzdan ile işlem imzalayacaksanız bunu da erteleyin.

  • Ledger CFO’su önemli bir NPM saldırısına karşı uyardı.

  • Geliştiricilerin error-ex’i 1.3.2 sürümüne sabitleyip yeni zararlı sürümü sistemlerinden uzak tutması gerekiyor.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 8.9.2025, 21:32
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

Gün geçmiyor ki kripto paralar yeni siber saldırılarla gündeme gelmesin. Siber saldırganlar büyük ganimetler ele geçirme iştahıyla her yolu deniyor. Son saldırıda kod kütüphaneleri yaygın biçimde kullanılan bir geliştiricinin hesabı ele geçirildi. Ledger gibi donanım cüzdanı kullananların bir süre işlem yapmaması tavsiye ediliyor.

İçindekiler
1 Donanım Cüzdan Saldırısı
2 Kripto Para Yatırımcılarına Uyarı

Donanım Cüzdan Saldırısı

Kripto para yatırımcıları merkezi borsa riski almamak ve varlıklarını cihazlarında tutmamak için harici donanım cüzdanları kripto paraları için kasa gibi kullanıyor. Bunlar diğer cüzdanlara göre daha güvenli olsa da Ledger gibi donanım cüzdanlarını etkileyen saldırı yöntemleri de var. Bugün Ledger uygulamasının Teknoloji Direktörü Charles Guillenet önemli bir uyarı yayınladı.

“Büyük çaplı bir kaynak dağıtım zinciri saldırısı devam ediyor: saygın bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler şimdiden 1 milyardan fazla indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor.

Kötü amaçlı yük, fonları çalmak için kripto adreslerini anında sessizce değiştirerek çalışıyor.

Donanım cüzdanı kullanıyorsanız, imzalamadan önce her işlemi dikkatlice inceleyin, böylece güvende olursunuz.

Donanım cüzdanı kullanmıyorsanız, şimdilik zincir üzerinde herhangi bir işlem yapmaktan kaçının. Saldırganın bu aşamada yazılım cüzdanlarından da doğrudan tohumları çalıyor olup olmadığı henüz belli değil.”

Jdstaerk bunu ilk defa ortaya çıkaran isim oldu ve şunları yazdı;

“Popüler npm paketi error-ex (haftalık 47 milyondan fazla indirme) tehlikeye girdi. 1.3.3 sürümü kötü amaçlı kod içeriyor.

Ağ isteklerini ve cüzdan işlemlerini ele geçirerek alıcı adreslerini saldırganın adresleriyle değiştiren ve kripto para çalan bir “kripto-klipper”dır.”

Kripto Para Yatırımcılarına Uyarı

JS kütüphanelerini ilgilendiren önemli bir saldırı var. Bunu basit biçimde şöyle anlatabilirim. Ünlü bir kitap yazarı düşünün, bu öylesine büyük bir yazar ki diğer yazarlar, içerik üreticileri bunun kitaplarından alıntılar yapıyor. Hacklenen NPM kütüphanesi bu yazarım geliştirdiği kod yapılarının, birleşik kod ürünlerin değiştirilebileceği anlamına geliyor. Yani yazardan alıntı yapanların alıntıları bir anda asıl kaynaktaki gibi değil saldırganın değiştirdiği şekilde görülebiliyor.

Geliştiricinin NPM kütüphanesini kullanarak bir DeFi platformu veya donanım cüzdanı arayüzü ya da normal cüzdan arayüzü geliştiren bir yazılımcı aniden kaynak yazılımın koduna zararlı blokların eklenmesi sürpriziyle karşı karşıya kalıyor. Kötü niyetli kişi 1 milyondan fazla geliştiricinin kullandığı kod kütüphanelerinde oynama yaparak aslında güvenli olan internet sitesi veya cüzdanları güvensiz hale getirebiliyor.

Mesela transfer işlemlerinde alıcı cüzdanı otomatik kendi adresiyle değiştirebiliyor. Ya da cüzdanın tohum kelimelerini ele geçirebiliyor. Kaynak olarak kullanılan güvenilir bir kütüphaneyi ele geçiren saldırgan bu kütüphanedeki kod blokları üzerinde de değişiklik yetkisi elde ettiğinden, 1 milyondan fazla geliştirici bu kod bloklarını uzaktan çağırarak kullandığından hangi internet sitesinde ne tür bir saldırı yöntemi deneneceği belirsiz. Tüm bu sebeplerden ötürü kripto donanım cüzdanlardan bir süre işlem yapmamak, akıllı sözleşmelerde işlem yapmaya bir süre ara vermek mantıklı gibi görünüyor.

Geliştiricilerin yapabileceği şey ise saldırıya uğrayan error-ex’i 1.3.2 sürümüne sabitleyip yeni zararlı sürümü sistemlerinden uzak tutmaktır.

“package.json dosyanızdaki overrides özelliğini kullanın. Derleme ardışık düzenlerinde npm install yerine npm ci kullanın.” – Jdstaerk

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Son Dakika: Coinbase ve Kripto Para Listeleme Duyurusu, İkisi Birden
Bir Sonraki Yazı LINK, SOL ve Altcoinlerde İzlenecek Strateji Taktikleri
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Wall Street’te rekor: Yapay zeka piyasaları sürüklüyor
Ekonomi
Bitcoin 87.000 dolarda üçüncü kez takıldı: Yükselişin eksik halkası ne?
BITCOIN (BTC)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?