😎Özel Yaz Kampanyası - InvestingPro’nun yapay zeka destekli hisse seçimlerinde %50 indirim fırsatıİNDİRİMİ KULLAN

Dikkat!! Bitcoin cüzdanlarınız risk altında

Yayın Tarihi 27.11.2018 18:05
© Reuters.
BTC/USD
-
EOS/USD
-

Gün geçmiyor ki kripto dünyasında yeni bir skandal ile karşılaşmayalım. Henüz ispatlanmış bir iddiaya göre bir geliştirici yüzünden Bitcoin cüzdanlarınız ile bilgiler ifşa edilmiş olabilir.

Bitcoin cüzdanlarınız hacklenmiş olabilirBitPay’in açık kaynaklı bitcoin cüzdanı Copay’i kullananlar da dahil olmak üzere, milyonlarca kişi tarafından kullanılan Node.js modülündeki bilgilerin çalınmış olabileceği iddia edildi. Sistemdeki hata Github’da kodlama faaliyetlerinde bulunan “deanveloper” adlı kullanıcı tarafından fark edildi. Bu kullanıcı pazartesi günü, önceki arşivinde mevcut olan olay akışına (event-stream) dair yayın haklarını talep etti.

Dominic Tarr adındaki geliştirici, bilgilerin istendiği depoyu uzun zamandır kontrol etmediğini, hatta birkaç ay önce projenin (Node.jr) geliştirilmesi ve bakımını right9ctrl adlı bir programcıya teslim ettiğini söyledi. Tespit edilen kötü amaçlı kod, 9 Eylül tarihinde NPM deposu aracılığıyla yayınlanan ve 3.3 milyondan fazla kullanıcı tarafından indirilen 3.3.6 numaralı Event-Stream sürümüne eklenmiş.

Right9ctrl, sisteme eklediği kodla event-stream ve copay-dash modülüne dayanan uygulamalar üzerinden özel anahtarların bilgilerini çaldı. Dolandırıcının geliştirdiği Flatmap-stream modülü şifrelendiği için de 2 aydan fazla bir süredir tespit edilemedi. Ta ki California State Üniversitesi’nde bilgisayar bilimi öğrencisi olan Ayrton Sparling’in (FallingSnow) durumu fark edene kadar.

BitPal güvenlik konusunda yetersiz mi?Sparkling yaptığı açıklamada olayın nasıl gerçekleştiğine dair ayrıntıları şu şekilde paylaştı:

“ Dolandırıcı, modülü ilk olarak kötü amaçlı yazılım ile güncelledi. Daha sonra da fark edilmemek için sisteme yama yaptı. Ancak bu iki olay arasında uygulamayı güncelleyen milyonlarca kişi bundan etkilendi. Etkilenenlerden bir tanesi de milyon dolarlık bir Bitcoin ödeme işleme şirketi olan BitPay.”

Olayın duyulmasının ardından BitPay yetkilileri hemen bir duyuru yayınladı. Duyuruda 5.0.1’den 5.1.0’a kadar olan Copay sürümlerinin zararlı koddan etkilendiğini haber verdiler. Bu sürümleri yükleyen kullanıcıların Copay’ın 5.2.0 sürümü yüklenene kadar uygulamayı çalıştırmamaları gerektiğini bildirdiler.

Bu olayda asıl sorgulanması gereken mesele BitPay gibi kendisine binlerce Bitcoin emanet edilen bir şirketin, böyle bir dolandırıcılığı 3 ayda neden fark edemediğidir. Çünkü müşteriler sahip oldukları varlıklarını Red Hat veya Bitcoin Core gibi açık kaynak geliştiricilere değil BitPal’e emanet ediyor.

Eğer BitPal event-stream gibi arşivler üretme konusunda zaafı olduğuna inanıyorsa veya bunu masraflı buluyorsa, en azından güncellemeler için güvenli olduğu doğrulanmış çatallı sürümleri kullanmalıdır. Böyle bir olayın tekrar olması durumunda birçok paydaşı tarafından yetersiz ve güvenilmez damgası yiyecektir.

& EOS Yaşanan Hack İle Ciddi Bir Darbe Daha Aldı. Kayıp 380.000 Dolar yazısı için..

& Bithump Hacklendi, Peki Sebebi Neydi?

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.