ABD hükümetinin 2020'deki bir soygundan $15 milyar Bitcoin'i nasıl ele geçirdiğine dair uzun süredir devam eden bir gizem çözüldü. ABD yetkilileri, hacker'ın cüzdanlarının özel anahtar oluşturma sürecindeki kritik, gizli bir teknik hatayı kullanarak, tahminen 220,000 Bitcoin adresinin “mahkum” olduğu ve diğer hackerlar tarafından kolayca istismar edilebilecek büyük bir açığı ortaya çıkardılar.
Ana Faktör: Cüzdan Açığı ve Sömürü Açıklaması
Açıklık, cüzdanların nasıl yaratıldığına dair temel bir hatadan kaynaklanıyor:
Zayıflık: Cüzdanlar, özel anahtarları oluşturmak için kullanılan hatalı bir Pseudo Random Number Generator (PRNG)'dan kaynaklanan kritik bir hata içeriyordu. Bu teknik kusur, kolayca erişilebilen zayıf özel anahtarlar ile sonuçlandı.Etkilenen Adresler: Yaklaşık 220.000 Bitcoin cüzdanının bu hatayı içerdiği tahmin ediliyor, bunların birçoğu hala aktif.Kötüye Kullanım Kuruluşu: ABD hükümeti, 2020 soygunundan Bitcoin'i ele geçirmek için bu açığı kullandı. Bir DeFi geliştiricisi, daha sonra kusurun doğasını kamuya açıkladı.
Büyük Güvenlik Endişeleri ve Etkilenen Kullanıcılar
Saldırının ifşa edilmesi, Bitcoin ağı ve itibarsız hizmetlerin kullanıcıları için iki büyük güvenlik endişesi doğurmaktadır:
Kitle Hacking Riski: Artık bu açığın kamuya açıklanmasıyla, hackerların bu hatalı adreslere sızmasının “son derece kolay” olacağı, muhtemelen 220.000 savunmasız cüzdandan fonların boşaltılabileceği belirtiliyor. Savunmasız Kullanıcı: Açıklık, öncelikle kendi programlanmış cüzdanlarda, yapay zeka tarafından üretilen kodları kullananlarda veya belirsiz üçüncü taraf yaratımlarında bulunuyor. Saygın, önde gelen firma cüzdanlarının kullanıcıları genellikle bu spesifik kusurdan güvenli kabul edilmektedir.
Fiyat Hedefi
Makale bir fiyat hedefi sağlamadı.
Sonuç
ABD hükümetinin çalınan Bitcoin'lerden $15 milyarını ele geçirme yöntemi, Bitcoin cüzdan ekosisteminde kritik bir açığı ortaya çıkardı ve hatalı rastgele sayı üretecileri tarafından üretilen zayıf özel anahtarlar nedeniyle 220,000 adresi saldırıya karşı savunmasız bıraktı. Bu zafiyet esasen kendi kodlanmış veya güvenilir olmayan cüzdanlarla sınırlı olsa da, istismarın kamuya açıklanması şimdi hemen ve ciddi bir hacking riski oluşturuyor. Şüpheli cüzdan kullanıcıları, zafiyet listelerini kontrol etmeli ve Bitcoin'lerini güvenli depolama alanlarına hemen taşımalıdırlar, aksi takdirde artık kamuya açık olan istismar hedefi haline gelebilirler.
Açıklama
Bu içerik yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi olarak değerlendirilmemelidir. Kriptopara ticareti yüksek riskler içerir ve her zaman kendi araştırmanızı yapmalı (DYOR) ve herhangi bir yatırım kararı vermeden önce profesyonel bir finansal danışmanla görüşmelisiniz.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
220,000 Bitcoin Adresi Tehlikede: ABD Hükümeti Yeni Bir Açığı Açıkladı!
ABD hükümetinin 2020'deki bir soygundan $15 milyar Bitcoin'i nasıl ele geçirdiğine dair uzun süredir devam eden bir gizem çözüldü. ABD yetkilileri, hacker'ın cüzdanlarının özel anahtar oluşturma sürecindeki kritik, gizli bir teknik hatayı kullanarak, tahminen 220,000 Bitcoin adresinin “mahkum” olduğu ve diğer hackerlar tarafından kolayca istismar edilebilecek büyük bir açığı ortaya çıkardılar.
Açıklık, cüzdanların nasıl yaratıldığına dair temel bir hatadan kaynaklanıyor: Zayıflık: Cüzdanlar, özel anahtarları oluşturmak için kullanılan hatalı bir Pseudo Random Number Generator (PRNG)'dan kaynaklanan kritik bir hata içeriyordu. Bu teknik kusur, kolayca erişilebilen zayıf özel anahtarlar ile sonuçlandı.Etkilenen Adresler: Yaklaşık 220.000 Bitcoin cüzdanının bu hatayı içerdiği tahmin ediliyor, bunların birçoğu hala aktif.Kötüye Kullanım Kuruluşu: ABD hükümeti, 2020 soygunundan Bitcoin'i ele geçirmek için bu açığı kullandı. Bir DeFi geliştiricisi, daha sonra kusurun doğasını kamuya açıkladı.
Saldırının ifşa edilmesi, Bitcoin ağı ve itibarsız hizmetlerin kullanıcıları için iki büyük güvenlik endişesi doğurmaktadır: Kitle Hacking Riski: Artık bu açığın kamuya açıklanmasıyla, hackerların bu hatalı adreslere sızmasının “son derece kolay” olacağı, muhtemelen 220.000 savunmasız cüzdandan fonların boşaltılabileceği belirtiliyor. Savunmasız Kullanıcı: Açıklık, öncelikle kendi programlanmış cüzdanlarda, yapay zeka tarafından üretilen kodları kullananlarda veya belirsiz üçüncü taraf yaratımlarında bulunuyor. Saygın, önde gelen firma cüzdanlarının kullanıcıları genellikle bu spesifik kusurdan güvenli kabul edilmektedir.
Makale bir fiyat hedefi sağlamadı.
Sonuç
ABD hükümetinin çalınan Bitcoin'lerden $15 milyarını ele geçirme yöntemi, Bitcoin cüzdan ekosisteminde kritik bir açığı ortaya çıkardı ve hatalı rastgele sayı üretecileri tarafından üretilen zayıf özel anahtarlar nedeniyle 220,000 adresi saldırıya karşı savunmasız bıraktı. Bu zafiyet esasen kendi kodlanmış veya güvenilir olmayan cüzdanlarla sınırlı olsa da, istismarın kamuya açıklanması şimdi hemen ve ciddi bir hacking riski oluşturuyor. Şüpheli cüzdan kullanıcıları, zafiyet listelerini kontrol etmeli ve Bitcoin'lerini güvenli depolama alanlarına hemen taşımalıdırlar, aksi takdirde artık kamuya açık olan istismar hedefi haline gelebilirler.
Açıklama
Bu içerik yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi olarak değerlendirilmemelidir. Kriptopara ticareti yüksek riskler içerir ve her zaman kendi araştırmanızı yapmalı (DYOR) ve herhangi bir yatırım kararı vermeden önce profesyonel bir finansal danışmanla görüşmelisiniz.