Piyasa AnaliziNFT & MetaverseRehber

‘Ill Bloom’ Açığı: Binlerce Kripto Cüzdanı Riskte

‘Ill Bloom’ Açığı Nedir?

Kripto para dünyasında, kullanıcıların güvenliği her zaman öncelikli bir konu olmuştur. Ancak, yeni bir güvenlik açığı olan ‘Ill Bloom’, binlerce kripto cüzdanını tehdit eder hale geldi. Blockchain güvenlik araştırma firması Coinspect tarafından tanımlanan bu açık, zayıf bir kurtarma ifadesi üretiminden kaynaklanıyor. Bu durum, Bitcoin, Ethereum, Solana gibi birçok popüler blockchain ağını etkiliyor. Kullanıcıların cüzdanlarının güvenliği, kripto paraların yönetiminde kritik bir rol oynamaktadır ve bu tür zayıf noktalar, ciddi kayıplara yol açabilir.

Coinspect, bu açığın, belirli yazılım cüzdanlarında kullanılan güvensiz bir sahte rastgele sayı üreteci nedeniyle oluştuğunu belirtiyor. Güvenlik açığı, 2018 yılından itibaren oluşturulan cüzdanları etkileyebiliyor ve genellikle daha az bilinen mobil yazılım cüzdanlarında daha sık görülüyor. Coinspect, bu durumun farkında olan kullanıcıların dikkatli olmaları gerektiğini vurguluyor.

Hangi Cüzdanlar Etkileniyor?

‘Ill Bloom’ açığı, Bitcoin, Ethereum, Polygon, Rootstock, Tron ve Solana gibi birçok blockchain üzerinde bulunan cüzdanları etkiliyor. Bu durum, kullanıcıların cüzdanlarına izinsiz erişim sağlanmasına ve fonların çalınmasına yol açabiliyor. Coinspect, bu durumun özellikle mobil yazılım cüzdanları için daha riskli olduğunu belirtiyor. Kullanıcıların cüzdanlarının güvenliğini sağlamak adına, mevcut durumlarını kontrol etmeleri gerektiği ifade ediliyor.

Coinspect, kullanıcılara cüzdanlarının risk altında olup olmadığını kontrol edebilecekleri bir araç sunmuş durumda. Bu araç sayesinde, kullanıcılar cüzdan adreslerini analiz ederek potansiyel riskleri değerlendirebiliyorlar. 27 Mayıs tarihinde gerçekleşen bir saldırıda, 431 cüzdan üzerinde toplam 3.1 milyon dolar değerinde kripto para çalındığı bildiriliyor. Ayrıca, bu tarihten itibaren en az 5 milyon doların çalındığı tahmin ediliyor.

Geçmişteki Benzer Gelişmeler

Bu tür güvenlik açıkları geçmişte de farklı şekillerde ortaya çıkmıştır. Örneğin, 2023 yılında Ledger’ın güvenlik ekibi, Trust Wallet tarayıcı uzantısı tarafından üretilen cüzdan tohumlarının brute-force saldırılarına karşı savunmasız olduğunu keşfetmişti. Bu açıktan yararlanan saldırganlar, cüzdanların yeni adresleri için üretilen entropi üretimindeki zayıflıklardan faydalanarak, yaklaşık 4 milyar kombinasyonu aşarak saldırı gerçekleştirebilirlerdi.

Yine aynı yıl, Libbitcoin Explorer cüzdanındaki bir güvenlik açığı, 900,000 dolarlık kripto paranın çalınmasına neden oldu. Bu tür zayıflıkların sürekli olarak ortaya çıkması, kripto para kullanıcılarının güvenlik önlemlerini almalarının gerekliliğini göstermektedir.

Kullanıcılar Ne Yapmalı?

Kullanıcıların ‘Ill Bloom’ açığından etkilenip etkilenmediğini kontrol etmeleri oldukça önemli. Coinspect, donanım cüzdanı kullanan kullanıcıların bu açığın etkisinde olmadığını belirtiyor. Ayrıca, günümüzdeki çoğu yazılım cüzdanının da bu açığa karşı savunmasız olmadığını ifade ediyorlar. Ancak, daha az bilinen mobil yazılım cüzdanlarını kullananların risk altında olabileceği konusunda uyarılarda bulunuyorlar.

Bireysel yatırımcılar için bu tür güvenlik açıkları, fon kaybına neden olabileceği için son derece ciddiye alınması gereken bir durum. Kullanıcıların, cüzdan güvenliğini sağlamak amacıyla düzenli olarak güvenlik kontrolleri yapmaları ve güncel yazılımları kullanmaları önerilmektedir.

Kaynak: Cointelegraph

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir