Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2011-2015 S/B Oluşturulan Bitcoin Cüzdanları Hacklenmeye Karşı Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2011-2015 S/B Oluşturulan Bitcoin Cüzdanları Hacklenmeye Karşı Savunmasız

GenelSiber Güvenlik

2011-2015 S/B Oluşturulan Bitcoin Cüzdanları Hacklenmeye Karşı Savunmasız

teknomers
Son güncelleme: 26 Kasım 2023 10:48
teknomers
Paylaş
Paylaş


20 Kasım 2023Haber odasıKripto para birimi / Blockchain

2011 ve 2015 yılları arasında oluşturulan Bitcoin cüzdanları, yeni bir tür istismara karşı hassastır. Randstorm Bu, şifrelerin kurtarılmasını ve çeşitli blockchain platformlarına yayılan çok sayıda cüzdana yetkisiz erişim elde edilmesini mümkün kılar.

“Randstorm(), birbirleriyle temasa geçtiklerinde belirli bir dönemin web tarayıcıları tarafından üretilen rastgele sayıların kalitesini önemli ölçüde azaltmak üzere bir araya gelen bir dizi hatayı, tasarım kararlarını ve API değişikliklerini tanımlamak için icat ettiğimiz bir terimdir ( 2011-2015),” Şifrelenmemiş açıklandı Geçen hafta yayınlanan bir raporda.

Potansiyel olarak zayıf kriptografik anahtarlarla oluşturulan cüzdanlarda yaklaşık 1,4 milyon Bitcoin’in park edildiği tahmin ediliyor. Müşteriler, cüzdanlarının saldırıya açık olup olmadığını www.keybleed adresinden kontrol edebilirler.[.]com.

Kripto para kurtarma şirketi, sorunu Ocak 2022’de yeniden keşfettiğini söyledi. isimsiz bir müşteri için çalışıyorum Blockchain.com cüzdanından kilitlenen kişi. Sorun şuydu: ilk vurgulanan 2018 yılında “ketamin” takma adını kullanan bir güvenlik araştırmacısı tarafından keşfedilmişti.

Güvenlik açığının özü, kullanımından kaynaklanmaktadır. BitcoinJSTarayıcı tabanlı kripto para cüzdanı uygulamaları geliştirmek için kullanılan açık kaynaklı bir JavaScript paketi.

Özellikle, Randstorm’un kökeni paketin SecureRandom() fonksiyonuna olan güveninden kaynaklanmaktadır. JSBN javascript kütüphanesi o dönemde web tarayıcılarının Math.random() işlevinin uygulanmasında var olan ve zayıf sahte rastgele sayı üretimine izin veren kriptografik zayıflıklarla birleştiğinde. BitcoinJS sağlayıcıları Mart 2014’te JSBN kullanımını durdurdu.

Sonuç olarak, kaba kuvvet saldırıları düzenlemek ve BitcoinJS kütüphanesi (veya ona bağlı projeler) ile oluşturulan cüzdan özel anahtarlarını kurtarmak için yeterli entropi eksikliğinden yararlanılabilir. Açılması en kolay cüzdanlar Mart 2012’den önce oluşturulan cüzdanlardı.

Bulgular, yazılım altyapısını güçlendiren açık kaynak bağımlılıklarına ve bu tür temel kitaplıklardaki güvenlik açıklarının, daha önce 2021’in sonlarında Apache Log4j örneğinde açıkça ortaya konduğu gibi, kademeli tedarik zinciri risklerine nasıl sahip olabileceğine bir kez daha yeni bir ışık tuttu.

Unciphered, “Kusur, yazılımla oluşturulan cüzdanlara zaten yerleştirilmişti ve fonlar, yeni yazılımla oluşturulan yeni bir cüzdana aktarılmadığı sürece sonsuza kadar orada kalacaktı” dedi.



siber-2

Intel işlemcilerini üç yıl önceden yükseltmeyi planlayabilirsiniz. Gelecekteki CPU’ların çıkış tarihlerini gösteren bir Dell yol haritası internete sızdırıldı
Silent Hill 2 yeniden yapım incelemesi – saygılı, aşırı genişletilmiş bir yeniden tasavvur
Uzmanlar, Zoho ManageEngine Ürünlerini İstismar Eden Artan Saldırılara Karşı Alarm Veriyor
Belarus’un ilk spor elektrikli otomobili tanıtıldı
İşte Konular: X-Twitter’ın rakibi Meta uygulaması Avrupa’ya geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBitcoinCüzdanlarıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklenmeyeKarşıNasıl hekleniroluşturulanSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Galaksinin Gizli Kutup Halkasını Ortaya Çıkarmak
Sonraki Makale Death Stranding 2’nin 2025 Yılında Yayınlanması Planlanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EverQuest Legends ile Geçmişe Yolculuk Yapıyoruz
Liste
Acil: Etkili Dolandırıcılık Önlemenin Dört Temel Yükselişi
Siber Güvenlik
Xbox Çalışanlarıyla İlgili Gelişmeler Devam Ediyor
Oyun
Kobo Libra Colour İndirimleri: Prime Day’de Kaçırılmayacak Fırsat!
Genel
Adobe, görüntü ve video geliştirme aracı Topaz Labs’ı satın aldı
Yapay Zeka
Yapay Zeka Sadece Yeni Uygulamaları Geliştirmeyecek. Eski Olanları Yeniden Yapılandıracak.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?