Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Manarium Play-to-Earn Platformundaki Hatalar Kripto Oyun Güvensizliğini Sergiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Manarium Play-to-Earn Platformundaki Hatalar Kripto Oyun Güvensizliğini Sergiliyor

GenelSiber Güvenlik

Manarium Play-to-Earn Platformundaki Hatalar Kripto Oyun Güvensizliğini Sergiliyor

teknomers
Son güncelleme: 15 Nisan 2023 18:32
teknomers
Paylaş
Paylaş



Contents
  • Oyun Sistemini Oynatmanın Kolay Yolları
  • Süper Hile Önleme Başarısız
  • GameFi: Düşük Performanslı Siber Güvenlik

Manarium play-to-earn (P2E) oyun platformunun kavram kanıtı (PoC) hack’i, araştırmacıların günlük turnuvaları kazanmak ve kripto jetonları toplamak için puanlarını keyfi olarak değiştirmelerine izin verirken, erişim için gereken ilk buy-in’den kaçındı. sistem.

P2E oyun (GameFi veya kripto oyun olarak da bilinir), bir tür oyun içi para birimi olarak değiştirilemez jetonların (NFT’ler) kullanılmasını içerir: Oyuncular, NFT’lerini avatarlar ve diğer rol yapma cihazları olarak kullanmak üzere diğer koleksiyonculara ve oyunculara satabilir ve onlar oyun kazanarak veya oyun içi reklam yoluyla kazanabilirler.

Birkaç model var ve şimdiye kadar P2E çılgınca başarılı oldu: “Kazanmak için oyna pazarı, Web 3.0’ın en büyük nişlerinden biri haline geldi”. Hacken’den bir analiz geçen Ağustos, eGamers web sitesinde yayınlandı. “Temmuz 2022 başı itibarıyla kazan-kazan projelerinin piyasa değeri 6,5 milyar dolar ve günlük işlem hacmi 850 milyon dolardan fazla.”

Yeni bir araştırmaya göre, merkezi olmayan finans (DeFi) alanında olduğu gibi, P2E oyunları aracılığıyla işlem gören kripto miktarının artması siber suçluların dikkatini çekti. Blaze Information Security’deki araştırmacılardan analiz. Böylece, Manarium platformunun güvenliğini test etmek için yola çıktılar ve yol boyunca üç düzeyde güvensizlikle karşılaştılar.

Oyun Sistemini Oynatmanın Kolay Yolları

Manarium örneğinde, platform her biri günlük bir turnuva sunan mini oyunları destekler. Kullanıcılar cüzdanlarını oyuna bağlar ve doğrulanır; 300 ARI ödüyorlar (bir tür NFT art ile değiştirilebilen jeton) önceden; daha sonra ödül havuzunun bir kısmını (daha fazla ARI şeklinde) kazanma umuduyla bir turnuvada oynarlar. Turnuva sona erdiğinde, oyunun arka uç sunucusu puanları hesaplar ve kazançları kullanıcıların doğrulanmış kripto para birimi cüzdanlarına ödemek için kazananların akıllı sözleşmelerine bağlanır.

İlk olarak, platformun JavaScript dosyalarından birini analiz ederken, Blaze araştırmacılarına açık bir şekilde adlandırılmış bir işlev sıçradı: “UpdateAccountScore.”

İşlev şu parametreleri iletir: firebase.firestore().collection(“GameName”).doc(“USER_WALLET”).set(JSON.parse(“\”wallet\”:\”USER_WALLET\”,\”score) \”:SCORE”) ve araştırmacılar, Oyun Penceresi yoluyla Manarium arayüzünün Konsol Sekmesi içinde bu parametreleri istedikleri zaman değiştirebildiklerini keşfettiler.

“Bu güvenlik açığı daha tehlikeli çünkü ödemeyi yaparken (kazananlar için) kullanıcının oyunu oynamak için başlangıç ​​vergisini (300 ARI) ödeyip ödemediğini doğrulamadılar, bu nedenle bu kod satırını çalıştıran herhangi biri oynamadan jetonları alabilir. Oyun mu yoksa vergi mi ödüyoruz” analizine göre.

Manarium güvenlik açığını hızlı bir şekilde düzeltti, ancak karışıma sabit kodlanmış kimlik bilgileri eklediği için yamanın kendisi kusurluydu.

“Manarium Ekibi puan tablosunu gönderme şeklini değiştirdi [data] için [back-end] hizmeti, verileri göndermeden önce kimlik doğrulaması ekleyerek ve bu kimlik doğrulamanın yalnızca bir yönetici hesabı aracılığıyla yapılması gerektiğini” analize göre. “Sorun şuydu, Manarium Ekibi [admin] ‘Build.data’ dosyasındaki kimlik bilgileri.”

Bu, araştırmacıların kimlik bilgilerini girerek, bir kimlik doğrulama belirteci oluşturarak ve skoru güncelleyerek oyun verilerini manipüle etmesine izin verdi.

Yanıt olarak Manarium, istismarcıları ortadan kaldırmak için davranışsal analiz kullanan “Süper Hile Önleme” adını verdiği şeyi uyguladı.

Süper Hile Önleme Başarısız

Araştırmacıların detaylandırdığı gibi, “Hile önleme şu alanları doğrular: sessionTime, timeUTC ve skor; burada kullanıcının skor yapmak için yeterli zamana sahip olması gerekir. Başka bir deyişle, bir kullanıcı bir oturum süresinde 10 puan alırsa ikincisi, bu imkansız [and] hile önleme, olası bir hileciyi tespit edecektir.”

Ancak, Blaze araştırmacılarının hile önleme mekanizmasını aşması 20 dakikadan az sürdü. Zamanlanmış insan uyumlu bir modda yüksek bir puan oluşturacak bir insan davranışına (basit bir uyku ve bazı rastgele sayılar) sahip bir komut dosyası yarattılar. [way],” gönderiye göre. Ve yaralanmaya hakaret eklemek için, “senaryonun sonraki sürümlerinde, çoklu kullanım ve üç oyunun tümünü aynı anda kullanma desteğini uyguladık.”

Manarium nihayet, imzasız verilerin bir anahtar sistem kullanılarak bir kullanıcı tarafından değiştirilmesi veya üretilmesi için herhangi bir yolu ortadan kaldırarak sistemini kilitledi.

Blaze, düzeltmenin çalıştığını doğruladı, ancak av (oyun?) hala devam ediyor: “Gelecekteki araştırmalar, bu anahtarı aramaya ve yeniden yeni bir geçiş denemeye odaklanacak.”

GameFi: Düşük Performanslı Siber Güvenlik

Araştırma, kripto oyun sektörü etrafında büyüyen bir endişeye katkıda bulunuyor. Geçen Ağustos ayında Hacken tarafından yapılan bir analiz, P2E oyunlarının genel olarak “yetersiz” bir siber güvenlik hazırlığına sahip olduğu ve platformlardan birindeki büyük bir saldırının “sadece an meselesi” olduğu, çünkü “kârları güvenliğin önüne koyduğu” sonucuna vardı.

Ancak P2E oyuncuları ve yatırımcıları için risk yüksektir: Örneğin, Mart 2022’de 625 milyon dolarlık bir varlık soygunu Axie Infinity oyununda düzenlenen bu platformun, kullanıcı sayısında ve oyuncular tarafından haftalık olarak yatırılan para miktarında büyük bir düşüş görmesine yol açtı. Bu, sahip olduğu bir aksilik henüz iyileşmek için.

Hacken raporuna göre, “GameFi projeleri … en temel siber güvenlik tavsiyelerine bile uymuyor, kötü niyetli aktörlere saldırılar için çok sayıda giriş noktası bırakıyor” ve bu, P2E’nin ne kadar sulu bir hedef haline geldiği göz önüne alındığında, bunu büyük bir gözetim olarak nitelendiriyor.

“Bir ürünü veya uygulamayı ilk pazarlayan olmak istemek anlaşılır olsa da, bu dijital varlık oyunlarını zincir içi ve zincir dışı riskler için uygun güvenlik olmadan dağıtma riski, organizasyonu bir ana bilgisayar için riske atabilir. Siber güvenlik riskleri,” diyor Coalfire’da dağıtım dönüşümü ve otomasyon müdürü Karl Steinkamp.

“Bunun yerine kuruluşlar, lansmandan önce ve ardından periyodik ve yinelenen bir temelde platformlarının her bir bileşenini yeterince sağlamlaştırma hareketlerinden geçtiklerinden emin olmalıdır. Kuruluşlar, DArcher gibi araçları kullanabilir ve zincir içi ve zincir dışı riskleri yeterince ele aldıklarını doğrulamak gibi.”



siber-1

Hive RAT Yaratıcıları ve 3,5 Milyon Dolarlık Cryptojacking Dehası Küresel Baskıda Tutuklandı
Gelecekteki Mac’ler büyük bir bağlantı yükseltmesi alabilir
Elon Musk: SpaceX Starlink dünya çapındaki kullanıcılara ücretsiz acil durum uydu iletişimi sağlayacak
Apple yeni iMac, MacBook Pro ve M3 çipini sunuyor: işte yenilikler
Nvidia, Denetim Masası uygulamasını sonlandırıyor ve sizden onun değiştirilmesini şekillendirmenize yardımcı olmanızı istiyor
ETİKETLENDİ:GüvensizliğiniHatalarKriptoManariumOyunplatformundakiPlaytoEarnsergiliyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney’in Eleştirmenlerce Beğenilen Western Filmi, Yapımcı Tarafından Hitap Edilen TV Şovu Olarak Yeniden Başlıyor
Sonraki Makale AI sistemlerinin yanlış kullanılmamasını veya önyargılar tarafından yönlendirilmemesini sağlamak için gereken önlemler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’in AI Uzmanlarıyla Görüştüm: Endişeleri ve Gelecek Korkuları
Genel
Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
1000 Dolar bütçeyle harika bir oyun PC’si kurabilirsiniz
Donanım
Birlikte Yaşama Kodları (Haziran 2026)
Oyun
CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
Prime Day’de 50 Dolar Altındaki Gerçekten Değerli Fırsatlar
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?