Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ripple Kripto Para Kütüphanesi Hedef Alındı: XRP Cüzdan Bilgileri Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ripple Kripto Para Kütüphanesi Hedef Alındı: XRP Cüzdan Bilgileri Çalındı

Siber Güvenlik

Ripple Kripto Para Kütüphanesi Hedef Alındı: XRP Cüzdan Bilgileri Çalındı

teknomers
Son güncelleme: 22 Nisan 2025 19:50
teknomers
Paylaş
Paylaş

xrpl.js kütüphanesi neden tehlikeli hale geldi?
Kötü niyetli bir kod nasıl eklendi?
Bu güvenlik açığı XRP kullanıcılarını nasıl etkiliyor?
Kullanıcılar ne yapmalı?
Benzer saldırılar geçmişte gerçekleşti mi?

Contents
  • xrpl.js kütüphanesi neden tehlikeli hale geldi?
  • Kötü niyetli bir kod nasıl eklendi?
  • Bu güvenlik açığı XRP kullanıcılarını nasıl etkiliyor?
  • Kullanıcılar ne yapmalı?
  • Benzer saldırılar geçmişte gerçekleşti mi?

xrpl.js kütüphanesi neden tehlikeli hale geldi?

Ripple tarafından önerilen xrpl.js kütüphanesi, XRP blockchain ile etkileşim sağlamak için kullanılmaktadır. Ancak, bu kütüphaneye eklenen kötü niyetli bir kod, kullanıcıların cüzdan bilgilerinin çalınmasına neden olmuştur. Özellikle, bir dizi kütüphane versiyonunda kötü amaçlı bir işlev eklendi; bu işlev, XRP cüzdanlarının tohumlarını ve özel anahtarlarını toplayarak saldırganların kontrolündeki bir sunucuya gönderiyordu. Bu durum, günlük XRP kullanıcılarının varlıklarının çalınma riskini artırdı.

Kötü niyetli bir kod nasıl eklendi?

xrpl.js kütüphanesinin 2.14.2, 4.2.1, 4.2.2, 4.2.3 ve 4.2.4 versiyonlarına kötü niyetli bir kod eklendi. Bu kod, "checkValidityOfSeed" adlı bir işlev içeriyordu. Bu işlev, kullanıcıdan aldığı bilgileri HTTP POST istekleri yoluyla saldırganların belirlediği bir sunucuya gönderiyordu. Eklene kod, yaşanacak kötü niyetli faaliyetleri gizlemek amacıyla normal bir reklam isteği gibi görünmek için bir "ad-refferal" kullanıcı ajanı kullanıyordu.

Bu güvenlik açığı XRP kullanıcılarını nasıl etkiliyor?

Bu güvenlik açığı sayesinde saldırganlar, XRP cüzdanlarının tohum bilgilerini, özel anahtarlarını ve mnemonik ifadelerini çalıyor. Alınan bu bilgiler, saldırganların çalıntı cüzdanları kendi cihazlarına aktarmasına ve içindeki fonları boşaltmasına olanak tanıyor. Bu durum, söz konusu kütüphaneyi kullanan hiçbir kullanıcının sicilini güvenli sayamayacağı anlamına geliyor. Güvenlik açığı nedeniyle, sadece belirli versiyonlara sahipse bile çok sayıda kullanıcının XRP cüzdanları ciddi bir risk altına girmiş oldu.

Kullanıcılar ne yapmalı?

Eğer kullanıcılar xrpl.js kütüphanesinin bu etkilenen sürümlerini kullanıyorsa, derhal bu sürümlerden vazgeçmeli ve etkilenen sistemlerde kullanılan herhangi bir özel anahtar veya sırayı döndürmelidirler. XRP Ledger, anahtar döndürmeyi desteklemektedir ve kullanıcılar eski anahtarlarını devre dışı bırakarak bulundukları durumu daha da güvenli bir hale getirebilirler. Tüm kullanıcıların, potansiyel olarak tehlikeye girmiş bir hesaplarına müdahale etmeleri ve bunun için hizmet edilen güvenlik önlemlerini almayı unutmamaları gerekmektedir.

Benzer saldırılar geçmişte gerçekleşti mi?

Bu tür tedarik zinciri saldırıları, geçmişte Ethereum ve Solana gibi diğer kripto para projelerinde de tecrübe edilmiştir. Özellikle benzer türde saldırılar, kötü niyetli yazılımlar yoluyla kripto cüzdanlarının tohumlarını ve özel anahtarlarını çalmayı amaçlamaktadır. Bu durum, kripto para topluluğunun güvenliğine yönelik ciddi bir tehdit oluşturmaktadır. Kullanıcıların bilinçlenmesi ve önlem alması, bu tür durumların tekrar yaşanmaması adına önemli bir adımdır.

Kripto para dünyasında güvenlik, pek çok kullanıcının en hassas konularından biridir. xrpl.js kütüphanesindeki bu güvenlik açığı, kullanıcıların dikkat etmesi gereken önemli bir durumu gözler önüne sermektedir. Kullanıcılar, kullandıkları kütüphanelerin güncellemelerini takip etmeli ve güvenlik açıklarını mümkün olan en kısa sürede çözmek için gerekli adımları atmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Tüm Siber Güvenlik Ekibinizi Kovuyor musunuz? Emin misin?
Elon Musk, Twitter’da uzun mesajları, her türlü içerikten para kazanmayı ve daha uygun aramayı “Bu, absürt not defteri ekran görüntülerine son verecek” dedi.
Incognia, Dolandırıcılığın Önlenmesine Yönelik Proaktif Yaklaşım Talebini Karşılamak İçin 31 Milyon Dolar Sağladı
11 Yeni Güvenlik Açıkları OT Ağlarını Ortaya Çıkarıyor
Eyalet Gizlilik Yasalarını Önemseyecek Federal Gizlilik Yasası Belirsiz Bir Gelecekle Karşı Karşıya
ETİKETLENDİ:AlındıbilgileriçalındıCüzdanhedefKriptoKütüphanesiparaRippleXRP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale O’Sullivan Dünya Şampiyonası’na Dönüşü: Ali Carter Üzerinde İlk Oturumda Avans Sağladı
Sonraki Makale <p><strong>2025’te Netflix’te İzlenmesi Gereken En İyi Fantastik Filmler ve Diziler</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TP-Link’in 8-port 2.5G Ethernet switch’i 50 dolarla harika fırsat!
Donanım
Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?