“Burning Bug’un Analizi” başlıklı bir blog yazısında Monero (XMR) ekibi tarafından ortaya çıkarılan hatanın niteliği ortaya konuldu. Blog, ağda bulunan bir özelliğin borsalara saldırmak için nasıl kullanılabildiğini ancak önlem için yeni güncelleme yapıldığını açıkladı. Bu hatada, gerçek bir zarar olmamış gibi görünüyor, ancak Monero kodunun daha fazla gözden geçirilmesi için genel bir çağrı yapıldı.
Yapılan duyuruya göre, bir saldırgan bir borsa cüzdan fonlarını, sadece ağ işlem ücretlerini işlerken yakmasına olanak tanıyan bir hatayı yok etti. Bir topluluk üyesinin hipotetik bir saldırı tanımlaması sonrasında hatanın keşfedildiği bildirildi. Böcek, XMR ekosistemindeki yatırımcı ve borsaları etkileyerek, bir saldırganın önemli bir hasar oluşturmasına olanak sağlayabilir.
Monero (XMR) ekibi hatayı giderecek güncelleme yayınladı
Her şey Monero’ya sorulan bir soru ile başladı ve sorunun doğası biraz teknik olmasına rağmen, şu şekilde iletildi:
Temel olarak, bir saldırgan özel bir işlem anahtarı oluşturur ve bu anahtarı, başka bir cüzdana bir dizi işlem ile gönderir. Ancak bu hata sebebiyle, borsa fonları transfer etmeye çalıştığında, sadece ilk işlemi gerçekleştirecek. Çünkü ağ, daha sonraki işlem anahtarını kullanılmış görünecek ve ağ bunları reddedecek.
Pratikte bunun anlamı, saldırganın 1 XMR yerine borsaya 100 XMR gönderebilmesi ve daha sonra BTC için borsa üzerinde XMR ticaretini yapması. Sonraki işlemde BTC’yi paraya çevirirler. Borsa XMR’yi işleme aldığında (ilk 1 XMR depolanamaz) başarısız olur. Bu hata ile geri kalan 99 Monero’ sonsuza kadar erişilememesi nedeniyle yanabilir. Hataya dayalı olarak bilinen hiçbir hack saldırısı yok ve bahsedildiği gibi bir güncelleme yayınlandı. Umarız Monero ya da diğer büyük kripto paralarda bu büyüklükte bir sorun bir daha çıkmaz!
En güncel haberlerimizi Telegram kanalımızdan, Instagram hesabımızdan, Facebook sayfamızdan ve Twitter hesabımızdan takip edebilirsiniz.
Yazı içeriğindeki bilgiler, tamamen bilgilendirme amaçlıdır. Herhangi bir yatırım tavsiyesi niteliği taşımaz. Yapıyor olduğunuz yatırımlardan kaynaklı kâr ya da zararınızdan yazar ve kriptoparahaber.com sorumlu değildir. Yatırım, nihayetinde bilgi, birikim, tecrübe, araştırma ve şahsi kararlar gibi birçok temele dayanır.