Tron Multisig Hesaplarında Güvenlik Açığı Tespit Edildi

Tron Multisig Hesaplarında Güvenlik Açığı Tespit Edildi

dWallet Labs araştırma ekibi, Tron multisig hesaplarında bir saldırganın çoklu imza düzeneğini atlamasına imkan tanıyan güvenlik açığı keşfetti. 

Araştırma ekibi bahis ile ilgili paylaştığı gönderide, güvenlik açığının Tron multisig hesaplarında tutulan 500 milyon dolarlık varlığı etkileyebileceğini söyledi. İsminden da anlaşılacağı üzere çoklu imza cüzdanları (multisig), işlemleri onaylamak ve fonları taşımak için bir hesapta tanımlanmış birden fazla imzayı gerektirir. Hesabı imzalayan her kişi kendi anahtarına sahiptir ve hesap, işlemleri onaylamak için belli bir hudut gerektirir.

Tron Sorunu Düzeltmekte Geç Kaldı

Araştırma takımına göre, Tron multisig cüzdanlarındaki güvenlik açığı sayısız geçerli imzanın oluşturulmasına izin veriyor. 

Araştırma ekibi bahis ile ilgili paylaştığı gönderide: “Aynı mesajı kendi seçtiğimiz deterministik olmayan nonces’larla imzalayarak multisig doğrulama sürecini atlatabiliriz. Bunu yaparak, aynı özel anahtarla aynı mesaj için birçok geçerli farklı imza oluşturabileceğiz” sözlerini kullandı.

Siber güvenlik takımına göre Tron, imzalayanların farklı bireyler olup olmadığını denetim etmek yerine imzaların eşsiz olmasını sağlıyor. Bu nedenle, imzalayanlar potansiyel olarak ikili oylama yapabiliyor ve iki kez imza imzalayabiliyorlar. 

Araştırmacılar, güvenlik açığının Şubat ayında Tron’a bildirildiğini ve günler sonra düzeltildiğini belirtti.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir