Ortga

220,000 ta bitkoin manzili zaif: AQSh hukumati yangi ekspluatatsiyani oshkor qildi

17 Oktabr 202500:44 UTC
Ishonchli
  • AQSh rasmiylari 2020-yilgi talonchilik bilan bog‘liq bo‘lgan nuqsonli Bitkoin hamyonlariga kirish uchun yashirin ekspluatatsiyadan foydalangan, bu katta zaiflikni ochib berdi.
  • Kamchilik noto'g'ri Psevdotasodifiy Raqam Generatori tomonidan yaratilgan zaif shaxsiy kalitlardan kelib chiqadi, bu esa taxminan 220,000 hamyonni "halokatga" olib keladi.
  • Obro'li bo'lmagan yoki o'zlari kodlagan hamyonlardan foydalanuvchilar zaiflik ro'yxatlarini tekshirishlari va Bitkoinni xavfsiz saqlash joyiga darhol o'tkazishlari kerak.

Yangi bir sir ochildi: AQSh hukumati noma’lum usuldan foydalanib, Bitkoin hamyonlarini qo’lga kiritdi. 220,000 ta hamyon ta’sir ko’rsatdi, ularning ko’plari hali ham faol.

Endi bu sir oshkor bo’lgach, xakerlar ushbu «halokatga uchragan» kripto manzillarni bo’shatishga harakat qilishlari mumkin. Tashvishlangan o’quvchilar zaif hamyonlar ro’yxatini tekshirishlari va kerak bo’lsa tokenlarini ko’chirishlari kerak.

Yangi bitkoin hamyonidagi xato

Kripto hamjamiyati AQSh hukumati bu hafta 15 milliard dollarlik Bitkoinni qo’lga kiritgani haqida ko’plab savollar bilan to’ldi. Ushbu aktivlar 2020-yilda ma’lum bir talonchilikdan olingan edi, lekin huquqni muhofaza qilish organlari qanday qilib maxfiy kalitlarni qo’lga kiritgani sir bo’lib qoldi.

Biroq, endi bir DeFi dasturchisi yangi Bitkoin hamyonidagi zaiflikni ochib berdi:

Yangi Bitkoin Hamyonidagi Xato
Yangi Bitkoin Hamyonidagi Xato. Manba: Discus Fish

Ma’lum bo’lishicha, xakerlarning hamyonlarida muhim xato bor edi, bu esa har qanday kishiga ushbu Bitkoinni o’g’irlashni osonlashtirdi. Tahlilchi ushbu hamyonlarni «boshidan halokatga uchragan» deb ta’riflagan, chunki maxfiy kalitlarni yaratgan Pseudo Tasodifiy Raqam Generatorida katta texnik xatolar bor edi.

Ba’zi tahlilchilar hatto taxmin qilishdiki, huquqni muhofaza qilish organlari bu Bitkoin hamyonidagi zaiflikni bir necha yildan beri bilib, uni oshkor qilmagan.

Yoki hukumat bu sirni bilib, faqat jinoyatchilarni jazolashda oshkor qilgan, yoki boshqa birov uni kashf qilgan. Bunday holda, AQSh bu xatoni yaqinda bilib olgan bo’lishi mumkin.

Xavfli sir

Qanday bo’lmasin, kripto jinoyatchilikka qarshi kurashuvchilar bu ma’lumotni keng ommaga tarqatishni xohlamasliklari aniq. Taxminan 220,000 ta Bitkoin hamyonida ushbu xato mavjud. Ko’plab manzillar hali ham faol va xakerlar uchun ularni buzish juda oson bo’lishi mumkin.

O’quvchilar o’zlarining Bitkoin hamyonlari zaifligini tekshirish uchun ro’yxatni ko’rib chiqishlari mumkin. Agar siz ushbu nuqsonli manzillardan birida kripto saqlayotgan bo’lsangiz, uni darhol xavfsiz joyga ko’chirishingiz kerak.

«BeInCrypto» o’z o’quvchilariga aktivlarini himoya qilishda yordam berish uchun ko’plab resurslarga ega va ishonchli xavfsizlik rejalari tavsiya qilishi mumkin.

Shunga qaramay, to’liq vahima qilish noto’g’ri bo’lishi mumkin. Mashhur izlovchilar aniq tilda «agar siz ishonchli hamyon ishlatsangiz, bu muammo sizda bo’lmaydi» deb da’vo qilishdi.

Bu muvaffaqiyatsiz raqam yaratish, asosan, o’z-o’zidan dasturlangan hamyonlarda, ayniqsa, Sunʼiy intellekt tomonidan yaratilgan kodlarda keng tarqalgan.

Biroq, ko’plab mutaxassislar o’z mahsulotlarida hamyon xavfsizligiga juda jiddiy yondashadilar.

Shuni aytish mumkinki, agar sizning Bitkoin hamyonlaringiz yetakchi kompaniyalardan bo’lsa, ular ehtimol xavfsizdir. Ammo, agar siz noma’lum uchinchi tomon yaratgan yoki o’zingiz yaratishga uringan bo’lsangiz, bu jiddiy muammolar haqida xabardor bo’lmasligingiz mumkin.

Ushbu zaiflik ommaga oshkor bo’lgan va xakerlar har qanday vaqtda tekshirishga kirishishi mumkin.

Diskleymer

Trust Project qoidalariga ko‘ra, BeInCrypto faqat xolis va haqqoniy ma’lumotlarni taqdim etishga intiladi. Ushbu yangilik maqolasining maqsadi voqeani aniq va o‘z vaqtida yoritishdir. Shunga qaramay, BeInCrypto o‘quvchilarga ushbu kontent asosida moliyaviy qaror qabul qilishdan oldin ma’lumotni mustaqil ravishda tekshirishni va mutaxassis bilan maslahatlashishni tavsiya qiladi. Shuningdek, Shartlar va qoidalar, Maxfiylik siyosati va Diskleymerlar yangilandi.