Bitcoin Forum
June 15, 2024, 11:15:56 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Dijital Cüzdanların Hacklenmesi  (Read 167 times)
ruh00 (OP)
Newbie
*
Offline Offline

Activity: 12
Merit: 2


View Profile
April 25, 2018, 11:36:39 PM
 #1

Coinleri tutarken kimi zaman online cüzdan kimi zaman coinlerimizi borsanın havuzunda tutmaktayız. Bu sistemler ne derece güvenlidir ne derece gelişmiştir? Sistem sahiplerine güvenilebilir mi? Tam da bu konuyla ilgili yaşanmış hacklenmeler ve hacklenme iddiaları, sistem/borsa sahiplerinin cüzdanları boşaltıp kaçması gibi konulara değinerek daha dikkatli adımlar atacağımızı düşünüyorum.

https://i.hizliresim.com/nOngll.jpg

Myetherwallet Cüzdanı Dns Saldırısı
Popüleritesi yüksek coin cüzdanlarından birisi de MyEtherWallet (MEW)'dir. MyEtherWallet, 24 Nisan 2018 günü DNS sunucularının bazılarının hacklenip, kullanıcıları malware olan bir siteye yönlendirildiğiyle ilgili uyarıda(!) bulundu.

MyEtherWallet tarafından bu uyarı yapıldığında gerek sosyal medyada gerekse reddit'te bu konuyla ilgili uyarılar, çözümler getirilmeye çalışıldı. Sorun giderilinceye kadar cüzdanlara girmeme tavsiyesiyle cüzdandaki coinlerin güvenliği sağlanıncaya kadar cüzdanın offline şekilde çalıştırılması gibi çözümler üretildi. Dns yönlendirilmesi yapıldığından MyEtherWallet cüzdanına giriş yapıldığında SSL sertifikasının aktifliğinin gözden kaçmaması gerektiğine dikkat çekildi ki kullanıcılar farklı bir siteye yönlendirildiğinde durum hemen farkedilsin. Tabii hesaplara girmemekte fayda var.

Bu olay önceden de yaşanmıştı. Altcoin olan Ethereum Blue'nun geliştiricileri MyEtherWallet cüzdanlarını kullanılmaması gerektiğini, daha gelişmiş ve güvenli cüzdanlar kullanılması gerektiğini ileri sürmüştü. MyEtherWallet tarafından önceden yaşanan bu olay yalanlanmış ve suçu Ethereum Blue'ya atmıştı. Altcoin fiyatının daha da yükselmesi için asparagas haber yayımladığını öne sürerek kendisini temize çıkarmıştı. Şuanda bakalım ne cevap verecekler.

Blackwallet Sunucuları Hacklendi
Online dijital cüzdan hizmeti sunan BlackWallet'ın sunucuları hacklendi. Hackerlar kullanıcı hesaplarındaki dünyada en popüler sekizinci coin olarak görülen 669 bin Stellar Lumen coini çaldılar.
Çalınan kripto paralar Bittrex borsasına transfer edildiği ve işlem görmeye başladığı gözlemlendi.
BlackWallet sahipleri güvenlik açığının giderileceğini, sistemi yenileyene kadaV kripto paraları farklı cüzdanlara aktarmalarını söyledi.

Paribu,Btcturk Ve Koinim Hacklendi İddiası
İddia diyoruz çünkü kesinliği belli olmamakla beraber bitcointalk forumundaki eleştirilerden ibaret. Kullanıcılar hesaplarının başkaları tarafından girildiğini, coinlerinin transfer edildiğini iddia etmekte. Yüklü miktarda coine sahip kullanıcılar hesaplarını authenticator uygulamasıyla güvene aldıkları halde giriş yapamadıklarını hesaplarının hacklendiklerini beyan etmekte. Doğruluğu tartışılır bir konu. Belki de Türkiye piyasasında popüler borsaların adını lekeleme çalışmasıdır kim bilir. Kendilerince ekran görüntüleri vs. ortaya koyan kullanıcıların dışında herhangi bir ses duyulmadı. Böyle durumlarda borsanın yetkilileriyle iletişime geçilmeli.

NiceHash Borsasının Cüzdanları Hacklendi
NiceHash adlı kripto pazarının cüzdanlarında olan açık sayesinde hackerlar tarafından 4700 bitcoinin ele geçirildiği söylendi. 7 Aralık 2017 sabahında yaşanan bu olay tüm gün sürdü. Merkezi Slovenya'da bulunan borsanın Ceo'su Facebook üzerinden, hacklendiğini doğrulayarak adli makamlarca olayın incelendiğini söyledi. Yaşanan mağduriyette cüzdanların güvenlikleri tekrardan ele alınacağını, sistemin tekrar yapılandırılmasına kadar beklenilmesi gerektiğini duyurdu.

Dijital Cüzdan Parity Hacklendi
Parity adlı dijital cüzdan, kaynak kodundaki bir hatadan dolayı 280 milyon dolarlık ethereum'u dondurmuştu. İddialara göre bu olayın arkasında hack girişimi vardı.
Kaynak kodda gerçekleşen hata(!)'ya göre 20 Temmuz 2017'den sonra bütün multi-sig cüzdanları devre dışı kaldı. Cüzdanda bulunan ethereum'a ulaşım sağlanamadı.
Bazı yatırımcılar tarafından Parity'i hacklenme teşebbüsünde bulunulması doğrultusunda sistem güvenliğinden bütün hesapların kilitlendiği bu yüzden coin sisteminin devre dışı kaldığı gibi yorumlarda bulundular. Neyseki sistem tekrardan aktif edilerek cüzdanlar kullanıma açıldı. Yatırımcılar mağduriyet yaşamadı.


Allcrypt Borsasının Kayıp Bitcoinleri
2015 yılında gerçekleşen olayda exchange sitesi olan AllCrypt.com, 42 bitcoinin kayıp olduğunu bildirerek hizmetini bir süreliğine devre dışı bıraktı. 12'si sitenin 30'unun kullanıcıya ait bitcoin olduğunu belirtti. Düşük hacimli bu borsanın wordpress eklentisinde bulunan açık ile sunucuya bazı dosyaların yüklenerek cüzdanların hacklenmesi sonucu btclerin boşaltıldığını söylemesiyle konu aydınlandı. Gerekli işlemler baslatıldı.

Mt.gox'un Hacklenmesi
Kripto para piyasasında 2014 yıllarında büyük bir pazar hacmine sahip olan Mt.Gox'un cüzdanlarından 744 bin bitcoin kaybolmuştu. Kaybolan kullanıcı bitcoinleri dışınta borsa sitesinin sermaye olarak ayırdığı 106 bin bitcoin de çalınmıştı. Mt.Gox'un duyurduğu bu çalınma haberlerini duyan beyaz şapkalı hackerlar borsanın hesaplarını ele geçirip, kullanıcı hesaplarından 716 MB'lik dosya yayımlayarak bir milyondan fazla işlemle ilgili detayların olduğu excel ve Mt.Gox'un kullandığı yazılım ile ilgili ekran görüntülerini paylaştılar. Hatta hackerlar, çalındığı öne sürülen bitcoinlerin şuanda Mt.Gox'un hesabında olduğunu, asparagas haber yayımlayarak coinleri kendisinin çaldığını öne sürdü.

Btc-e Dolandırıcılığı
2017 yılında gerçekleşen btc-e borsasının sahibinin 66 bin bitcoini kullanıcıların hesaplarından boşaltarak kaçmıştı. BTC-E.com'a bir süre ulaşılamayınca olay anlaşıldı ve BTC-E'nin sahibi yakalandı. Yakalanan şahıs mt.gox'ta yaşanan olayın baş şüphelisi olduğu ortaya çıktı. Kimi zaman köklü bir borsaya da güvenilmeyeceğini anlamış olduk.

Binance Hacklendi İddiası
Binance kripto para borsası kullanıcılarından bazıları 2018 Mart ayında hesaplarında şüpheli etkinliklerin olduğunu üçüncü parti yazılımların kendi api anahtarlarını kullanarak hesapta bulunan coinlerin satılarak "Viacoin" adlı coine yatırıldığını söyledi. Pump gruplarının yaptığı gibi coinin işlem hacmini yükselterek daha fazla kar elde ettiği söylendi. Binance borsası en kısa zamanda dönüş yapacağını bildirdi fakat Binance'nin bünyesinde bulunan coinler düşüşe geçmeye başladı.

Kaynak: Dijital Cüzdanların Hacklenmesi - BTCFRM.COM
pancupan1903
Jr. Member
*
Offline Offline

Activity: 364
Merit: 5


View Profile WWW
April 26, 2018, 01:42:46 AM
 #2

digital cüzdan sitesi veya borsa kapatıp gitse ortada muhattap yok  . suan bu tür durumlar için kanun v.b kullanıcıyı koruyacak durumlar da yok  . ama ilerleyen zamanda olacaktır diye tahmin ediyorum . kullanıcıya gerekli güvenin sağlanması lazım . zaman ilerledikçe bu tür mağduriyetler azalacaktır diye tahmin ediyorum .

BLOCKMASON LINK
Create Web APIs From Any Smart Contract
jorgesalcedo
Member
**
Offline Offline

Activity: 728
Merit: 10

Trphy.io


View Profile
April 26, 2018, 06:30:46 AM
 #3

Güvenlik açıkları her mecrada çok sayıda bulunuyor. Her ne kadar istemesek de bu dijital cüzdanlar ve borsalar için de böyle.
Bu sorunun çözümüne yönelik ortaya atılan projeler de var ancak bunlar sadece sıklığı azaltabilirler.

dikistutmazsabri
Member
**
Offline Offline

Activity: 279
Merit: 10


View Profile
April 26, 2018, 03:51:22 PM
 #4

işte böylesine büyük bir sorun varken başımızda başka çözümler bulmalıyız kendimize başka türlü olmayacak bu iş borsalarda durmasak desek o nasıl olacak her gün bi yerden bi yere transfer mi yapacağız.

Crypt1x
Sr. Member
****
Offline Offline

Activity: 378
Merit: 250


View Profile
April 26, 2018, 06:52:29 PM
 #5

Giden para geri gelmiyor vallahi, bu piyasada herzaman dediğim gibi güvenlik sorunu aşamadıktan sonra hiçbir halta yaramaz, hackerlar cüzdanlarda cirit atıyor
virtue44
Jr. Member
*
Offline Offline

Activity: 84
Merit: 7

Community Manager at Bitsurf.eu


View Profile WWW
April 26, 2018, 07:51:25 PM
 #6

Hardware wallet kullanmak daha mı güvenli dijitallere göre?
lulumiya
Full Member
***
Offline Offline

Activity: 686
Merit: 104



View Profile
April 26, 2018, 08:16:29 PM
 #7

dijital cüzdanların hacklenmesi gerçekten çok kötü oldu. artık güveneceğimiz bir yer kalmadı neredeyse. nereye güvesek çok geçmeden bir hack haberi alıyoruz.

ikinokta
Newbie
*
Offline Offline

Activity: 171
Merit: 0


View Profile
April 26, 2018, 11:38:31 PM
 #8

Şu DNS saldırısı resmen piyasayı mahvetti, tam güzel günler güneşli günler geldi dedik gene çaktılar resmen
bekserson
Jr. Member
*
Offline Offline

Activity: 266
Merit: 2


View Profile WWW
April 27, 2018, 09:17:14 AM
 #9

mewde ana sayfada burası banka değil, bilgilerinizi saklamıyoruz, aptal olmayın gibi uyarıı çıkıyor. gerçekten billgileri saklamıyorsalar ise o dolandırıcının sahte site ile insaanları keklemesi. diğer tarafa bakıyorum google hissesi %5 düşmüş. dns ile alakalı durumlları güçlendiriyor.

Connecting Dual-Crypto into the Real World
                G M B Platform               
Pre-Sale Coming Soon!
gumusi
Full Member
***
Offline Offline

Activity: 980
Merit: 207


View Profile
April 28, 2018, 06:19:53 PM
 #10

hocam dijital cüzdanlarda durum şöyle eğer hardware walletsa hacklemek oldukça zordur çünkü hardware walletlar hacklenmeye karşı çeşitli algoritmalar kullanıyorlar
vuslatgelir
Member
**
Offline Offline

Activity: 195
Merit: 10

-


View Profile
April 28, 2018, 08:06:12 PM
 #11

DNS saldırısı dijital cüzdan hacklemede en şeytani yöntemlerden biri, adamlar resmen google ı amazonu hackleyecek güçteler, onu yapan neler yapmaz
thewarriors
Full Member
***
Offline Offline

Activity: 350
Merit: 100


EndChain - Complete Logistical Solution


View Profile
April 28, 2018, 08:10:30 PM
 #12

Abi albirtane sağlam donanımsal cüzdan bak keyfine ya online walletler borsalala uğraşılmaz herkes para çalma peşinde birde çarpılmayalım şu devirde ona göre dikkat edin herkesse bol kazançlar.

newguy05
Hero Member
*****
Offline Offline

Activity: 1316
Merit: 503


Someone is sitting in the shade today...


View Profile WWW
April 28, 2018, 08:25:32 PM
 #13

güvenli diyoruz hemen arkasından yanıldığımızı anlıyoruz garip, piyaslara büyük bir etkisi olmadı bu haberin, sorun çözüldü diye biliyorum, probleme neden olan google sunucusundaki açıkmış, giderilmiş. Metamask'i de google play'de koyalayıp taklit etmişler bu şekilde girenlerin hesaplarını hackliyorlarmış filan nasıl önlem alınacak bilemiyorum, hiç hoş değil yastık altında mı tutucaz nedir.

         ▄██████
       ▄████████
     ▄██████████
   ▄█▀     █████
 ▄███      █████
█████      ███████████████████████████
█████      ███████████████████████████
█████      ███████████████████████████
█████                           ████▀
█████                           ██▀
█████                          ▄▀   
██████████████████████████████▀
████████████████████████████▀
L I N K
by BLOCKMASON





..CREATE WEB APIS........
..FROM ANY SMART........
..CONTRACT.........................






█▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀█
█  ██████    ▄▄▄▄▄▄▄▄ █
█  ██████    ▄▄▄▄▄▄▄▄ █
█  ██████    ▄▄▄▄▄▄▄▄ █
█            ▄▄▄▄▄▄▄▄ █
█ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █
█ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █
█ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █
█ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █
█                     █
█ ▄▄▄▄▄▄              █
█▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄█

READ THE
WHITEPAPER

>>>






▄          █▄                         ▄
██▄        ███▄                     ▄██
████▄      █████▄                 ▄████
██████▄    ███████▄             ▄██████
████████▄   ▀███████▄         ▄███████▀
██████████▄   ▀███████▄     ▄███████▀
████████████▄   ▀███████▄ ▄███████▀  
██████████████▄   ▀█████████████▀   ▄██
████████████████▄   ▀█████████▀   ▄████
██████████████████▄   ▀█████▀   ▄██████
████████████████████▄   ▀█▀   ▄████████
BLOCKMASON
BUILDING THE FUTURE









FACEBOOK
REDDIT
TWITTER

LINKEDIN
GITHUB
MEDIUM
deliedenpsikolog
Jr. Member
*
Offline Offline

Activity: 252
Merit: 1


View Profile
April 28, 2018, 08:36:10 PM
 #14

donanımsal cüzdanlarda da her ne kadar risk olsada, diğer sanal cüzdanlara göre kat be kat daha güvenliler, tabi içinde 0101010101010101011101010101 olan hiç bir şeye güvenmemek lazım,

en temizi paper wallet, ya da çeliğe yazacaksınız iş bitecek bu kadar yani
fullypak
Legendary
*
Offline Offline

Activity: 1456
Merit: 1005



View Profile
April 29, 2018, 06:10:59 PM
 #15

Dijital cüzdanların hacklenmesi ne ilk ne de son olacak kişisel güvenlik önlemlerimizi almak ve olasılık dahilinde güvenliği aşacak her ihtimali araştırmak mecburiyetindeyiz ileride düzelir bu işler.
gribalenfeksiyon
Full Member
***
Offline Offline

Activity: 546
Merit: 100


View Profile
April 29, 2018, 06:32:59 PM
 #16

sadece dijital cüzdanlar olsa iyi, her yerin hacklenme olasılığı var. ve iş dijital cüzdanlara kadar geldiyse kendimize yeni yerler bulmamız gerekecek işimiz zor.
konteskarlo
Newbie
*
Offline Offline

Activity: 196
Merit: 0


View Profile
April 29, 2018, 07:22:33 PM
 #17

bu tarz durumlarda biz ne yapabiliriz ki?elimizden bir şey gelir mi?bunu yapacak olanlar o kadar parayı bünyelerinde toplamayı bilen firmalar..bir hakkımız da yok savunabilelim..
campeck
Sr. Member
****
Offline Offline

Activity: 476
Merit: 251


View Profile
April 29, 2018, 07:27:53 PM
 #18

Yatırımı olan insan biraz paraya kıymalı, dijital ortam dışarıdan bakıldığında güzel ama hiç birimiz için güvenli değil, uzun vadeli olanları at bir Ledgere  sık kullandıklarını at bir diğer ledgere geri kalanları ayrı cüzdanlarda tutmaya bak.
gumusi
Full Member
***
Offline Offline

Activity: 980
Merit: 207


View Profile
April 29, 2018, 08:12:54 PM
 #19

Bu tip hacklere karşı çok dikkatli olmak lazım diye düşünüyorum, oldukça önemli bir konu, bunun için bence bir alarm sitesi yapmak gerekiyor, ona göre hareket etmek lazım yani
Gwerimos
Member
**
Offline Offline

Activity: 210
Merit: 10


View Profile
April 29, 2018, 08:23:28 PM
 #20

Eger myetherwalleti indirip kendi bilgisayarinizda calistirirsaniz virus felanda yoksa sorun olmaz ama varsa da zaten siteye girdiginizde de calinir. Bilgisayara indirmek ve tarayicidan dosyasini calistirmak daha guvenlidir.
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!