Bitcoin Forum
May 09, 2024, 12:15:33 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Tronlink cüzdan indirenler dikkat  (Read 131 times)
bobita (OP)
Legendary
*
Offline Offline

Activity: 2520
Merit: 1298


★Bitvest.io★ Play Plinko or Invest!


View Profile
October 01, 2020, 09:02:40 AM
Merited by EFS (2), Bthd (1), PHI1618 (1)
 #1

Doğruluk derecesini tam olarak bilmiyorum, şifreleme sistemlerini analiz edebilecek bir uzmanlığa sahip değilim ancak İsviçreli fintek şirketi Taurus’un kurucu ortağı ve güvenlik direktörü Jean-Philippe Aumasson'un Tronlink ile ilgili ciddi bir uyarısı var.
Aumasson Tronlink cüzdanının 12 kelimelik anımsatıcıyı şifrelemek için kötü bir şifreleme yöntemi olan AES-ECB kullandığı, bu şifrelemenin basit ve popüler ama aynı zamanda oldukça zayıf olduğu ve ECB tarzının şifrelenmiş verileri başarılı bir şekilde koruyamadığını iddia ediyor.

Kaynak: https://uzmancoin.com/tronlink-tron-cuzdan/



.
.BIG WINNER!.
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████

▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░████
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████

██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░

██░▄▄▄▄░████▄▄██▄░░░░
████████████▀▀▀▀▀▀▀██
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄

██░████████░███████░█
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████

▀████████████████████▀




Rainbot
Daily Quests
Faucet
Bitcoin addresses contain a checksum, so it is very unlikely that mistyping an address will cause you to lose money.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715256933
Hero Member
*
Offline Offline

Posts: 1715256933

View Profile Personal Message (Offline)

Ignore
1715256933
Reply with quote  #2

1715256933
Report to moderator
1715256933
Hero Member
*
Offline Offline

Posts: 1715256933

View Profile Personal Message (Offline)

Ignore
1715256933
Reply with quote  #2

1715256933
Report to moderator
chemist35
Member
**
Offline Offline

Activity: 924
Merit: 36

★777Coin.com★ Fun BTC Casino!


View Profile
October 02, 2020, 03:43:25 AM
 #2

Hıc ındırmedım ama Her ne kadar basıt olursa olsun epey bı kombınasyon denemelerı lazım bence cozmelerı ıcın dusuk bı ıhtımal yınede haber ıcın tesekkurler

lossnet
Legendary
*
Offline Offline

Activity: 1820
Merit: 1123



View Profile
October 02, 2020, 04:01:59 PM
Merited by EFS (2), Bthd (1)
 #3

SHA-256 (Secure Hash Algorithm) günümüzde en sık kullanılan ve güvenliği en yüksek şifreleme algoritmasıdır. Bunun 512 olanı da vardı ama o kadarına askeri ve devlet kaynakları dışında ihtiyaç duyulmuyor henüz! SSL sertifikaları ve PoW süreçlerinde SHA-256'nın kullanıldığını biliyorum. AES standardında ise 128 bitlik kullanım yaygındır. Aslında güvenliğin düşük olması sadece 128 bitle ilgili değil, algoritmanın yapısı gereği bir güvenlik zafiyeti bulunur. Bir cüzdanda tercih edilmesi ise garip geldi bana. Güvenliği daha düşük evet, ama belki de tercih edilmesinin başka bir artısı da olabilir. TRON tarafında araştırmak lazım bunu neden seçtiklerini.

Bu linkten SHA-256 algoritmasını, bir kelime ya da metin yazarak deneyebilirsiniz:
https://www.movable-type.co.uk/scripts/sha256.html

Bu linkten de AES-ECB için bir kelime ya da metin yazarak deneyebilirsiniz:
https://www.movable-type.co.uk/scripts/aes.html

Konuya merak duyanlara örnek olması açısından aşağıdaki görseli ekliyorum. Sanırım bu şekilde daha anlaşılır olacaktır:



Görsel kaynağı (Image source): wikipedia.org
Vispilio
Legendary
*
Offline Offline

Activity: 2072
Merit: 1616



View Profile WWW
October 05, 2020, 04:32:27 PM
 #4

Önemli bir konu,

bu eleştiriye getirilen yanıtlarda bir katman güvenlik daha olduğu ve bu açığın sadece Android sistemindeki TronLink için söz konusu olabileceği belirtilmiş, yine de dikkate alınması gerekir elbette:



Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!