Kriptolar:
39270
Bitcoin:
$63.562
% 1.00
BTC Dominasyonu:
%58.5
% 0.16
Piyasa Değeri:
$2.18 T
% 0.67
Korku & Açgözlülük:
38 / 100
Bitcoin:
$ 63.562
BTC Dominasyonu:
% 58.5
Piyasa Değeri:
$2.18 T

Ethereum ve BNB Chain’de 575 Milyon Dolarlık Adres Hatası!

ethereum adres

Ethereum ve BNB Chain‘de yapılan basit adres hataları, yaklaşık 575 milyon dolarlık kripto kaybıyla ilişkilendirildi. Yeni bir akademik çalışma, testnet adreslerinin ana ağda kullanılması, yanlış sözleşme adreslerine para gönderilmesi ve sızdırılan özel anahtarların binlerce vakada ciddi kayıplara yol açtığını ortaya koydu.

İlk grup Contract Account (CA) Misuse, yani sözleşme adreslerinin yanlış kullanılması olarak tanımlandı. Araştırmacılar bu grupta 49.344 vaka tespit etti. Kayıplar yaklaşık 22.738 ETH ve 8.681 BNB olarak hesaplandı.

İkinci grup ise Externally Owned Account (EOA) Misuse vakalarından oluştu. Bu kategoride saldırganların erişebildiği veya özel anahtarı daha önce açığa çıkmış adresler yer aldı. Araştırma 15.996 vaka tespit etti. Bu olaylarda yaklaşık 104.224 ETH ve 9.045 BNB kaybedildi.

Araştırmacılar 10 milyondan fazla aday adresi ve 16 milyon açıkta bulunan özel anahtarı inceledi. Ardından Ethereum ve BNB Smart Chain üzerindeki yaklaşık 2,5 milyon işlemi analiz etti. Manuel kontroller, tespit sisteminin %99,11 doğruluk oranına ulaştığını gösterdi.

Testnet Adresi Ana Ağda Neden Tehlikeli Hale Geliyor?

Araştırmanın dikkat çektiği en önemli risklerden biri testnet adreslerinin ana ağda kullanılması.

Bunun çarpıcı örneklerinden biri, Ethereum Sepolia testnetinde kullanılan bir Uniswap V2 router adresi oldu. Adres, Stack Exchange paylaşımlarında 102.000’den fazla kez görüntülendi ve testlerde sıkça kullanıldı.

Ancak aynı adreste Ethereum ana ağında sözleşme kodu bulunmuyordu. Buna rağmen bazı kullanıcılar adrese ETH gönderdi ve sözleşme fonksiyonlarını çalıştırmaya çalıştı.

İşlemler ağ tarafından kabul edildi. Fakat adres ana ağda beklenen sözleşmeyi içermediği için kullanıcılar varlıklarına erişemedi.

Bu durum önemli bir riski ortaya koyuyor: Bir işlemin başarılı olması, doğru adrese gönderim yapıldığı anlamına gelmiyor.

Saldırganlar Boşta Kalan Adresleri Nasıl Kullanıyor?

Araştırmacılar, bazı saldırganların kullanıcıların daha önce yanlışlıkla fon gönderdiği adresleri hedeflediğini de belirledi.

469 CA misuse vakasında saldırganlar, farklı zincirlerde kullanılan aynı adreslerden yararlandı. Bu adreslere kötü amaçlı sözleşmeler yerleştiren saldırganlar, daha önce içeride kalan fonları hedef aldı.

Bu yöntem sonucunda yaklaşık 3.446 ETH ve 432 BNB kaybedildi.

Araştırmada ayrıca 17.270 EIP-7702 vakası tespit edildi. EIP-7702, harici sahipli hesapların (EOA) işlemleri bir akıllı sözleşmeye devretmesine imkan veriyor.

Araştırmacılara göre saldırganlar, özel anahtarı açığa çıkan hesapları kontrol etmek ve hesaba gelen varlıkları otomatik olarak başka adreslere yönlendirmek için bu mekanizmayı kullanabiliyor.

Kripto Kullanıcıları Adres Hatalarından Nasıl Korunabilir?

Araştırmacılar, kullanıcıların bir adresi kullanmadan önce hangi ağda işlem yaptığını kontrol etmesini öneriyor. Testnet ve ana ağ adreslerinin birbirinin yerine kullanılmaması da kritik önem taşıyor.

Çalışma ayrıca kullanıcıların adresleri sosyal medya paylaşımlarından veya eski forum mesajlarından almak yerine projenin resmi belgelerini kontrol etmesini öneriyor.

Cüzdan geliştiricileri için de bazı önlemler öne çıkıyor. Araştırmacılar, cüzdanların mevcut ağda sözleşme kodu bulunmayan bir adrese işlem gönderilmek istendiğinde kullanıcıyı uyarmasını istiyor. Aynı şekilde, özel anahtarı daha önce açığa çıkmış adresler için de güvenlik uyarıları gösterilmesi öneriliyor.

Adres Hataları Kripto Güvenliğinde Yeni Bir Risk mi?

Araştırmanın ortaya koyduğu risk, klasik saldırılardan farklı bir noktaya dikkat çekiyor. Kullanıcıların varlıklarını kaybetmesi için her zaman bir hack veya protokol açığı gerekmiyor.

Blockaid’in 1 Ağustos’ta yayımladığı ayrı bir rapora göre 2026’nın ilk yarısında kripto sektöründe 212 güvenlik olayı yaklaşık 1,1 milyar dolarlık kayba yol açtı. Temmuz sonunda ise tek bir günde üç farklı saldırı 35 milyon doların üzerinde kayıp oluşturdu.

Adres kullanımına ilişkin yeni çalışma ise daha farklı bir sorunu ortaya koyuyor: Kullanıcı doğru ağı ve doğru sözleşmeyi kontrol etmediğinde, sistem işlemi sorunsuz biçimde gerçekleştirse bile fonlar geri alınamayabiliyor.

Bu içerik genel piyasa verilerine dayanır ve yatırım tavsiyesi değildir. Kendi araştırmanızı yapmanızı öneririz.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir