Bitcoin (BTC) $ 101,596.00 3.06%
Ethereum (ETH) $ 2,419.45 7.30%
Tether (USDT) $ 1.00 0.01%
XRP (XRP) $ 2.10 4.81%
BNB (BNB) $ 633.61 4.53%
Solana (SOL) $ 144.52 5.85%
USDC (USDC) $ 0.999801 0.00%
TRON (TRX) $ 0.282152 2.81%
Dogecoin (DOGE) $ 0.171668 8.91%
Cardano (ADA) $ 0.62756 5.83%
Lido Staked Ether (STETH) $ 2,417.51 7.34%
Wrapped Bitcoin (WBTC) $ 101,646.00 2.86%
Hyperliquid (HYPE) $ 34.07 4.39%
Wrapped stETH (WSTETH) $ 2,917.14 7.08%
Sui (SUI) $ 2.94 7.23%
Chainlink (LINK) $ 12.92 6.69%
LEO Token (LEO) $ 8.77 2.98%
Stellar (XLM) $ 0.257399 3.53%
Avalanche (AVAX) $ 18.79 6.78%
Bitcoin Cash (BCH) $ 385.47 3.84%
Toncoin (TON) $ 3.04 4.05%
USDS (USDS) $ 0.999696 0.01%
Shiba Inu (SHIB) $ 0.000012 6.20%
Hedera (HBAR) $ 0.159821 4.49%
WETH (WETH) $ 2,421.34 7.30%
Litecoin (LTC) $ 83.70 4.97%
Wrapped eETH (WEETH) $ 2,587.70 7.13%
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00 0.04%
Ethena USDe (USDE) $ 1.00 0.01%
Monero (XMR) $ 317.39 0.84%
Polkadot (DOT) $ 3.83 4.71%
Bitget Token (BGB) $ 4.54 4.76%
Pi Network (PI) $ 0.621422 3.81%
Coinbase Wrapped BTC (CBBTC) $ 101,640.00 2.99%
Pepe (PEPE) $ 0.000011 9.89%
WhiteBIT Coin (WBT) $ 31.01 0.82%
Aave (AAVE) $ 242.41 8.50%
Uniswap (UNI) $ 5.91 6.55%
Dai (DAI) $ 1.00 0.00%
Ethena Staked USDe (SUSDE) $ 1.18 0.04%
Bittensor (TAO) $ 353.68 7.19%
OKB (OKB) $ 49.71 0.60%
Cronos (CRO) $ 0.098201 2.01%
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00 0.00%
Aptos (APT) $ 4.50 6.25%
NEAR Protocol (NEAR) $ 2.26 7.50%
Jito Staked SOL (JITOSOL) $ 174.40 5.77%
sUSDS (SUSDS) $ 1.05 0.03%
Internet Computer (ICP) $ 4.87 6.65%
Ethereum Classic (ETC) $ 16.34 5.52%

Ethereum’un EIP-7702 güncellemesi tartışma yarattı: Güvenlik açığı mı yaratıyor?

Ethereum’un yeni EIP-7702 özelliği, cüzdanları daha işlevsel hale getirmeyi amaçlarken kötü niyetli yazılımlar tarafından kötüye kullanılıyor olabilir. Wintermute’un analizine göre, delegasyon işlemlerinin %80’inden fazlası ele geçirilmiş cüzdanları hedef alan otomatik “süpürücü” botlarla bağlantılı gibi görünüyor.

Hasan Hüseyin Lif
Hasan Hüseyin Lif
Ekonomi, blockchain ve kripto para alanlarında uzmanlaşmış bir yazar olarak, dijital finans dünyasındaki yenilikleri yakından takip etmekteyim. Üç yılı aşkın bir süredir KoinFinans bünyesinde kripto para...
2 dakikada okunur

Ethereum’un son büyük güncellemesi “Pectra” ile birlikte kullanıma sunulan EIP-7702 özelliği, cüzdan deneyimini geliştirmeyi hedeflese de siber tehditlerin yeni hedefi haline geldi. BSCN’nin 2 Haziran 2025 tarihli paylaşımına göre özellik, cüzdanların geçici olarak akıllı sözleşme gibi davranmasına, birden fazla işlemi birleştirmesine ve gaz ücretlerini üçüncü tarafların üstlenmesine imkân tanıyor. Ancak, güvenlik araştırmaları bu teknolojinin kötü niyetli aktörler tarafından hızla istismar edildiğini ortaya koyuyor.

Piyasanın önde gelen piyasa yapıcılarından Wintermute, EIP-7702 özelliğiyle bağlantılı işlemlerin %80’inden fazlasının ele geçirilmiş cüzdanlardan fon çekmek için kullanılan otomatik “süpürücü” sözleşmelere ait olduğunu belirtti. Bu kötü amaçlı faaliyetlerde kullanılan delegasyonların büyük kısmı, “CrimeEnjoyor” adı verilen basit ama etkili bir kod parçasına dayanıyor. Ele geçirilen özel anahtarlar aracılığıyla çalışan bu botlar, hedeflenen cüzdanlardan ETH çekerek saldırganlara aktarıyor.

İlgili Haber  Ethereum, on-chain göstergelerde ve ETF verilerinde ayrışma kaydediyor

Wintermute’un analizine göre, tüm EIP-7702 delegasyonlarının %97’si neredeyse birebir aynı kötü amaçlı kodu içeriyor. Bu durum, Ethereum kullanıcılarının güvenliğini tehdit eden yeni bir otomasyon dalgasına işaret ediyor. Her ne kadar EIP-7702 isteğe bağlı bir özellik olsa da, saldırganlar özellikle özel anahtarları sızdırılmış kullanıcıları hedef alarak sistemin zayıf noktalarını değerlendiriyor.

Güvenlik uzmanları, söz konusu sorunun EIP-7702’nin kendisinden ziyade kullanıcıların özel anahtarlarını koruma konusundaki yetersizliğinden kaynaklandığını vurguluyor. Tanınmış güvenlik araştırmacısı Taylor Monahan, güncellemenin potansiyelini kabul ederken, bu tür otomatik saldırıların artık daha hızlı ve daha ucuz hale geldiğine dikkat çekti.

Güncellemenin yayına girdiği 7 Mayıs 2025 tarihinden bu yana, toplamda 12.000’den fazla EIP-7702 işlemi gerçekleştirildi. Bu süreçte, güvenlik firması Scam Sniffer, yalnızca bir işlemde 150.000 dolar değerinde fon kaybı yaşandığını ve olayın “Inferno Drainer” adlı bilinen bir zararlı yazılım hizmetiyle bağlantılı olduğunu tespit etti.

İlgili Haber  Ethereum'a güçlü kurumsal talep: SharpLink Gaming 1 milyar dolarlık alım için hazırlanıyor

Wintermute, Ethereum topluluğuna çağrıda bulunarak, potansiyel olarak tehlikeli sözleşmelerin işaretlenmesini ve kullanıcıların bu risklere karşı uyarılmasını öneriyor. Uzmanlar ise cüzdan sağlayıcılarına, delegasyon hedeflerinin kullanıcıya şeffaf bir şekilde sunulması konusunda daha fazla sorumluluk almaları çağrısında bulunuyor.

Bu haberi paylaş
Takip Et
Ekonomi, blockchain ve kripto para alanlarında uzmanlaşmış bir yazar olarak, dijital finans dünyasındaki yenilikleri yakından takip etmekteyim. Üç yılı aşkın bir süredir KoinFinans bünyesinde kripto para piyasasına ilişkin güncel haberler, analizler ve sektörel gelişmeler üzerine içerikler üretmekteyim. Blockchain teknolojisinin ekonomik yapılar üzerindeki etkilerini, DeFi, NFT'ler ve merkez bankası dijital paraları gibi yenilikçi alanları kapsayan derinlemesine analizler sunarak sektördeki dönüşümleri değerlendirmekteyim.
Yorum Ekle