516 entry daha
  • saldırı dalgasıyla zor durumda bırakılan kripto para borsası.

    bu gibi borsaların çoğunda uygulama programlama arayüzleri * vardır. bir anahtar* ve aynı anahtara ait bir parola* oluşturur ve yetki verirsiniz. arayüzleri kullanan programlara oluşturulan bu iki eş kodu vererek borsayı yönetmesini sağlayabilirsiniz.

    bu arayüzler hayatımızın çoğu alanında perde arkasında birçok kullanıcı tarafından kullanılıyor. facebook'da yer alan oyunların küçük bir pencere içinde uyarı vererek nelere ulaşabileceği konusunda uyarılmanız, sizin o izinleri onaylamanız ve oyunun profil bilgilerinizi kullanması gibi basit bir örnek verilebilir.

    işte bu upalar aracılığıyla çalışan ve birçok borsada alım satım yoluyla kazanç sağlamayı hedefleyen botlar var. geliştiriciler veya kendini geliştirici sananlar tarafından yazılan bu uygulamacıklar github gibi açık kaynak kodlu projelerin sergilendiği ortamlarda paylaşılıyor ve otomatik al-sat yaparak para kazanma umuduyla insanlar tarafından kendi upa erişimleri verilerek kullanılıyor.

    tam da burda büyük bir risk oluşuyor çünkü bu botlar deneysel veya oltalama amaçlı kullanılabiliyor. açıkları kapatılmamış kararlı olamayan bu tarz programlar yayıldıkça popiliği kendiliğinden artıyor.

    binance borsasında yakın zamanda yaşanan ve kripto paraların borsa cüzdanlarından çekilmesinin engellenmesi ile sonuçlanan olaylar dizisi bu bahsettiğim risk yüzünden oldu. kendince kullanım kitlesi olan bir al-sat botundaki açıktan faydalanan dolandırıcılar botu kullanan kişilerin bot içine koydukları anahtarları elde ettiler ve bu kişilerin alt koinlerini satarak kendilerinin daha önce aldıkları ucuz bir altcoin aldırttılar ve değeri artan kendi koinlerini satarak, bakiyelerini çekip toz oldular.

    burada akla iki soru geliyor bir dayak nedir? neden atılır? değil tabiki:

    -neden bu dolandırıcılar insanların koinlerini kendi hesaplarına geçirmek yerine manipülasyon yapmayı tercih ettiler?
    çünki binance de bahsettiğim upa anahtar ve parola eşini yarattığınızda varsayılan olarak cüzdanlardan para çekme iznini kapalı tutuyor dolayısıyla kullanıcılar manuel olarak bu izni açmadılarsa botun bunu yapmaya hesapların bir çoğunda yetkisi yoktu.

    -binance neden herkesin cüzdandan para çekme yetkisini durdurma kararı aldı?
    fetöcüler heryerde :) ellerinde daha çok api anahları bulunduruyor olabilir bu insanlar veyahut halen borsada ise bu kullanıcılar tespit edilmeden varlıklarını çekip gidebilirler.

    sonuç olarak insanların bu teknolojiyi bilmeden veya sonuçlarını düşünmeden kendi güvenliklerini riske atarak kullanması sonucu prestij kaybı yaşadı binance ve kripto camiası.

    düzeltme: binance'den açıklama geldi. hesaplar binance alan adına benzeyen bir siteden oltalama tekniğiyle elde edilmiş. buda ilk sorudaki tezi çürütüyor demekki manipülasyon yoluyla binance de trading yapan hesapların da bu sahte yükselişe aldanıp katılmasını ve çok daha fazlasını elde etmeyi düşündüler.
2404 entry daha
hesabın var mı? giriş yap