lostyazilim
tr.link

Ethereum Sistem Açığı

18 Mesajlar 4.365 Okunma
acebozum
tr.link

HelloWorld01 HelloWorld01 WM Aracı Kullanıcı
  • Üyelik 19.02.2017
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum İzmir
  • Ad Soyad S** G**
  • Mesajlar 532
  • Beğeniler 159 / 159
  • Ticaret 1, (%100)
Deneme olarak bir ETH cüzdanı oluşturup içine ufak miktar eth atıp 0 dan büyük olmasını sağlayın. Ve dediğinizi bir test edin bakalım
hasidluu ihsanKESKiN

kişi bu mesajı beğendi.

elektronikssl
webimgo

BarisSaritas BarisSaritas .Net Developer Kullanıcı
  • Üyelik 30.11.2017
  • Yaş/Cinsiyet 41 / E
  • Meslek Yazılım Geliştirici
  • Konum İzmir
  • Ad Soyad B** S**
  • Mesajlar 167
  • Beğeniler 23 / 67
  • Ticaret 0, (%0)
Kodnova ben public'ten private'e çevirmiyorum. Genel olarak tüm sistemi taratıyorum. Private key'den public Key'e erişiyorum. Private key zaten hesabın kendisini size veriyor. Adı üstünde, gizli anahtar. Sadece hesap sahibi bilir. Dolayısı ile, hesabın sahibi siz olmuş oluyorsunuz.

Az daha geliştircem, aklıma 1-2 bişey daha geldi.
 

 

Software Developer( C#.Net - .Net Core MVC - DevExpress - MSSQL - PostgreSQL )

HelloWorld01 HelloWorld01 WM Aracı Kullanıcı
  • Üyelik 19.02.2017
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum İzmir
  • Ad Soyad S** G**
  • Mesajlar 532
  • Beğeniler 159 / 159
  • Ticaret 1, (%100)
Hocam tamam da o gizli anahtar dediğin zaten şifrelenmiş algoritmalar halinde. Ve sadece hesap sahibi bilmez herhangi bir transfer için karşı tarafa verilebilir fakat o anahtarla da sadece dediğin gibi hesap bakiyesi, transferler ve belki de lokasyon belirlenebilir (Bunları da engellemek kullanıcının elinde. Gizlemek için çeşitli yöntemler var.) ama bu anahtar vasıtasıyla hesapta işlem yapma bakiye sıfırlama izinsiz transfer yapmak mümkün değil. Eğer bir kuantum bilgisayara sahip değilsen tabi. Yine de iyi çalışmalar.
 

 

BarisSaritas BarisSaritas .Net Developer Kullanıcı
  • Üyelik 30.11.2017
  • Yaş/Cinsiyet 41 / E
  • Meslek Yazılım Geliştirici
  • Konum İzmir
  • Ad Soyad B** S**
  • Mesajlar 167
  • Beğeniler 23 / 67
  • Ticaret 0, (%0)
Kodnova sen private key'den bahsetmiyorsun. Transaction'daki TX değerlerinden bahsediyorsun.
Mesela Burada TxHash değeri var. Senin bahsettiğin bu. Benim dediğim ise Private key. o bambaşka bir şey. istersen bunu biraz araştır. Hesap sahibi bile direk bilmiyor bunu. Alması için kendi hesabından uğraşması lazım. Hesap sahibinin bildiği tek şey Public key yani hesap numarası. (örneğin : 0x02a5620488fd3aea54e329d61efa41c3bf9840e9) Ancak benim dediğim bu hesap numarasına bağlı hesap kurtarma gizli anahtarı (Örneğin : f9af3c9bd37cbc0548db5748c6a104e408716db63b6c0147c0c00a0d00e0c00d). Ben hesap kurtarma anahtarlarını tarıyorum. Bunları bilen hesapları komple ele geçirmiş olur.
Umarım dediğimi anlatabilmişimdir. İsterseniz biraz bu konuyu araştırın. Benim yaptığım olay, sizin tahmin ettiğiniz gibi değil.
 

 

Software Developer( C#.Net - .Net Core MVC - DevExpress - MSSQL - PostgreSQL )
wmaraci
wmaraci

HelloWorld01 HelloWorld01 WM Aracı Kullanıcı
  • Üyelik 19.02.2017
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum İzmir
  • Ad Soyad S** G**
  • Mesajlar 532
  • Beğeniler 159 / 159
  • Ticaret 1, (%100)
Anladım hocam demek istediğini fakat ID olarak gösterdiğin numaralar yine aynı yola çıkacak gibi düşünüyorum. Yani bu kadar basit bir açık mümkün değil. Siz dediğim gibi deneyin ve yani 0dan büyük bir hesap bulmak için uğraşmayın. Direk demo bir hesap üzerinde test edin ve sonucu paylaşın. Daha faydalı olur.
 

 

BarisSaritas BarisSaritas .Net Developer Kullanıcı
  • Üyelik 30.11.2017
  • Yaş/Cinsiyet 41 / E
  • Meslek Yazılım Geliştirici
  • Konum İzmir
  • Ad Soyad B** S**
  • Mesajlar 167
  • Beğeniler 23 / 67
  • Ticaret 0, (%0)
Kodnova public key'den private key'in bulunması katrilyonda 0. Bu yüzden bu dediğiniz olmaz. Benim dediğim mantık başka bişey.
 

 

Software Developer( C#.Net - .Net Core MVC - DevExpress - MSSQL - PostgreSQL )

cemgencer cemgencer WM Aracı Kullanıcı
  • Üyelik 02.06.2017
  • Yaş/Cinsiyet 38 / E
  • Meslek işsiz
  • Konum Bolu
  • Ad Soyad C** G**
  • Mesajlar 32
  • Beğeniler 11 / 6
  • Ticaret 0, (%0)
transferler izlenebiliyorsa kriptonun mantığı ne. anlamadım. hani bu paralarla yapılan transferler takip edilemezdi. hatta kara para aklama aracı olarak kullanılabilir deniyordu.
 

 

BarisSaritas BarisSaritas .Net Developer Kullanıcı
  • Üyelik 30.11.2017
  • Yaş/Cinsiyet 41 / E
  • Meslek Yazılım Geliştirici
  • Konum İzmir
  • Ad Soyad B** S**
  • Mesajlar 167
  • Beğeniler 23 / 67
  • Ticaret 0, (%0)
cemgencer anlık olarak transferleri takip edebilirsiniz. Ancak, o public key'in kime ait olduğunu bilemezsiniz. Ancak şirketler bilir. Bu bilgileri de direk vermiyorlar zaten.
Aslına bakarsan, her coin transferi takip edilebilir. Sana ait olan cüzdan numarasını bilmek yeterli.
 

 

Software Developer( C#.Net - .Net Core MVC - DevExpress - MSSQL - PostgreSQL )
wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al