Ethereum Mobil Cüzdanında Önemli Açık!

Altcoin 20/06/2020 15:09 Yiğitalp Çipa
Ethereum Mobil Cüzdanında Önemli Açık!

Popüler Ethereum (ETH) cüzdanlarından Argent Wallet, yeni açığı ile gündemde.

Kripto ekosistemi odaklı güvenlik şirketi Open Zeppelin, DeFi kapısı Argent üzerinde büyük bir açık bulduğunu açıkladı.

Şirket tarafından yayınlanan blog yazısında, bulunan açık sayesinde saldırganların cüzdanların kontrolünü ele geçirmesinin mümkün olduğunu açıklandı. Cüzdan üzerinde bulunan “guardian” özelliğinin aktif olmaması halinde kullanıcıların cüzdanlarına ulaşmanın çok daha kolay olduğu belirtiliyor.

Argent Wallet geliştiricileri ise açığa hızlı bir şekilde müdahale etmiş durumda. An itibariyle kullanıcıları etkileyecek olan açık kapatılmış bulunuyor.

Kullanıcılarımız cüzdanlarını güvenle kullanmaya devam edebilir.

Cüzdan üzerinde bulunan “guardian” özelliği sayesinde kullanıcılar, seçtikleri hesaplara cüzdan üzerinde “kilitleme” ve “cüzdan kurtarmayı onaylama” gibi izinler tanımlayabiliyor.

30 Mart tarihinden önce kullanıcılar “guardian” özelliği açık olmadan farklı hesaplara yukarıda bahsettiğimiz tanımlamaları yapabiliyordu. Hackerlar ise burada bulunan açık sayesinde “özel anahtar” korumasını tetikleyip anahtarlarıele geçirebiliyordu. Bu sayede ise Argent cüzdanları kolayca boşaltılabiliyordu.

Önemli Güvenlik Adımı

Cüzdan üzerinde kullanıcı fonlarını korumak için farklı bir adım daha bulunuyor. Kişi cüzdanını farklı bir cihaz üzerinde kurtarmak istediğinde cüzdan, kullanıcıya kurtarma işlemini görüp iptal edebilmesi için 36 saatlik bir süre tanıyor.

Herhangi bir kurtarma işlemi başlatıldığında uygulama üzerinden tarafınıza bir bildirim gönderilecektir. Bildirim üzerinden 36 saat içerisinde kurtarma işlemini iptal edebilirsiniz.

Hata düzeltmesi öncesinde ise bu güvenlik adımı da verimli çalışmamaktaydı. Farkli bir cihaz üzerinden kurtarma işlemi yapıldığında kullanıcıya bildirim gitmesine rağmen saldırganın işlemi sürekli tekrar etmesi halinde fonların gerçek sahibinin da fonlara erişimi engellenmiş oluyordu. Böylece iki taraf da fonlara erişemiyordu.

OpenZeppelin tarafından yapılan açıklamada uygulama üzerinde fonları direkt tehlike altında olan 329 farklı cüzdan bulunuyordu. Cüzdanlarda bulunan Ethereum miktarının ise 162 ETH civarında olduğu açıklandı.

Diğer 5.513 cüzdanın da potansiyel olarak saldırılara açık olduğu belirtilmişti.

Argent geliştiricileri ise sorunun tamamen çözdüklerini bildirmeleri ile birlikte, hiçbir cüzdanın açık sebebiyle zarar görmediğini açıkladı. 

Argent platform üzerindeki açıkların bulunması adına başlattığı program kapsamında açık bulan kişi ve şirketlere açığın boyutuna göre 50,000 DAI‘ye kadar ödül dağıtmakta.

Cüzdan uygulaması Mart ayında yatırım fonu Paradigm’in de katılımıyla 12 milyon $’lık bir destek almıştı. Platform üzerinde ise şimdiye kadar 20.000’den fazla kripto para cüzdanı oluşturulmuş durumda.

Son Haberler
Tümünü Gör Tümünü Gör
SEC Eski Başkanı Gary Gensler MIT’de Yeni Bir Döneme Başlıyor
Eski Menkul Kıymetler ve Borsa Komisyonu (SEC) Başkanı Gary Gensler, SEC’deki görevinden ayrıldıktan sonra Massachusetts Teknoloji Enstitüsü’ne (MIT) geri döndü. Gensler MIT Sloan İşletme Okulu’nda Küresel Ekonomi ve Yönetim Grubu ile Finans Grubu’nda “Uygulama Profesörü” olarak görev alacak. Aynı zamanda MIT’nin Bilgisayar Bilimi ve Yapay Zeka Laboratuvarı (CSAIL) bünyesinde finans alanında yapay zeka (AI) teknolojileri, […]
2 gün önce Blockchain
OpenAI CEO’su DeepSeekin AI Atılımı Hakkında İlk Kez Konuştu
Çin merkezli yapay zeka girişimi DeepSeek, AI sektöründe büyük bir sarsıntı yaratarak küresel piyasalardan 1 trilyon doların üzerinde bir değer kaybına neden oldu. DeepSeek’in maliyet etkinliği yüksek V3 modeli, OpenAI’ı geçerek Apple App Store’da 1 numaraya yerleşti. DeepSeek’in R1 modelinin, sadece 6 milyon dolardan daha düşük bir maliyeti var. Bu düşük maliyet benzer teknolojilere milyarlarca […]
2 gün önce Yapay Zeka (AI)
Bessent’in Hazine Bakanlığı: Kripto Düzenlemelerinde Devrim Mi Geliyor?
Scott Bessent’in ABD Hazine Bakanı olarak atanması, kripto dünyasında büyük yankı uyandırdı. Bu atama özellikle kripto paralara karşı olan yaklaşımı ve dijital varlıklar konusunda yaptığı açıklamalarla dikkat çekiyor. Bessent geçmişte kripto paraların özgürlük temelli bir ekonomi sunduğunu ve bu ekonominin gelecekte daha da güçleneceğini belirtmişti. Ayrıca ABD’nin merkez bankası dijital para birimi (CBDC) çıkarmasına da […]
3 gün önce Öne Çıkan
DeepSeek’in yükselişi Bitcoin için fırsat mı?
Son raporlara göre, yapay zeka (AI) teknolojisi sektöründeki gerileme ve Çin merkezli DeepSeek’in yükselişi hem BlackRock’ın IBIT fonuna hem de Donald Trump’ın Bitcoin stratejisine destek sağlayabilir. Çin’in açık kaynaklı AI araştırma laboratuvarı DeepSeek, düşük maliyetli etkinliğiyle dikkat çekti. DeepSeek’in yükselişi küresel finansal piyasalarda büyük çaplı satış dalgalarına neden oldu ve ABD’nin teknoloji sektöründeki liderliğini sorgulatmaya […]
4 gün önce Bitcoin
Bitpanda, Almanya’da MiCA Lisansı Aldı
Avusturyalı kripto şirketi Bitpanda, Avrupa Birliği’nin Kripto Varlıklar için Pazarlar Yönetmeliği (MiCA) kapsamında lisans aldı. Yani artık Almanya’nın BaFin kurumundan aldıkları bu lisans sayesinde, tüm Avrupa’da tek bir düzenleme ile faaliyet gösterebilecekler. Bu Bitpanda için büyük bir adım çünkü MiCA lisansı, şirketin 27 AB ülkesinde de yasal olarak işlem yapmasına olanak tanıyor. Bitpanda, Almanya’dan MiCA […]
4 gün önce Blockchain
Çin, PlusToken operasyonundan ele geçirilen 194 bin Bitcoin’i sattı
Blockchain analiz platformu CryptoQuant’ın CEO’su Ki Young Ju’ya göre Çin hükümeti, PlusToken Ponzi dolandırıcılığından ele geçirilen yaklaşık 20 milyar dolarlık Bitcoin’i sattı. Bu satış Bitcoin üzerinde önemli bir satış baskısı oluşturmuş olabilir. Bitcoin’ler Borsalara Aktarıldı 2019 yılında PlusToken operasyonunda ele geçirilen Bitcoin’ler CryptoQuant CEO’suna göre Huobi gibi kripto para borsalarına aktarılmış olabilir. Ju, yaptığı açıklamada […]
1 hafta önce Bitcoin