Ethereum Mobil Cüzdanında Önemli Açık!

Altcoin 20/06/2020 15:09 Yiğitalp Çipa
Ethereum Mobil Cüzdanında Önemli Açık!

Popüler Ethereum (ETH) cüzdanlarından Argent Wallet, yeni açığı ile gündemde.

Kripto ekosistemi odaklı güvenlik şirketi Open Zeppelin, DeFi kapısı Argent üzerinde büyük bir açık bulduğunu açıkladı.

Şirket tarafından yayınlanan blog yazısında, bulunan açık sayesinde saldırganların cüzdanların kontrolünü ele geçirmesinin mümkün olduğunu açıklandı. Cüzdan üzerinde bulunan “guardian” özelliğinin aktif olmaması halinde kullanıcıların cüzdanlarına ulaşmanın çok daha kolay olduğu belirtiliyor.

Argent Wallet geliştiricileri ise açığa hızlı bir şekilde müdahale etmiş durumda. An itibariyle kullanıcıları etkileyecek olan açık kapatılmış bulunuyor.

Kullanıcılarımız cüzdanlarını güvenle kullanmaya devam edebilir.

Cüzdan üzerinde bulunan “guardian” özelliği sayesinde kullanıcılar, seçtikleri hesaplara cüzdan üzerinde “kilitleme” ve “cüzdan kurtarmayı onaylama” gibi izinler tanımlayabiliyor.

30 Mart tarihinden önce kullanıcılar “guardian” özelliği açık olmadan farklı hesaplara yukarıda bahsettiğimiz tanımlamaları yapabiliyordu. Hackerlar ise burada bulunan açık sayesinde “özel anahtar” korumasını tetikleyip anahtarlarıele geçirebiliyordu. Bu sayede ise Argent cüzdanları kolayca boşaltılabiliyordu.

Önemli Güvenlik Adımı

Cüzdan üzerinde kullanıcı fonlarını korumak için farklı bir adım daha bulunuyor. Kişi cüzdanını farklı bir cihaz üzerinde kurtarmak istediğinde cüzdan, kullanıcıya kurtarma işlemini görüp iptal edebilmesi için 36 saatlik bir süre tanıyor.

Herhangi bir kurtarma işlemi başlatıldığında uygulama üzerinden tarafınıza bir bildirim gönderilecektir. Bildirim üzerinden 36 saat içerisinde kurtarma işlemini iptal edebilirsiniz.

Hata düzeltmesi öncesinde ise bu güvenlik adımı da verimli çalışmamaktaydı. Farkli bir cihaz üzerinden kurtarma işlemi yapıldığında kullanıcıya bildirim gitmesine rağmen saldırganın işlemi sürekli tekrar etmesi halinde fonların gerçek sahibinin da fonlara erişimi engellenmiş oluyordu. Böylece iki taraf da fonlara erişemiyordu.

OpenZeppelin tarafından yapılan açıklamada uygulama üzerinde fonları direkt tehlike altında olan 329 farklı cüzdan bulunuyordu. Cüzdanlarda bulunan Ethereum miktarının ise 162 ETH civarında olduğu açıklandı.

Diğer 5.513 cüzdanın da potansiyel olarak saldırılara açık olduğu belirtilmişti.

Argent geliştiricileri ise sorunun tamamen çözdüklerini bildirmeleri ile birlikte, hiçbir cüzdanın açık sebebiyle zarar görmediğini açıkladı. 

Argent platform üzerindeki açıkların bulunması adına başlattığı program kapsamında açık bulan kişi ve şirketlere açığın boyutuna göre 50,000 DAI‘ye kadar ödül dağıtmakta.

Cüzdan uygulaması Mart ayında yatırım fonu Paradigm’in de katılımıyla 12 milyon $’lık bir destek almıştı. Platform üzerinde ise şimdiye kadar 20.000’den fazla kripto para cüzdanı oluşturulmuş durumda.

Son Haberler
Tümünü Gör Tümünü Gör
SEC, Kripto Staking ve Doğrudan Varlıkla İşlem Gören ETF Kararlarını Erteledi
Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu (SEC), kripto staking ETF’leri ve “in-kind” (doğrudan varlıkla) yaratım ve itfa işlemlerine ilişkin kararlarını erteledi. SEC, bu düzenleme değişikliklerini değerlendirmek için daha fazla zamana ihtiyaç duyduğunu belirtti. Kurumun uzun vadeli dijital varlık stratejisi üzerinde çalışan iç birimi, yeni kuralları şekillendirmek için çalışmalarını sürdürüyor. Grayscale ve VanEck ETF’lerine […]
1 hafta önce Blockchain
Güney Kore, Kayıtsız Kripto Platformlarını Yasakladı
Güney Kore, kripto para sektörüne yönelik denetimlerini sıkılaştırırken, Apple da ülkedeki App Store’dan 14 kayıt dışı kripto uygulamasını kaldırdı. Finansal Hizmetler Komisyonu (FSC) tarafından yapılan açıklamaya göre, bu adım Mali İstihbarat Birimi’nin (FIU) talebi üzerine 11 Nisan itibarıyla hayata geçirildi. KuCoin ve MEXC de Listede Kaldırılan uygulamalar arasında önde gelen yabancı kripto borsaları KuCoin ve […]
1 hafta önce Blockchain
Trump’ın Tarife Hamleleri, Küresel Kripto Fonlarında 795 Milyon Dolarlık Çıkışa Neden Oldu
CoinShares verilerine göre, küresel kripto yatırım ürünlerinde geçen hafta 795 milyon dolar tutarında net çıkış yaşandı. Bu art arda ikinci hafta gerçekleşen bir çıkış oldu. CoinShares Araştırma Başkanı James Butterfill, Başkan Trump’ın uyguladığı tarifelerin kripto varlık sınıfına olan duyarlılığı olumsuz etkilediğini belirtti. Butterfill, yaptığı açıklamada Trump’ın tarife politikalarının kripto para yatırımları üzerindeki olumsuz etkisinin sürdüğünü […]
1 hafta önce Blockchain
JPMorgan, İngiliz Sterlini ile Blokzincir Ödemelerini Başlattı
JPMorgan, şirketlere İngiliz sterlini (GBP) cinsinden 7/24 blokzincir tabanlı ödeme yapma imkânı sunduğunu duyurdu. Bu yeni hizmet daha önce başlatılan euro (EUR) ve Amerikan doları (USD) işlemlerine ek olarak sunuluyor. Bankanın blokzincir birimi Kinexys (eski adıyla Onyx), İngiltere’de GBP cinsinden blokzincir mevduat hesaplarını devreye aldı. Böylece JPMorgan gerçek zamanlı ödeme altyapısını genişletmiş oldu. Sterlin, JPMorgan’ın […]
1 hafta önce Blockchain
Strategy, Bitcoin Alımlarını 87.000 Doların Altına Düşen Fiyatla Durdurdu
Michael Saylor’ın liderliğindeki Strategy şirketi, Bitcoin (BTC) fiyatı $87.000’in altına düşerken alım yapmayı durdurdu. Şirket 7 Nisan’da SEC (ABD Menkul Kıymetler ve Borsa Komisyonu) ile yaptığı açıklamada, 31 Mart ile 6 Nisan arasında Bitcoin alımı yapmadığını duyurdu. Ayrıca şirket birinci çeyrekte dijital varlıklarda 5,91 milyar dolarlık gerçekleşmemiş zarar bildirdi. Michael Saylor’ın Bitcoin Stratejisi: Fiyat Düşüşü […]
2 hafta önce Bitcoin
ABD Federal Ajansları, Kripto Varlıklarını 7 Nisan’a Kadar Hazine’ye Bildirecek
ABD federal ajanslarının, 7 Nisan’a kadar kripto para varlıklarını Hazine Bakanlığı’na bildirmesi bekleniyor. Bu bildirimler ise Başkan Donald Trump tarafından bu yıl imzalanan bir yürütme emri doğrultusunda yapılacak. Ancak federal ajansların bu varlıkları halka açıklamaları gerekmeyecek. Sadece Hazine Bakanı Scott Bessent’e raporlama yapılacak. Beyaz Saray’a yakın bir yetkiliye dayandırılan bilgilere göre, 7 Nisan itibarıyla federal […]
2 hafta önce Blockchain