Ethereum Mobil Cüzdanında Önemli Açık!

Altcoin 20/06/2020 15:09 Yiğitalp Çipa
Ethereum Mobil Cüzdanında Önemli Açık!

Popüler Ethereum (ETH) cüzdanlarından Argent Wallet, yeni açığı ile gündemde.

Kripto ekosistemi odaklı güvenlik şirketi Open Zeppelin, DeFi kapısı Argent üzerinde büyük bir açık bulduğunu açıkladı.

Şirket tarafından yayınlanan blog yazısında, bulunan açık sayesinde saldırganların cüzdanların kontrolünü ele geçirmesinin mümkün olduğunu açıklandı. Cüzdan üzerinde bulunan “guardian” özelliğinin aktif olmaması halinde kullanıcıların cüzdanlarına ulaşmanın çok daha kolay olduğu belirtiliyor.

Argent Wallet geliştiricileri ise açığa hızlı bir şekilde müdahale etmiş durumda. An itibariyle kullanıcıları etkileyecek olan açık kapatılmış bulunuyor.

Kullanıcılarımız cüzdanlarını güvenle kullanmaya devam edebilir.

Cüzdan üzerinde bulunan “guardian” özelliği sayesinde kullanıcılar, seçtikleri hesaplara cüzdan üzerinde “kilitleme” ve “cüzdan kurtarmayı onaylama” gibi izinler tanımlayabiliyor.

30 Mart tarihinden önce kullanıcılar “guardian” özelliği açık olmadan farklı hesaplara yukarıda bahsettiğimiz tanımlamaları yapabiliyordu. Hackerlar ise burada bulunan açık sayesinde “özel anahtar” korumasını tetikleyip anahtarlarıele geçirebiliyordu. Bu sayede ise Argent cüzdanları kolayca boşaltılabiliyordu.

Önemli Güvenlik Adımı

Cüzdan üzerinde kullanıcı fonlarını korumak için farklı bir adım daha bulunuyor. Kişi cüzdanını farklı bir cihaz üzerinde kurtarmak istediğinde cüzdan, kullanıcıya kurtarma işlemini görüp iptal edebilmesi için 36 saatlik bir süre tanıyor.

Herhangi bir kurtarma işlemi başlatıldığında uygulama üzerinden tarafınıza bir bildirim gönderilecektir. Bildirim üzerinden 36 saat içerisinde kurtarma işlemini iptal edebilirsiniz.

Hata düzeltmesi öncesinde ise bu güvenlik adımı da verimli çalışmamaktaydı. Farkli bir cihaz üzerinden kurtarma işlemi yapıldığında kullanıcıya bildirim gitmesine rağmen saldırganın işlemi sürekli tekrar etmesi halinde fonların gerçek sahibinin da fonlara erişimi engellenmiş oluyordu. Böylece iki taraf da fonlara erişemiyordu.

OpenZeppelin tarafından yapılan açıklamada uygulama üzerinde fonları direkt tehlike altında olan 329 farklı cüzdan bulunuyordu. Cüzdanlarda bulunan Ethereum miktarının ise 162 ETH civarında olduğu açıklandı.

Diğer 5.513 cüzdanın da potansiyel olarak saldırılara açık olduğu belirtilmişti.

Argent geliştiricileri ise sorunun tamamen çözdüklerini bildirmeleri ile birlikte, hiçbir cüzdanın açık sebebiyle zarar görmediğini açıkladı. 

Argent platform üzerindeki açıkların bulunması adına başlattığı program kapsamında açık bulan kişi ve şirketlere açığın boyutuna göre 50,000 DAI‘ye kadar ödül dağıtmakta.

Cüzdan uygulaması Mart ayında yatırım fonu Paradigm’in de katılımıyla 12 milyon $’lık bir destek almıştı. Platform üzerinde ise şimdiye kadar 20.000’den fazla kripto para cüzdanı oluşturulmuş durumda.

Son Haberler
Tümünü Gör Tümünü Gör
Trump’ın Yeni Gümrük Vergisi Tehditleri Piyasaları Sarstı: Bitcoin 95.000 Dolarda Tutunmaya Çalışıyor
ABD Başkanı Donald Trump, ticaret savaşlarını yeniden alevlendirecek karşılıklı gümrük tarifeleri planını duyurdu. Hindistan, Brezilya ve Vietnam gibi ülkeleri hedef alan bu adımın küresel ekonomide belirsizliği artırma ve Bitcoin piyasasında yeni bir volatilite dalgası yaratma riski var. Trump, ABD’nin ithalatına yüksek vergi uygulayan ülkelere aynı oranda karşılık vereceğini açıkladı. Gelişmekte olan ülkeleri doğrudan etkilemesi beklenen […]
3 saat önce Bitcoin
ABD, Bitcoin Madencilik Ekipmanlarına Yönelik Operasyonlarını Genişletiyor!
ABD, Bitcoin madencilik ekipmanlarına yönelik el koyma hamlesini genişleterek Bitmain’in ardından MicroBT ve Canaan cihazlarını da hedef almaya başladı. Gümrük ve Sınır Koruma (CBP) yetkilileri giriş noktalarındaki denetimleri sıkılaştırdı. Bu durum ABD’de faaliyet gösteren madencilik şirketlerini doğrudan etkileyecek. Bitcoin Madencilik Ekipmanlarına Artan Baskı Blockspace’in yayımladığı belgelere göre, ABD Federal İletişim Komisyonu (FCC), CBP’ye MicroBT ve […]
3 saat önce Bitcoin
CZ’nin Köpeği “Broccoli” Kripto Piyasasını Karıştırdı
Binance’in kurucusu ve eski CEO’su Changpeng Zhao (CZ), köpeğinin adını açıklamasıyla birlikte kripto dünyasında yeni bir memecoin çılgınlığını tetikledi. “Broccoli” adını taşıyan köpeğinin fotoğrafını paylaşan CZ’nin paylaşımı dakikalar içinde aynı isimle birçok yeni memecoin’in oluşturulmasına yol açtı. CZ’den Beklenmedik Memecoin Hamlesi CZ, sosyal medyadaki paylaşımında “Dün geceye kadar Broccoli’nin blokzincir ekosisteminin bir parçası olacağını hayal […]
4 saat önce Altcoin
Trump Destekli WLFI, Ondo Finance ile RWA Tokenizasyonunu Genişletmek İçin Ortaklık Kurdu
Gerçek dünya varlıklarının (RWA) blokzincire taşınması, finans dünyasında giderek büyüyen bir trend haline gelirken, Donald Trump ve ailesinin desteklediği World Liberty Financial (WLFI) bu alanda önemli bir adım attı. WLFI, Ondo Finance ile yaptığı stratejik ortaklık kapsamında tokenize varlıkları platformuna entegre edecek. Geleneksel Finans ile Blokzincirin Entegrasyonu WLFI, Aralık 2024’te geleneksel finansı blokzincir teknolojisiyle birleştirmek […]
1 gün önce Blockchain
Ark Invest’in Bitcoin Tahmini: 1.5 Milyon Dolar Mümkün mü?
Bitcoin’in uzun vadeli fiyat hedefleri yatırımcıların radarında olmaya devam ederken, Ark Invest CEO’su Cathie Wood, BTC’nin 2030 yılına kadar 1.5 milyon dolara ulaşabileceğini öngörüyor. Ancak Wood bu yükseliş tahminini son 24 saatte 66 milyon dolarlık likidasyonun yaşandığı volatil bir piyasa ortamında yaptı. Cathie Wood, son verdiği röportajda Bitcoin’in kurumsal benimsenmesinin artmasının, varlığın fiyatını katlayarak yükseltebileceğini […]
1 gün önce Bitcoin
Fed Başkanı Powell: Kripto Şirketleri Bankacılık Erişiminde Zorluk Yaşıyor
ABD Federal Rezerv Başkanı Jerome Powell, kripto şirketlerinin bankacılık hizmetlerine erişimde yaşadığı zorlukların giderek arttığını ve bu konunun yeniden gözden geçirilmesi gerektiğini belirtti. Powell, bazı düzenlemelerin farkında olmadan sektörü dışlayıcı etki yaratabileceğini ve bunun üzerinde çalışılması gerektiğini vurguladı. Senato Bankacılık Komitesi’nde yapılan oturumda Cumhuriyetçi Senatör Tim Scott, Powell’a finansal düzenlemelerin gereksiz yük oluşturmasını önlemek için […]
2 gün önce Blockchain