NEAR Protocol’de İnanılmaz Veri İhlali!

Blockchain 05/08/2022 18:11 Betül Özde.Balcı Betül Özde.Balcı  Twitter
NEAR Protocol’de İnanılmaz Veri İhlali!

Layer 1 (katman 1) blok zinciri olan NEAR Protocol, müşterilerin cüzdan kurtarma seçeneklerinde kullandığı SMS ve e-posta verilerinin haziran ayında üçüncü bir tarafa sızdırıldığını açıkladı.

Açıklamasının devamında NEAR, veri ihlalinin herhangi bir fon güvenliği ya da müşterilerin gizliliği için bir tehdit oluşturmadan önce çözüldüğünü de sözlerine ekledi.

NEAR Protocol’ün wallet.near.org adresindeki cüzdan teklifi, müşterilerin kripto para cüzdan hesaplarına e-posta ya da telefon numaraları da dahil olmak üzere kurtarma seçenekleri için kişisel bilgilerini eklemesine imkan sağlamakta. Bir sistem hatasının ise bu tür hassas kişisel bilgileri yanlışlıkla üçüncü tarafa ifşa ettiği belirtildi. Fakat NEAR, üçüncü taraf ve kendi çalışanlarından gelen tüm bilgilere erişimi silerek durumu çözdüklerini ve bu ihlalin fon güvenliği ya da müşterilerin gizliliğine yönelik tehdit oluşturmasını hızlı bir şekilde engellediklerini söyledi.

“Ekibimiz durumu hemen düzeltti, tüm hassas verileri temizledi ve bu verilere erişebilecek personeli belirledi”

Near Protocol
near protocol - NEAR Protocol'de İnanılmaz Veri İhlali!

Daha Önce Hackxyk Tarafından Tespit Edilen Sorun, Slope Wallet Sorununa Benzetildi!

Sistemdeki soruna ilişkin olarak ise, 6 Haziran’da Hackxyk adlı bir web3 güvenlik denetim firmasının hatayı raporladığı için 50.000 dolar ödül aldığı bildirildi. Yine de, NEAR Protocol ekibi, şu ana kadar bu bilgileri kamuoyu ile paylaşmamıştı.

İlginizi çekebilir: NEAR Protocol, Kurumsal Müşterilere Yönelik Yapılan Yeni Ortaklığını Duyurdu!

Hackxyk, yaptığı açıklamada üçüncü tarafın bir analitik veri hizmeti olan Mixpanel olduğunu söyledi. Verilerin yanlışlıkla merkezi bir sunucuya iletildiğini ve son zamanlarda gündem olan Slope Wallet sorununda olduğu gibi özel anahtarların da ele geçirilmiş olabileceğini ekledi.

“Bunun, Solana’daki son Slope Wallet hackine çok benzediğine inanıyoruz. Kısacası, müşteriler tohum sözcük (seed phrase) kurtarma yöntemi olarak e-posta ve SMS’i seçtiğinde, tohum sözcükler yanlışlıkla analitik hizmet şirketi olan üçüncü taraf Mixpanel’e sızdırıldı. Bu, kullanıcıların tohum sözcüklerinin Mixpanel’in sunucusunda depolandığı anlamına geliyor.”

Hackxyk

Hackxyk, NEAR Protocol’deki cüzdanların hesap modelinin Ethereum’dan biraz farklı olduğunu söyledi. Bir kripto para hesabının farklı izinlere sahip birden fazla anahtar seti olabiliyor.

NEAR, özel anahtarları değiştirerek, kullanıcılara potansiyel olarak sızdırılmış anahtar setlerini iptal etmelerini ve bunları değiştirmek için yenilerini eklemelerini söyledi. NEAR Protocol, bir güvenlik önlemi olarak artık müşterilerin hesap kurtarma işlemleri için e-posta ya da SMS kullanmalarına izin vermediğini açıkladı. Ayrıca NEAR, cüzdanlarında daha önce e-posta ya da SMS kurtarma seçeneklerini kullanan kullanıcılara anahtarlarını değiştirmelerini ya da ”Ledger” gibi bir donanım cüzdanı kullanmalarını tavsiye etti.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha fazla Altcoin Haberleri için: Altcoin Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
CoinDesk’in ana şirketi Bullish, Üst Düzey Çalışanları İşten Çıkardı!
CoinDesk’in ana şirketi Bullish, başta Genel Yayın Yönetmeni Kevin Reynolds olmak üzere üç üst düzey editoryal çalışanını işten çıkardı. Diğer isimler arasında Genel Yayın Yönetmen Yardımcıları Nick Baker ve Marc Hochstein var. Editoryal Bağımsızlık Tehlikede Mi? CoinDesk çalışanları tarafından Bullish CEO’su Tom Farley ve CoinDesk CEO’su Sara Stratoberdha’ya gönderilen bir belgede, Bullish’in editoryal kararlar üzerindeki […]
2 gün önce Blockchain
Metaplanet, Japonya’dan Bitcoin Alımlarını Hızlandırmak İçin 61 Milyon Dolar Sermaye Topladı
Japon yatırım şirketi Metaplanet Inc. Bitcoin alımlarını hızlandırmak amacıyla bu hafta gerçekleştirdiği iki tahvil ihracıyla toplamda 9.5 milyar yen (60.6 milyon dolar) topladı. Tokyo Borsası’nda işlem gören firma, 5 milyar yen (31.9 milyon dolar) tutarında beşinci sıradaki sıradan tahvilini ihraç etti. Bunlara ek olarak ise salı günü 4.5 milyar yen (28.7 milyon dolar) tutarında başka […]
3 gün önce Bitcoin
El Salvador, IMF ile Anlaşma Sağladı: 1,4 Milyar Dolarlık Kredi Paketi
El Salvador, Uluslararası Para Fonu (IMF) ile 1,4 milyar dolarlık bir kredi paketi karşılığında ülke içindeki Bitcoin ile ilgili faaliyetleri sınırlama konusunda anlaşmaya vardı. Bu anlaşma, ülkenin ekonomik reformları ve ödeme dengesi ihtiyaçlarını desteklemeyi amaçlıyor. 1,4 Milyar Dolarlık Kredi Paketi ve Şartları IMF’in 40 ay boyunca devam etmesi beklenen Genişletilmiş Fon Tesis Programı kapsamında, El […]
4 gün önce Bitcoin
Fed Başkanı Powell: “Bitcoin tutmamıza izin verilmiyor.”
ABD Merkez Bankası (Fed) Başkanı Jerome Powell, Başkan Trump’ın stratejik Bitcoin rezervi planına ilişkin olarak, Fede’in Bitcoin tutmasına izin verilmediğini ve bu konuda yasa değişikliği arayışında olmadıklarını belirtti. “Bitcoin Sahibi Olamayız” Çarşamba günü düzenlenen bir basın toplantısında, Axios’tan bir gazetecinin ABD hükümetinin Bitcoin rezervi oluşturması konusundaki görüşünü sorması üzerine Powell, şu yanıtı verdi: “Bitcoin tutmamıza […]
4 gün önce Bitcoin
Almanya’nın Deutsche Bank’ı Ethereum Layer-2 Ağı Başlatıyor!
Deutsche Bank, blockchain uyumluluğunu ve verimliliğini artırmak için ZKsync teknolojisini içeren Ethereum tabanlı bir Layer-2 protokolü olan “Project Dama 2″yi duyurdu. Bu girişim, geleneksel finans (TradFi) ile merkeziyetsiz teknolojiyi (DeFi) birleştirmeyi hedefliyor. Deutsche Bank, blockchain uyumluluğunu artırmayı ve mevcut zorlukları çözmeyi amaçlayan Project Dama 2’yi duyurdu. Bloomberg’in haberine göre, bu girişim Singapur Para Otoritesi’nin (MAS) […]
5 gün önce Blockchain
Fed Toplantısı: Faiz İndirimleri ve 2025 Beklentileri!
ABD Merkez Bankası (Fed), faiz kararını bugün TSİ 22.00’de açıklayacak. Faiz kararının ardından Fed Başkanı Jerome Powell saat 22.30’da bir konuşma yapacak. Piyasa, Fed’in üst üste üçüncü kez faiz indirimine gitmesini beklerken, Powell’ın açıklamaları 2025 yılı para politikası beklentilerini şekillendirecek. Üçüncü Faiz İndirimi Bekleniyor Ekonomistler, Fed’in faiz oranını 4.25%-4.5% aralığına düşürmek için 25 baz puanlık […]
5 gün önce Bitcoin