NEAR Protocol’de İnanılmaz Veri İhlali!

Blockchain 05/08/2022 18:11 Betül Özde.Balcı Betül Özde.Balcı  Twitter
NEAR Protocol’de İnanılmaz Veri İhlali!

Layer 1 (katman 1) blok zinciri olan NEAR Protocol, müşterilerin cüzdan kurtarma seçeneklerinde kullandığı SMS ve e-posta verilerinin haziran ayında üçüncü bir tarafa sızdırıldığını açıkladı.

Açıklamasının devamında NEAR, veri ihlalinin herhangi bir fon güvenliği ya da müşterilerin gizliliği için bir tehdit oluşturmadan önce çözüldüğünü de sözlerine ekledi.

NEAR Protocol’ün wallet.near.org adresindeki cüzdan teklifi, müşterilerin kripto para cüzdan hesaplarına e-posta ya da telefon numaraları da dahil olmak üzere kurtarma seçenekleri için kişisel bilgilerini eklemesine imkan sağlamakta. Bir sistem hatasının ise bu tür hassas kişisel bilgileri yanlışlıkla üçüncü tarafa ifşa ettiği belirtildi. Fakat NEAR, üçüncü taraf ve kendi çalışanlarından gelen tüm bilgilere erişimi silerek durumu çözdüklerini ve bu ihlalin fon güvenliği ya da müşterilerin gizliliğine yönelik tehdit oluşturmasını hızlı bir şekilde engellediklerini söyledi.

“Ekibimiz durumu hemen düzeltti, tüm hassas verileri temizledi ve bu verilere erişebilecek personeli belirledi”

Near Protocol
near protocol - NEAR Protocol'de İnanılmaz Veri İhlali!

Daha Önce Hackxyk Tarafından Tespit Edilen Sorun, Slope Wallet Sorununa Benzetildi!

Sistemdeki soruna ilişkin olarak ise, 6 Haziran’da Hackxyk adlı bir web3 güvenlik denetim firmasının hatayı raporladığı için 50.000 dolar ödül aldığı bildirildi. Yine de, NEAR Protocol ekibi, şu ana kadar bu bilgileri kamuoyu ile paylaşmamıştı.

İlginizi çekebilir: NEAR Protocol, Kurumsal Müşterilere Yönelik Yapılan Yeni Ortaklığını Duyurdu!

Hackxyk, yaptığı açıklamada üçüncü tarafın bir analitik veri hizmeti olan Mixpanel olduğunu söyledi. Verilerin yanlışlıkla merkezi bir sunucuya iletildiğini ve son zamanlarda gündem olan Slope Wallet sorununda olduğu gibi özel anahtarların da ele geçirilmiş olabileceğini ekledi.

“Bunun, Solana’daki son Slope Wallet hackine çok benzediğine inanıyoruz. Kısacası, müşteriler tohum sözcük (seed phrase) kurtarma yöntemi olarak e-posta ve SMS’i seçtiğinde, tohum sözcükler yanlışlıkla analitik hizmet şirketi olan üçüncü taraf Mixpanel’e sızdırıldı. Bu, kullanıcıların tohum sözcüklerinin Mixpanel’in sunucusunda depolandığı anlamına geliyor.”

Hackxyk

Hackxyk, NEAR Protocol’deki cüzdanların hesap modelinin Ethereum’dan biraz farklı olduğunu söyledi. Bir kripto para hesabının farklı izinlere sahip birden fazla anahtar seti olabiliyor.

NEAR, özel anahtarları değiştirerek, kullanıcılara potansiyel olarak sızdırılmış anahtar setlerini iptal etmelerini ve bunları değiştirmek için yenilerini eklemelerini söyledi. NEAR Protocol, bir güvenlik önlemi olarak artık müşterilerin hesap kurtarma işlemleri için e-posta ya da SMS kullanmalarına izin vermediğini açıkladı. Ayrıca NEAR, cüzdanlarında daha önce e-posta ya da SMS kurtarma seçeneklerini kullanan kullanıcılara anahtarlarını değiştirmelerini ya da ”Ledger” gibi bir donanım cüzdanı kullanmalarını tavsiye etti.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha fazla Altcoin Haberleri için: Altcoin Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Cardano (ADA) 2,5 Yılın Zirvesine Ulaştı
Kripto para piyasasında heyecan devam ederken, Cardano’nun yerel tokeni ADA dikkatleri üzerine çekiyor. ADA son 24 saatte %10 artışla 90 cent seviyesine çıkarak Mayıs 2022’den bu yana en yüksek değerine ulaştı. Haftalık %22 aylık %152 kazanç sağlayan ADA’nın piyasa değeri 30,85 milyar dolara yükseldi. Bu yükseliş, ADA’yı dünyanın en büyük 10. kripto varlığı konumuna taşıdı. […]
1 gün önce Altcoin
Bitcoin ETF’leri 30 Milyar Dolar Eşiğini Aştı! Kripto Para Piyasasında Yeni Bir Dönem Başlıyor
ABD’deki spot Bitcoin ETF’leri, toplam net girişlerini 30 milyar dolara çıkararak büyük bir başarıya imza attı. Bu Bitcoin ETF’lerinin yatırımcılar tarafından giderek daha fazla tercih edildiğini gösteriyor. Spot Bitcoin ETF’leri yatırımcılara Bitcoin’e doğrudan sahip olmadan, daha güvenli bir şekilde Bitcoin yatırımı yapma imkanı tanıyor. Özellikle BlackRock’un IBIT fonu 608 milyon dolarlık girişle lider konumda bulunuyor. […]
1 gün önce Bitcoin
Vitalik Buterin’in ANON Alımı, Token Fiyatını yüzde 350 Artırdı!
Ethereum’un kurucu ortaklarından Vitalik Buterin’in cüzdanında yaptığı bir işlem, ANON token fiyatında büyük bir yükselişe neden oldu. On-chain verilere göre, Buterin Çarşamba akşamı 0.082 ETH karşılığında 30,303 ANON token satın aldı. Bu işlem ANON’un piyasa değerini 36 milyon doların üzerine taşıdı ve token fiyatı bir noktada %350 artış gösterdi. ANON Token Nedir? ANON (Super Anon), […]
2 gün önce Altcoin
Sui Network’te Kesinti! Yeni Bloklar Üretilemiyor
Mysten Labs tarafından geliştirilen bir Layer 1 blockchain ağı olan Sui Network, son iki saattir ana ağında yeni blok üretmediği için etkin bir şekilde durmuş durumda. Sui Network’ün sayfası ise bir kesinti yaşandığını ve doğrulayıcıların çevrimdışı olduğunu doğruladı. Sui Ağı Blockchain ağları bu tür kesintiler sırasında genellikle işlem hatalarına ve ağda çalışan merkeziyetsiz uygulamalara (dApps) […]
2 gün önce Altcoin
CME’deki Bitcoin Vadeli İşlemleri Açık Pozisyonu İlk Kez 215.000 BTC’yi Geçti!
Bitcoin, Donald Trump’ın ABD başkanlık seçimlerini kazanmasının ardından 30.000 dolar artarak 100.000 dolara yaklaşan fiyatıyla dikkat çekiyor. Bitcoin’in piyasa değeri ise 2 trilyon dolara ulaşmak üzere. Bu tarihi seviyeye ulaşması için 101.000 dolara ihtiyaç duyuyor. Bu yükselişle birlikte Bitcoin’in CME (Chicago Mercantile Exchange) üzerindeki vadeli işlem açık faizi de rekor seviyelere çıktı. 218.000 BTC’ye (21.3 […]
2 gün önce Bitcoin
Güney Kore, Upbit Hack’inin Kuzey Kore Tarafından Gerçekleştirildiğini Doğruladı
Güney Kore, Kuzey Kore’nin 2019’daki 50 milyon dolarlık Upbit hack’inin sorumlusu olduğunu doğruladı. Güney Koreli yetkililer, hack’in Lazarus ve Andariel adlı Kuzey Koreli hacker grupları tarafından gerçekleştirildiğini açıkladı. 2019’daki saldırıda çalınan 342.000 Ether (ETH), o dönemde yaklaşık 50 milyon dolar değerindeydi. Ancak Ether’in son dönemdeki değer artışıyla birlikte çalınan miktar şu an 1 milyar doları […]
2 gün önce Blockchain