NEAR Protocol’de İnanılmaz Veri İhlali!

6 Haziran’da Hackxyk adlı bir web3 güvenlik denetim firmasının hatayı raporladığı için 50.000 dolar ödül aldığı bildirildi.

near

near

Layer 1 (katman 1) blok zinciri olan NEAR Protocol, müşterilerin cüzdan kurtarma seçeneklerinde kullandığı SMS ve e-posta verilerinin haziran ayında üçüncü bir tarafa sızdırıldığını açıkladı.

Açıklamasının devamında NEAR, veri ihlalinin herhangi bir fon güvenliği ya da müşterilerin gizliliği için bir tehdit oluşturmadan önce çözüldüğünü de sözlerine ekledi.

NEAR Protocol’ün wallet.near.org adresindeki cüzdan teklifi, müşterilerin kripto para cüzdan hesaplarına e-posta ya da telefon numaraları da dahil olmak üzere kurtarma seçenekleri için kişisel bilgilerini eklemesine imkan sağlamakta. Bir sistem hatasının ise bu tür hassas kişisel bilgileri yanlışlıkla üçüncü tarafa ifşa ettiği belirtildi. Fakat NEAR, üçüncü taraf ve kendi çalışanlarından gelen tüm bilgilere erişimi silerek durumu çözdüklerini ve bu ihlalin fon güvenliği ya da müşterilerin gizliliğine yönelik tehdit oluşturmasını hızlı bir şekilde engellediklerini söyledi.

“Ekibimiz durumu hemen düzeltti, tüm hassas verileri temizledi ve bu verilere erişebilecek personeli belirledi”

Near Protocol

Daha Önce Hackxyk Tarafından Tespit Edilen Sorun, Slope Wallet Sorununa Benzetildi!

Sistemdeki soruna ilişkin olarak ise, 6 Haziran’da Hackxyk adlı bir web3 güvenlik denetim firmasının hatayı raporladığı için 50.000 dolar ödül aldığı bildirildi. Yine de, NEAR Protocol ekibi, şu ana kadar bu bilgileri kamuoyu ile paylaşmamıştı.

İlginizi çekebilir: NEAR Protocol, Kurumsal Müşterilere Yönelik Yapılan Yeni Ortaklığını Duyurdu!

Hackxyk, yaptığı açıklamada üçüncü tarafın bir analitik veri hizmeti olan Mixpanel olduğunu söyledi. Verilerin yanlışlıkla merkezi bir sunucuya iletildiğini ve son zamanlarda gündem olan Slope Wallet sorununda olduğu gibi özel anahtarların da ele geçirilmiş olabileceğini ekledi.

“Bunun, Solana’daki son Slope Wallet hackine çok benzediğine inanıyoruz. Kısacası, müşteriler tohum sözcük (seed phrase) kurtarma yöntemi olarak e-posta ve SMS’i seçtiğinde, tohum sözcükler yanlışlıkla analitik hizmet şirketi olan üçüncü taraf Mixpanel’e sızdırıldı. Bu, kullanıcıların tohum sözcüklerinin Mixpanel’in sunucusunda depolandığı anlamına geliyor.”

Hackxyk

Hackxyk, NEAR Protocol’deki cüzdanların hesap modelinin Ethereum’dan biraz farklı olduğunu söyledi. Bir kripto para hesabının farklı izinlere sahip birden fazla anahtar seti olabiliyor.

NEAR, özel anahtarları değiştirerek, kullanıcılara potansiyel olarak sızdırılmış anahtar setlerini iptal etmelerini ve bunları değiştirmek için yenilerini eklemelerini söyledi. NEAR Protocol, bir güvenlik önlemi olarak artık müşterilerin hesap kurtarma işlemleri için e-posta ya da SMS kullanmalarına izin vermediğini açıkladı. Ayrıca NEAR, cüzdanlarında daha önce e-posta ya da SMS kurtarma seçeneklerini kullanan kullanıcılara anahtarlarını değiştirmelerini ya da ”Ledger” gibi bir donanım cüzdanı kullanmalarını tavsiye etti.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha fazla Altcoin Haberleri için: Altcoin Haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

ABD, Stablecoin Piyasasını Ülke İçine Taşımayı Planlıyor
ABD Başkanı Donald Trump’ın kripto danışmanı David Sacks, Trump yönetiminin stablecoin’leri düzenlemeyi ve bu yenilikleri ülke içine çekmeyi planladığını duyurdu. Bu açıklama özellikle ABD dolarıyla desteklenen dijital varlıklara odaklanmayı amaçlıyor. Stablecoin’ler ve ABD Doları: Trump Yönetimi Dijital Finansı Şekillendirecek Trump’ın kripto danışmanı David Sacks, ABD’nin bu inovasyonu “ülke içine” taşımak istediğini ifade etti. Şu anda […]
37 dakika önce Blockchain
Beyaz Saray’dan Kripto Açıklaması: Bitcoin Rezervi Gündemde!
ABD’nin kripto ve yapay zeka politikalarından sorumlu ismi David Sacks, Senato ve Temsilciler Meclisi üyeleriyle birlikte basın toplantısı düzenledi. ABD’nin dijital varlıklara yönelik yaklaşımını değerlendiren Sacks, Bitcoin rezervi oluşturma fikrinin hâlâ masada olduğunu ve yönetimin bu konuyu öncelikli olarak ele alacağını söyledi. ABD Kripto Regülasyonlarını Hızlandırıyor Beyaz Saray, kripto ekosisteminin ABD sınırları içinde gelişmesini istiyor. […]
15 saat önce Bitcoin
ABD ve Meksika Trump Tarifelerini Erteledi, Kripto Piyasası Toparlandı
ABD ve Meksika, Donald Trump’ın Meksika mallarına uygulamayı planladığı yeni gümrük tarifelerini bir ay erteleme kararı aldı. Bu gelişme ABD Başkanı Donald Trump ile Meksika Devlet Başkanı Claudia Sheinbaum arasında gerçekleşen görüşmenin ardından duyuruldu. Anlaşmanın bir parçası olarak, Meksika 10.000 askerini kuzey sınırına konuşlandırarak uyuşturucu kaçakçılığına karşı mücadeleyi güçlendirecek. Küresel piyasalarda bu gelişmeye yönelik farklı […]
2 gün önce Blockchain
Trump’ın Yeni Gümrük Tarifeleri Piyasaları Salladı!
Son dönemde ABD Başkanı Donald Trump, ticaret savaşında bir adım daha attı. Kanada, Meksika ve Çin’e yeni gümrük tarifeleri uygulamaya karar verdi. Bu haberle birlikte ABD borsa endeksleri ciddi bir düşüş yaşadı. Nasdaq 100, S&P 500 ve Russell 2000 gibi endekslerin vadeli işlemleri Trump’ın yeni tarifeleriyle birlikte %2 ile %3 arasında değer kaybetti. Trump’ın yeni […]
2 gün önce Blockchain
Uniswap V4, Ethereum, Avalanche ve birçok ağda kullanıma girdi!
Merkeziyetsiz borsa Uniswap, yeni nesil V4 protokolünü Ethereum, Avalanche, BNB Chain ve diğer ağlarda resmi olarak yayına aldı. Uniswap V4’de likidite havuzlarının maliyetlerini düşürmek ve geliştiricilere yeni fırsatlar sağlamak gibi önemli yenilikler var. Uniswap V4 ile Gelen Yenilikler Uniswap V4, önceki sürümlerden farklı olarak geliştiricilere daha fazla esneklik ve maliyet avantajı sağlıyor. Yeni özellikler arasında […]
5 gün önce Blockchain
Ross Ulbricht’e Bağlı Kripto Cüzdanları, 12 Milyon Dolar Kaybetti!
Silk Road’un yaratıcılarından Ross Ulbricht’e ait kripto cüzdanları, yanlış fiyatla listeledikleri token’lar yüzünden büyük bir kayıpla karşılaştı. Blockchain analiz firması Arkham Intelligence’a göre Ulbricht’e ait kripto cüzdanları memecoin ticaretinde yaptıkları bir hata nedeniyle 12 milyon dolar kaybetti. Bu token’lar düşük fiyattan işlem görmeye sunuldu. Ve bunu fark eden bir MEV (Maximal Extractable Value) botu hemen […]
5 gün önce Ne Oldu
Exit mobile version