Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

DWallet Labs, InfStones Sistemlerinde 1 Milyar Dolarlık Potansiyel Kripto Para Güvenlik Açığını Ortaya Çıkardı

Algoine News
Summary:
Güvenlik firması dWallet Labs kısa süre önce InfStones tarafından barındırılan blok zinciri ağlarında 1 milyar dolara kadar kripto para birimini etkileyebilecek potansiyel bir güvenlik açığı keşfetti. dWallet Labs'ın raporu, bir saldırganın birkaç büyük ağda özel anahtarların tam kontrolünü ele geçirebileceğini ve bunun da önemli mali kayıplara yol açabileceğini öne sürüyor. InfStones tehdit seviyesini reddetse de, potansiyel riskleri azaltmak için iç denetimler gerçekleştirdi ve bir hata ödül programı başlattı.
Son zamanlarda, blockchain güvenlik şirketi dWallet Labs tarafından, tahminlerine göre Ether (ETH), Aptos (APT), BNB (BNB) ve Sui (SUI) dahil olmak üzere 1 milyar dolara kadar çeşitli kripto para birimlerini riske atabilecek bir güvenlik açığı ortaya çıktı. dWallet Labs, bu bilgiyi Cointelegraph'a bir altyapı sağlayıcısı olan InfStones tarafından sağlanan doğrulayıcılarda olası bir zayıflığı özetleyen bir rapor aracılığıyla iletti. Rapor, dWallet Labs'ın blok zinciri ağlarına yönelik Web2 saldırılarını ve özel anahtarları biriktirme girişimlerini incelemesinin bir sonucudur. Araştırmaları sırasında, InfStones doğrulayıcılarında istismar edilebilir kusurlar tespit ettiler. Açıklamada, "araştırmamız sırasında ortaya çıkardığımız bir dizi güvenlik açığından yararlanarak, tam kontrol elde edebilir, kod yürütebilir ve farklı büyük ağlardaki birkaç doğrulayıcıya ait özel anahtarları geri alabiliriz" denildi. Bu, diğerlerinin yanı sıra ETH, BNB, SUI, APT dahil olmak üzere kripto para biriminde potansiyel olarak bir milyar doların üzerinde büyük kayıplara neden olacaktır. dWallet Labs'a göre, bu güvenlik açığından yararlanan bir kişi, çeşitli blok zinciri ağlarında çalışan doğrulayıcılara ait özel anahtarlara erişebilecek. dWallet Labs uzmanları ayrıca, bu doğrulayıcılarda bir milyar doların üzerinde değere sahip varlıklarla, bir saldırganın potansiyel olarak hepsi üzerinde tam kontrol elde edebileceğini vurguladı. Konuyla ilgili olarak InfStones, 21 Kasım'da Cointelegraph'a verdiği yanıtta 1 milyar dolar değerinde varlığa yönelik olası riskleri reddetti. InfStones'un temsilcisi Darko Radunovic, Cointelegraph'a yaptığı açıklamada, halihazırda başlatılan düğümlerin yalnızca küçük bir kısmının bu güvenlik açığından etkileneceğini iddia etti. Radunovic, 212 test vakası ve üretim ortamında yeni başlatılan 25 düğüm dahil olmak üzere yalnızca 237 örneğin potansiyel güvenlik açığı olarak tanımlandığını belirtti. InfStones ayrıca sorunun zaten çözüldüğünü belirten bir blog yayınladı. Azaltma stratejilerini güçlendiren Radunovic, dahili incelemeler yaptıklarını ve bu güvenlik açığına yanıt olarak sistemleri ve şirket protokolleri üzerinde denetimler yapmak için sertifikalı bir güvenlik firmasını davet ettiklerini söyledi. Sistemlerinin daha kapsamlı bir şekilde incelenmesini teşvik etmek için InfStones, üçüncü taraf katılımcıları olası güvenlik boşluklarını doğrudan belirlemelerine ve geçersiz kılmalarına yardımcı olmaya teşvik eden bir hata ödül programı da başlattı.

Published At

11/21/2023 8:38:33 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch