Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»Connect Kit Açığı Ledger’ın Güvenlik Çerçevesine Yönelik Eleştirilere Yol Açtı
    Kripto Market

    Connect Kit Açığı Ledger’ın Güvenlik Çerçevesine Yönelik Eleştirilere Yol Açtı

    Nərgiz DadaşovaYazar: Nərgiz Dadaşova15 Aralık, 2023
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    Connect Kit Açığı Ledger'ın Güvenlik Çerçevesine Yönelik Eleştirilere Yol Açtı
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    14 Aralık 2023 tarihinde, Ledger’ın cüzdan bağlantısı için bir Javascript kütüphanesi olan Connect Kit’i önemli bir istismara uğradı. İki saat içinde kontrol altına alınan bu olay, Ledger’ın güvenlik uygulamalarına yönelik bir dizi eleştiriyi de beraberinde getirdi.

    Ledger Connect Exploit Kripto Küresinden Karışık Tepkiler Aldı; Dapps ve Tether İhlale Hemen Yanıt Verdi

    Kripto güvenlik çözümleri ve donanım cüzdanı üretimiyle tanınan Ledger, web sitelerini cüzdanlara bağlamak için kullanılan bir Javascript aracı olan Ledger Connect Kit’te bir açıkla karşılaştı. İki saatten az süren ihlal Ledger’ın donanımını ya da Ledger Live’ı etkilemedi ancak Connect Kit’i kullanan üçüncü taraf merkezi olmayan uygulamalarla (dapps) sınırlı kaldı. Ancak bu durum Ledger’ın yazılım güvenlik protokolleri hakkında soru işaretleri yarattı.

    Kripto topluluğunun önde gelen isimlerinden ve bitcoin güvenlik sağlayıcısı Casa’nın CTO’su Jameson Lopp, Ledger’daki üç kritik hataya dikkat çekti: “Belirli bir sürümü ve sağlama toplamını sabitlemeden körü körüne kod yüklemek, kod incelemesi ve dağıtımı konusunda ‘2 adam kuralını’ uygulamamak ve eski çalışanların erişimini iptal etmemek.”

    Güvenlik protokolündeki bu eksiklikler, eski bir çalışana yönelik bir kimlik avı saldırısının Ledger’ın NPMJS’sine kötü niyetli kodun girmesine yol açmasıyla istismarın gerçekleşmesine izin verdi. Lefteris Karapetsas da Ledger’ın yaklaşımını eleştirerek, “Siz deli misiniz? Neden dünyanın en güvenlik bilincine sahip kütüphanesini, kullanıcıların dapp’lerin güncellenmesini beklemesine gerek kalmadan kolaylık sağlamak için ‘CDN’den yüklemek’ için inşa edesiniz ki?”

    Bir başka sektör yorumcusu olan Cryptofinally ise ihlalin doğasına olan inançsızlığını dile getirdi: “Ledger’dan dapp arayüzüne tümüyle faydalanacak kadar akıllı olduğunuzu ve ardından kodda tam adınızı bırakarak Twitter hesabınızda eski ledger çalışanı yazdığınızı hayal edin.”

    Ledger CEO’su Pascal Gauthier, istismara yanıt olarak ihlali kabul etti ve gelişmiş güvenlik önlemleri için atılacak adımları özetledi. Gauthier şunları söyledi: “Bu talihsiz ve münferit bir olaydı. Bu, güvenliğin statik olmadığını ve Ledger’ın güvenlik sistemlerimizi ve süreçlerimizi sürekli olarak iyileştirmesi gerektiğini hatırlatıyor.” Ledger, gelecekte yaşanabilecek benzer olayların önüne geçmek için özellikle yazılım tedarik zinciri güvenliğinde daha güçlü kontroller uygulamayı planlıyor.

    Şirket, çalınan varlıkların izini sürmek için kolluk kuvvetleri ve siber güvenlik uzmanlarıyla işbirliği yaptı ve etkilenen kullanıcılarla birlikte çalışıyor. Gauthier, “Etkilenen bireyler için bugün ortaya çıkan olaylardan derin üzüntü duyuyoruz” dedi. Ledger olayın kontrol altına alındığı konusunda ısrar ediyor ve Ledger kripto topluluğuna tehdidin azaltıldığı konusunda güvence verdi. Gauthier’in açıklamalarının yanı sıra olayın ve müdahale çabalarının tam bir zaman çizelgesi de paylaşıldı.

    Ledger Connect istismarının ardından, çeşitli dapp’ler ve kripto firmaları etkiyi azaltmak için derhal harekete geçti. Birçok protokol ve şirket önlem olarak ön uç kullanıcı arayüzlerini devre dışı bıraktı. Harekete geçen projeler arasında Lido, Sushi, Balancer, Revokecash, Zapper ve değiştirilemez token (NFT) pazarı Opensea yer alıyor. Tether CEO’su Paolo Ardoino da kripto topluluğuna, stablecoin firmasının Ledger exploiter adresini dondurduğunu bildirdi.

    Arkham Intelligence, Ledger Connect Library Drainer Exploit’in arkasındakileri tespit etmek için bir ödül açıkladı. “Angel Drainer” ile bağlantılı olan istismar, birden fazla dapp’ten 500 bin doların üzerinde bir kayıpla sonuçlandı. Arkham, ödüllerin Angel Drainer’ın kimliğini açıklamayı, fon kurtarma ipuçlarını ve Angel Drainer tarafından olay sonrası KYC değişim mevduatlarına ilişkin bilgileri içerdiğini belirtti. Arkham, Okx Dex olayından sonra da benzer bir ödül teklif etmiş ve 2,7 milyon dolarlık kayıp yaşanmıştı.

    “‘Dapps Kullanmayı Bırakın’: Ledger Kütüphanesi Cüzdan Sökücü ile ‘Tehlikeye Girdi’” adlı yazımıza buradan ulaşabilirsiniz.

    Bizi sosyal medya hesabımızdan takip etmeyi unutmayın

    İlgili Haberler:

    1. CEX, Curve’un 100 Milyon Dolarlık Güvenlik Açığı Nedeniyle Çökmesini Önleyerek Fiyat Akışını Koruyor.
    2. Wallet Connect Nedir ve Nasıl Çalışır?
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberKripto Firması SafeMoon 7. Bölüm İflas Başvurusunda Bulundu, SFM %42 Düştü
    Sonraki Haber Arbitrum Ağı En Az 2 Saat Süreyle Çevrimdışı Oluyor
    Nərgiz Dadaşova

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    • Doğu Blockchain Topluluğu Nasıl Kuruldu? Vizyonu, Etkinlikleri ve Gelecek Hedefleri
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber