Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»‘Dapps Kullanmayı Bırakın’: Ledger Kütüphanesi Cüzdan Sökücü ile ‘Tehlikeye Girdi’
    Kripto Market

    ‘Dapps Kullanmayı Bırakın’: Ledger Kütüphanesi Cüzdan Sökücü ile ‘Tehlikeye Girdi’

    Nərgiz DadaşovaYazar: Nərgiz Dadaşova14 Aralık, 2023
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    'Dapps Kullanmayı Bırakın': Ledger Kütüphanesi Cüzdan Sökücü ile 'Tehlikeye Girdi'
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Ledger, Connect Kit’in kötü amaçlı bir sürümünün tespit edilmesinin ardından kullanıcıları herhangi bir dapp’e bağlanmamaları konusunda uyardı.

    Donanım cüzdanı üreticisi Ledger, Ledger Connect Kit’in kötü amaçlı bir sürümünün tespit edilmesinin ardından kullanıcıları merkezi olmayan uygulamalara (dapps) bağlanmamaları konusunda uyardı.

    Ledger sözcüsü Decrypt’e şunları söyledi: “Ledger Connect Kit’in kötü amaçlı bir sürümünü tespit ettik ve kaldırdık. Şu anda kötü amaçlı dosyanın yerine orijinal bir sürüm gönderiliyor. Şu an için herhangi bir dApp ile etkileşime girmeyin.” Sözcü, Ledger cihazlarının ve Ledger Live uygulamasının tehlikeye atılmadığını ve firmanın “durum geliştikçe kullanıcıları bilgilendirmeye devam edeceğini” de sözlerine ekledi.

    Yazılım cüzdanı geliştiricisi MetaMask da saldırı haberi üzerine kullanıcıları “merkezi olmayan uygulamalar’ı kullanmayı bırakmaları” konusunda uyardı.

    Ledger donanım cüzdanının dapps ile bağlantı kurmasını sağlayan bir kütüphane olan Connect Kit’in ele geçirilmiş versiyonu ilk olarak Twitter’da paylaşım yapan geliştiriciler tarafından tespit edildi.

    Web3 güvenlik firması BlockAid, Ledgerconnect kitinin NPM paketine “saldırganın bir cüzdan boşaltma yükü enjekte ettiğini” bildirdi ve Sushi.com ve Hey.xyz de dahil olmak üzere Ledger’in connect-kit’inin 1.1.4 ve üzeri sürümlerini kullanan dapp’lerin etkilendiğini ekledi.

    SushiSwap CTO’su Matthew Lilley, Ledger’ı “korkunç hatalar zinciri” nedeniyle suçladı ve “yaygın olarak kullanılan bir web3 konektörünün güvenliği ihlal edildi ve bu da çok sayıda dApp’i etkileyen kötü amaçlı kodun enjekte edilmesine izin verdi” açıklamasını yaptı.

    Kullanıcıların, “ekipleri saldırıyı hafiflettiklerini onaylayana kadar” herhangi bir dapp kullanmaktan kaçınmaları gerektiğini de sözlerine ekledi.

    Ethereum çekirdek geliştirici irtibat görevlisi Hudson Jameson, “Ledger tarafından sürdürülen birçok dapp tarafından kullanılan bir kütüphane tehlikeye atıldı ve bir cüzdan boşaltıcı eklendi” açıklamasını yaptı. “Şu anda hangi arka uç kütüphanelerini kullandıklarını anlamadığınız dapp’leri kullanmanın riskli olduğunu” yineleyen Jameson, “Ledger kütüphanelerindeki kötü kodu düzelttikten sonra bile, Ledger’ın web3 kütüphanelerini kullanan dapp’leri kullanmanın güvenli olması için bu kütüphaneyi kullanan ve dağıtan projelerin bazı şeyleri güncellemesi gerekecek” diye ekledi.

    Ledger geçtiğimiz aylarda güvenliği konusunda eleştirilere maruz kalmış ve firmanın gönüllü kimlik tabanlı Recover hizmeti kripto kullanıcılarının tepkisini çekmişti.

    Bugünkü saldırıyla ilgisi olmayan bu hizmet, kullanıcının tohum cümlesini bölerek üç ayrı emanetçide saklıyor ve kullanıcının kimlik olarak pasaportunu ya da nüfus cüzdanını göstermesini gerektiriyor. Öfkeli kullanıcılar bu hizmeti bir “arka kapı” olarak nitelendirirken Ledger’ın kurucu ortağı Éric Larchevêque hizmetin kullanıma sunulmasını “tam bir halkla ilişkiler başarısızlığı ama kesinlikle teknik bir başarısızlık değil” olarak nitelendirdi.

    Kasım ayında, Microsoft App Store’daki sahte bir Ledger uygulaması, şüphelenmeyen müşterilerden yaklaşık 1 milyon dolar çekerken, 2020’de firma, bir milyondan fazla kullanıcı e-postasının ele geçirildiği bir müşteri e-posta veritabanının saldırıya uğramasının ardından eleştirilerle karşı karşıya kaldı.

    “BITCOIN REKOR TOPLAM KİLİTLİ DEĞERE (TVL) VE NFT HACMİNDE ARTIŞA ULAŞTI” adlı yazımıza buradan ulaşabilirsiniz.

    Bizi sosyal medya hesabımızdan takip etmeyi unutmayın

    İlgili Haberler:

    1. Sahte Ledger Live Uygulaması Microsoft’un Uygulama Mağazasına Gizlice Girdi ve 588 Bin Dolar Çalındı
    2. Sandbox, Ledger ile Birlikte Çalışıyor
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberWeb3 Ortaya Çıktı: Bitget Wallet, Ethereum Layer 2 için Linea ile Ortak Oluyor
    Sonraki Haber Bitcoin ABD istihdam verilerine göre 44 bin dolar civarında seyrederken piyasalar Fed faiz indirimlerini yeniden düşünüyor
    Nərgiz Dadaşova

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    • Doğu Blockchain Topluluğu Nasıl Kuruldu? Vizyonu, Etkinlikleri ve Gelecek Hedefleri
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber