Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»ParaSwap, Augustus v6 sözleşme güvenlik açığını hedef alan saldırılardan kaçınıyor.
    Kripto Market

    ParaSwap, Augustus v6 sözleşme güvenlik açığını hedef alan saldırılardan kaçınıyor.

    Serif ErginYazar: Serif Ergin22 Mart, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    mhaber 3 22 2024 1 12 34
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    ParaSwap, güvenlik açığını keşfettikten hemen sonra v6 API’sini duraklattı ve potansiyel kurbanların fonlarını beyaz şapka müdahalesiyle güvence altına aldı. Potansiyel mağdurlara tazminat ödenmesine yönelik planlar sürüyor.

    Merkezi olmayan finansal hizmetler sağlayıcısı ParaSwap, yeni başlatılan Augustus v6 akıllı sözleşmesinde bir güvenlik açığı buldu ve erken beyaz şapka müdahalesiyle büyük bir fon kaybını önledi.

    18 Mart’ta, takas verimliliğini artırmayı ve gaz ücretlerini düşürmeyi amaçlayan ParaSwap Augustus v6 sözleşmesi yayına girdi. Ancak sözleşme, hacker’ların onay alındığında fonları tahliye etmelerine imkan tanıyan kritik bir güvenlik açığı içeriyordu.20211116

    20 Mart’ta güvenlik açığını keşfettikten kısa bir süre sonra ParaSwap, v6 uygulama programlama arayüzünü (API) duraklattı ve potansiyel kurbanların fonlarını beyaz şapka hackleme yoluyla güvence altına aldı.

    ParaSwap, güvenlik açığı giderilene kadar daha fazla fon kaybını önlemek için tüm kullanıcılara Augustus v6 sözleşmesine ilişkin izinleri iptal etmelerini tavsiye etti.

    ParaSwap’in savunmasız v6 sözleşmesini geri alma ve kullanıcıları gerekli adımları atmaları konusunda bilgilendirme yönündeki proaktif çabalarına rağmen, bilgisayar korsanı dört farklı adresten yaklaşık 24.000 dolar değerindeki parayı nakde çevirmeyi başardı.

    ParaSwap toplamda 386 adresin bu güvenlik açığından etkilendiğini ortaya çıkardı. Protokol ayrıca kullanıcılardan, ön soruşturma sırasında kimliği belirlenemeyen fon kayıplarını bildirmelerini istedi.

    Ayrıca, ParaSwap, son güncellenen kullanıcı arayüzünde savunmasız v6 sözleşmesine destek vermeyi durdurdu ve v5’e geri döndü. Şirket, “Tüm adresler için fonları başarıyla kurtardık ve geri ödeme süreciyle ilgili daha fazla ayrıntı yakında paylaşılacak” şeklinde ekledi.

    Etkilenen kullanıcılar, onaylarını iptal etmedikleri sürece risk altında olmaya devam ediyor ve bireylerin güvenliklerini doğrulamak için Revoke gibi istismar denetleyici hizmetlerini kullanmalarını öneriyor.

    Yapay zeka (AI) araçları, kod oluşturmada oldukça yetenekli olsa da, güvenilir bir güvenlik denetçisi olarak tam anlamıyla güvenilir performans sergileyememektedir.

    Kuzey Amerika, Avrupa ve Asya’da ofisleri bulunan bir blockchain güvenlik şirketi olan Salus Security’den bir çift araştırmacının yakın zamanda yayınlanan bir araştırma makalesine göre:

    “GPT-4, özellikle akıllı sözleşme denetiminde kod analizi ve güvenlik açığı tespitinde kritik bir rol oynayabilir. Ancak güvenlik açığı tespitindeki sınırlamalar göz önüne alındığında, şu anda profesyonel denetim araçlarının ve deneyimli denetçilerin yerini tamamen tutamaz.”

    Bulgularına göre ChatGPT, gerçek pozitifleri, yani test ortamı dışında araştırmaya değer gerçek güvenlik açıklarını tespit etmede iyidir. Testlerde %80’in üzerinde kesinliğe ulaştı.

    Diğer yazılarımız:

    • “Pump nedir, dump nedir?”
    • “Arpa coin nedir?”

    Bu habere daha detaylı bakmak için buraya bakınız.

    İlgili Haberler:

    1. ABD Senatosu, kripto karıştırıcılarını da hedef alan ulusal savunma tasarısını onayladı
    2. Edge Wallet Güvenlik Açıklarından 2.000 Özel Anahtar Çalındı
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberPiyasa Değeri Nedir: Kripto Paralar ve Şirketler İçin Önemli Bir Ölçüt
    Sonraki Haber JUV USDT (Juventus Fan Token): Taraftarlıkta Yeni Bir Dönem
    Serif Ergin
    • Website

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • NFT Metadata Nedir, Nasıl Saklanır?
    • Kripto Musluğu (Faucet) Nedir? Ücretsiz Kripto Kazanmanın Yolu
    • CryptOps Chronicle: Nisan 2025 Kripto Raporu
    • Trust Wallet CEO’su Eowyn Chen’den 2025 Stratejisi
    • Builders Week Istanbul 1-7 Eylül 2025’te Başlıyor!
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    Baby Doge Yorum: Yükselen Bir Meme Coin Olarak Potansiyel ve Riskler

    10 Mart, 2024

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber