escort

takipçi satın al

istanbul escort

istanbul escort

istanbul escort

istanbul escort

telegram ücretsiz üye

trendyol ucuz takipçi satın al

escort izmir

maltepe escort

www.micaze.com

www.gzzzn.com

bodrum escort

Adana Escort Adıyaman Escort Afyonkarahisar Escort Ağrı Escort Aksaray Escort Amasya Escort Ankara Escort Antalya Escort Ardahan Escort Artvin Escort Aydın Escort Balıkesir Escort Bartın Escort Batman Escort Bayburt Escort Bilecik Escort Bingöl Escort Bitlis Escort Bolu Escort Burdur Escort Bursa Escort Çanakkale Escort Çankırı Escort Çorum Escort Denizli Escort Diyarbakır Escort Düzce Escort Edirne Escort Elazığ Escort Erzincan Escort Erzurum Escort Eskişehir Escort Gaziantep Escort Giresun Escort Gümüşhane Escort Hakkari Escort Hatay Escort Iğdır Escort Isparta Escort İstanbul Escort İzmir Escort Kahramanmaraş Escort Karabük Escort Karaman Escort Kars Escort Kastamonu Escort Kayseri Escort Kırıkkale Escort Kırklareli Escort Kırşehir Escort Kilis Escort Kocaeli Escort Konya Escort Kütahya Escort Malatya Escort Manisa Escort Mardin Escort Mersin Escort Muğla Escort Muş Escort Nevşehir Escort Niğde Escort Ordu Escort Osmaniye Escort Rize Escort Sakarya Escort Samsun Escort Siirt Escort Sinop Escort Sivas Escort Şanlıurfa Escort Şırnak Escort Tekirdağ Escort Tokat Escort Trabzon Escort Tunceli Escort Uşak Escort Van Escort Yalova Escort Yozgat Escort Zonguldak Escort

Fireblocks tespit etti, BitGo yamaladı: Sistem açığı!

Kripto para cüzdanı BitGo, bireysel ve kurumsal kullanıcıların özel anahtarlarını açığa çıkarabilecek kritik bir güvenlik açığını yamaladı.

BitGo, güvenlik açığını yamaladı

Sistem açığını tespit eden şifreleme araştırma ekibi Fireblocks, Aralık 2022’de BitGo ekibine bildirdi. Söz konusu güvenlik açığı BitGo Threshold Signature Scheme (TSS) cüzdanlarıyla ilgiliydi ve borsa, banka, işletme ve platform kullanıcılarının özel anahtarlarını açığa çıkarma potansiyeline sahipti.

Fireblocks ekibi, potansiyel siber saldırganların sadece küçük bir JavaScript kodu kullanarak bir dakikadan kısa bir süre içinde özel bir anahtarı elde etmelerine olanak tanıyan güvenlik açığını BitGo Zero Proof Vulnerability olarak adlandırdı. BitGo, 10 Aralık’ta güvenlik açığı bulunan hizmeti askıya aldı ve Şubat 2023’te, 17 Mart’a kadar en son sürüme yönelik istemci tarafı güncellemelerini gerektiren bir yama yayınladı.

Fireblocks ekibi, mainnet üzerinde ücretsiz bir BitGo hesabı kullanarak istismarı nasıl tespit ettiğini özetledi. BitGo’nun ECDSA TSS cüzdan protokolündeki zorunlu sıfır bilgi kanıtlarının eksik bir kısmı, ekibin basit bir saldırı yoluyla özel anahtarı açığa çıkarmasına izin verdi.

İlginizi çekebilir: Eurler Finance’te 196 milyon dolarlık vurgun!

Öte yandan endüstri standardı kurumsal sınıf kripto para varlık platformları, tek bir saldırı noktası olasılığını ortadan kaldırmak için çoklu taraf hesaplama (MPC/TSS) ya da çoklu imza teknolojisini kullanıyor. Bu da bir tarafın tehlikeye girmesi durumunda güvenlik kontrollerini sağlamak için özel bir anahtarın birden fazla taraf arasında dağıtılmasıyla gerçekleştiriliyor.

Fireblocks, belirlenen bir vektör tarafından herhangi bir saldırı gerçekleştirilmediğini ifade etti. Ancak yine de kullanıcıları yamadan önce yeni cüzdanlar oluşturmayı ve ECDSA TSS BitGo cüzdanlarından para taşımayı düşünmeleri konusunda uyardı.

Ne var ki cüzdanların hack’lenmesi, son yıllarda kripto para endüstrisinde sıradan bir olay haline geldi. Ağustos 2022’de, 7000’den fazla Solana tabanlı Slope cüzdanından 8 milyon doların üzerinde para çekildi. Algorand ağ cüzdan hizmeti MyAlgo ise çeşitli yüksek profilli cüzdanlardan 9 milyon doların üzerinde para çekilmesini sağlayan bir cüzdan saldırısının hedefi oldu.
 
Üst