Humanity Protocol, 36 milyon dolarlık köprü saldırısını ele geçirilmiş dizüstü bilgisayara bağladı

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Humanity Protocol, 36 milyon dolarlık köprü saldırısını ele geçirilmiş dizüstü bilgisayara bağladı

Ne oldu?

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Neden önemli?

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Humanity Protocol, 36 milyon dolarlık köprü saldırısının olası kaynağının ele geçirilmiş bir dizüstü bilgisayar olduğunu açıkladı. Cointelegraph’ın aktardığına göre Humanity Protocol’tan Terence Kwok, bazı multisig anahtarlarının kurulum sırasında yanlışlıkla bu cihaza yedeklenmiş olabileceğini belirtti.

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Kwok’un açıklaması, saldırının kesin teknik ayrıntılarından çok, operasyonel güvenlik tarafındaki olası bir hataya işaret ediyor. Kurulum aşamasında yapılan bir yedekleme işleminin, daha sonra ele geçirilmiş olduğu anlaşılan bir cihaza temas etmiş olabileceği değerlendiriliyor.

Olay, şirketler ve protokoller için anahtar yönetimi, cihaz güvenliği ve kurulum prosedürlerinin bağımsız denetimlerle desteklenmesi gerektiğini hatırlatıyor. Özellikle köprüler, farklı ağlar arasında varlık hareketini sağladıkları için güvenlik açıklarının etkisi daha geniş hissedilebiliyor.

Humanity Protocol cephesinden gelen açıklama, saldırının ardından sorumluluğun ve güvenlik süreçlerinin nasıl ele alınacağına dair takip edilecek başlıklardan biri olacak. Şimdilik kamuya yansıyan bilgi, saldırının ele geçirilmiş bir cihaza yedeklenmiş olabilecek multisig anahtarlarıyla bağlantılı olabileceği yönünde.

Kaynak: Cointelegraph

Keşfetmeye devam edin

İlgili yayınlar

Ethereum araştırmacıları staking’i sınırlamak istiyor, eleştirmenler bunun ters tepebileceğini söylüyor

Ethereum araştırmacıları staking’i sınırlamak istiyor, eleştirmenler bunun ters tepebileceğini söylüyor

Ethereum için yeni yayımlanan EIP-8363 taslağı, staking oranı yüzde 50’ye yaklaşırken net konsensüs katmanı ödüllerini düşürmeyi öneriyor. Eleştirmenler ise bu hamlenin istenen etkinin tersine dönebileceğini savunuyor.

Oku
Boltz, AI destekli açık taramaları nedeniyle Bitcoin takas hizmetlerini durdurdu

Boltz, AI destekli açık taramaları nedeniyle Bitcoin takas hizmetlerini durdurdu

Non-custodial Bitcoin swap sağlayıcısı Boltz, saldırganların bulduğu açıkları ekibin düzeltebildiğinden daha hızlı istismar etmeye başladığını söylüyor. Şirket, bu nedenle swap işlemlerini süresiz olarak askıya aldığını açıkladı.

Oku
Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard Bitcoin Açığı Açıklandı: Entropi, Anahtar Üretimi ve Bitlerin Önemi

Coldcard cüzdanlarındaki bir kusur, Bitcoin sahiplerine 100 milyon dolardan fazla kayba yol açtı ve anahtar üretiminde kullanılan rastgelelik konusundaki eski tartışmayı yeniden gündeme taşıdı. Olay, donanım cüzdan güvenliğinde entropinin ve doğru uygulamanın ne kadar kritik olduğunu hatırlattı.

Oku