Galaxy: Coldcard Açığını En Az 15 Saldırgan Kullandı

Galaxy’ye göre Coldcard güvenlik açığı en az 15 farklı saldırgan tarafından istismar edildi. Dragonfly’ın yönetici ortağına göre bu durum, 2 dolarlık yapay zeka destekli sertleştirmeyle önlenebilirdi.

Galaxy: Coldcard Açığını En Az 15 Saldırgan Kullandı

Ne oldu?

Galaxy’ye göre Coldcard güvenlik açığı en az 15 farklı saldırgan tarafından istismar edildi. Dragonfly’ın yönetici ortağına göre bu durum, 2 dolarlık yapay zeka destekli sertleştirmeyle önlenebilirdi.

Neden önemli?

Bu gelişme, kripto ekosisteminde saklama güvenliğinin yalnızca kullanıcı tercihi değil, altyapı kalitesiyle de doğrudan bağlantılı olduğunu gösteriyor. Donanım cüzdanlar genellikle varlıkları çevrim dışı tutma amacıyla kullanılsa da, yazılım ve donanım katmanındaki açıklar kullanıcılar ve şirketler için kritik sonuçlar doğurabiliyor.

Galaxy, Coldcard ile ilgili bir güvenlik açığının en az 15 farklı saldırgan tarafından istismar edildiğini bildirdi. Açıklama, donanım cüzdan güvenliği etrafındaki risklerin yeniden gündeme gelmesine neden oldu.

Bu gelişme, kripto ekosisteminde saklama güvenliğinin yalnızca kullanıcı tercihi değil, altyapı kalitesiyle de doğrudan bağlantılı olduğunu gösteriyor. Donanım cüzdanlar genellikle varlıkları çevrim dışı tutma amacıyla kullanılsa da, yazılım ve donanım katmanındaki açıklar kullanıcılar ve şirketler için kritik sonuçlar doğurabiliyor.

Dragonfly’ın yönetici ortağına göre söz konusu açık, 2 dolarlık yapay zeka destekli bir sertleştirme süreciyle önlenebilirdi. Bu değerlendirme, güvenlik testlerinin maliyetinden çok zamanında ve doğru uygulanmasının önemine işaret ediyor.

Galaxy’nin aktardığı bulgu, tekil bir saldırıdan ziyade birden fazla aktörün aynı zafiyetten yararlandığını ortaya koyuyor. Bu da açıkların kamuya yansıdığı veya saldırganlar arasında keşfedildiği durumlarda istismar hızının artabileceğine dair ekosistem açısından önemli bir hatırlatma niteliği taşıyor.

Kripto kullanıcıları için temel mesaj, cüzdan güvenliğinin cihaz seçimiyle sınırlı olmadığıdır. Üreticilerin güvenlik süreçleri, açıkların tespit edilme hızı ve güncelleme mekanizmaları, dijital varlık saklama altyapısının güvenilirliğinde belirleyici olmaya devam ediyor.

Kaynak: Cointelegraph

Keşfetmeye devam edin

İlgili yayınlar

Apple’ın Bildirim Sınırı, 200 Bin Dolarlık macOS Açığını Rapor Dışı Bıraktı

Apple’ın Bildirim Sınırı, 200 Bin Dolarlık macOS Açığını Rapor Dışı Bıraktı

Milano merkezli bir girişim, ChatGPT kullanarak macOS’ta tam ele geçirme riski taşıyan bir açık bulduğunu söylüyor. Şirket, Apple’ın yeni başvuru sınırına takıldığı için açığı bildiremediğini belirtiyor.

Oku
Dinari, Tokenleştirilmiş ABD Hisselerini Uygun Amerikalı Yatırımcılara Açtı

Dinari, Tokenleştirilmiş ABD Hisselerini Uygun Amerikalı Yatırımcılara Açtı

Dinari, uygun ABD’li yatırımcıların self-custody kripto cüzdanları üzerinden USDC kullanarak tokenleştirilmiş ABD hisseleri alıp satabileceğini açıkladı. Hamle, gerçek dünya varlıklarının tokenizasyonunda hisse senetleri tarafındaki rekabetin hızlandığı bir döneme denk geliyor.

Oku
Intesa Sanpaolo, İkinci Çeyrekte IBIT Pozisyonunu Sert Azalttı

Intesa Sanpaolo, İkinci Çeyrekte IBIT Pozisyonunu Sert Azalttı

İtalya’nın büyük bankalarından Intesa Sanpaolo, ikinci çeyrekte iShares Bitcoin Trust’taki payını yüzde 94 düşürürken ether ETF pozisyonunu üçe katladı. Değişiklik, bitcoin ve ether fiyatlarının gerilediği ve spot ETF’lerden net çıkışların görüldüğü bir dönemde geldi.

Oku