Humanity Protocol, 36 milyon dolarlık köprü saldırısını ele geçirilmiş dizüstü bilgisayara bağladı

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Humanity Protocol, 36 milyon dolarlık köprü saldırısını ele geçirilmiş dizüstü bilgisayara bağladı

Ne oldu?

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Neden önemli?

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Humanity Protocol, 36 milyon dolarlık köprü saldırısının olası kaynağının ele geçirilmiş bir dizüstü bilgisayar olduğunu açıkladı. Cointelegraph’ın aktardığına göre Humanity Protocol’tan Terence Kwok, bazı multisig anahtarlarının kurulum sırasında yanlışlıkla bu cihaza yedeklenmiş olabileceğini belirtti.

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Kwok’un açıklaması, saldırının kesin teknik ayrıntılarından çok, operasyonel güvenlik tarafındaki olası bir hataya işaret ediyor. Kurulum aşamasında yapılan bir yedekleme işleminin, daha sonra ele geçirilmiş olduğu anlaşılan bir cihaza temas etmiş olabileceği değerlendiriliyor.

Olay, şirketler ve protokoller için anahtar yönetimi, cihaz güvenliği ve kurulum prosedürlerinin bağımsız denetimlerle desteklenmesi gerektiğini hatırlatıyor. Özellikle köprüler, farklı ağlar arasında varlık hareketini sağladıkları için güvenlik açıklarının etkisi daha geniş hissedilebiliyor.

Humanity Protocol cephesinden gelen açıklama, saldırının ardından sorumluluğun ve güvenlik süreçlerinin nasıl ele alınacağına dair takip edilecek başlıklardan biri olacak. Şimdilik kamuya yansıyan bilgi, saldırının ele geçirilmiş bir cihaza yedeklenmiş olabilecek multisig anahtarlarıyla bağlantılı olabileceği yönünde.

Kaynak: Cointelegraph

Keşfetmeye devam edin

İlgili yayınlar

Güney Kore, stablecoin kuralları için hazırlık yaparken kripto vergisini kaldırma baskısı artıyor

Güney Kore, stablecoin kuralları için hazırlık yaparken kripto vergisini kaldırma baskısı artıyor

Güney Kore Finansal Hizmetler Komisyonu'nun, stablecoin’ler ve borsaları kapsayan devlet destekli bir dijital varlık tasarısı üzerinde çalıştığı bildiriliyor. Aynı dönemde muhalefet milletvekilleri, 2027’de yürürlüğe girmesi beklenen yüzde 22’lik kripto vergisinin kaldırılmasını istiyor.

Oku
Avrupalı finans kurumları RL1 adlı kooperatif blokzincir ağını başlattı

Avrupalı finans kurumları RL1 adlı kooperatif blokzincir ağını başlattı

RL1, ABN AMRO, DekaBank ve Natixis CIB’nin de yer aldığı 10 Avrupa finans kuruluşunun desteğiyle üye sahipli bir blokzincir kooperatifi olarak faaliyete geçti. Yapı, kurumların ortak bir ağ üzerinden blokzincir tabanlı iş birliği geliştirmesine zemin hazırlıyor.

Oku
Anthropic’in Claude Mythos’u, Uzun Süredir Kırılamayan Post-Quantum İmza Şemasında Yeni Bir Saldırı Buldu

Anthropic’in Claude Mythos’u, Uzun Süredir Kırılamayan Post-Quantum İmza Şemasında Yeni Bir Saldırı Buldu

Anthropic’in kilitli modeli Claude Mythos, ABD federal standardizasyonuna giden bir post-quantum imza şemasına karşı yeni bir saldırı yöntemi ortaya çıkardı. Bu gelişme, kuantum sonrası kriptografinin güvenlik değerlendirmelerinde yapay zekânın rolüne dikkat çekiyor.

Oku