Akış

Humanity Protocol, 36 milyon dolarlık köprü saldırısını ele geçirilmiş dizüstü bilgisayara bağladı

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Ne oldu?

Humanity Protocol’tan Terence Kwok, 36 milyon dolarlık köprü saldırısında bazı multisig anahtarlarının kurulum sırasında ele geçirilmiş bir cihaza yanlışlıkla yedeklenmiş olabileceğini söyledi.

Neden önemli?

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Humanity Protocol, 36 milyon dolarlık köprü saldırısının olası kaynağının ele geçirilmiş bir dizüstü bilgisayar olduğunu açıkladı. Cointelegraph’ın aktardığına göre Humanity Protocol’tan Terence Kwok, bazı multisig anahtarlarının kurulum sırasında yanlışlıkla bu cihaza yedeklenmiş olabileceğini belirtti.

Gelişme, kripto ekosisteminde köprü altyapılarının ve çoklu imza güvenlik süreçlerinin ne kadar kritik olduğunu bir kez daha gündeme taşıyor. Multisig yapıları, tek bir kişinin veya anahtarın sistemi kontrol etmesini zorlaştırmak için kullanılsa da, anahtarların saklandığı ortamların güvenliği süreçte belirleyici olmaya devam ediyor.

Kwok’un açıklaması, saldırının kesin teknik ayrıntılarından çok, operasyonel güvenlik tarafındaki olası bir hataya işaret ediyor. Kurulum aşamasında yapılan bir yedekleme işleminin, daha sonra ele geçirilmiş olduğu anlaşılan bir cihaza temas etmiş olabileceği değerlendiriliyor.

Olay, şirketler ve protokoller için anahtar yönetimi, cihaz güvenliği ve kurulum prosedürlerinin bağımsız denetimlerle desteklenmesi gerektiğini hatırlatıyor. Özellikle köprüler, farklı ağlar arasında varlık hareketini sağladıkları için güvenlik açıklarının etkisi daha geniş hissedilebiliyor.

Humanity Protocol cephesinden gelen açıklama, saldırının ardından sorumluluğun ve güvenlik süreçlerinin nasıl ele alınacağına dair takip edilecek başlıklardan biri olacak. Şimdilik kamuya yansıyan bilgi, saldırının ele geçirilmiş bir cihaza yedeklenmiş olabilecek multisig anahtarlarıyla bağlantılı olabileceği yönünde.

Kaynak: Cointelegraph