Coin Turk
2022-02-12 20:35:27

Dev Kripto Para Borsasında Güvenlik Açığı!

DeFi platformlarındaki sistem açıklarının bedelini uzun süredir ağır bir şekilde ödüyoruz. Fakat bu sefer popüler bir merkezi borsada açık tespit edildi. Güvenlik zafiyetleri ilgili borsadaki tüm kullanıcıların tüm yatırımlarını kaybetmesiyle neticelenebilecek kritik detaylardır. Bugüne kadar milyarlarca dolarlık kripto para bu şekilde yatırımcıların ceplerinden uçup gitti. Coinbase Sistemlerindeki Güvenlik Zafiyeti White Hat Hacker tarafından açığa çıkarılan sistem açığı Coinbase ekibine iletildi. Buna istinaden borsa devi, yeni Advanced Trading platformunda yatırımı askıya aldı. Kripto para borsası Coinbase, Cuma öğleden sonra, takma adlı White Hat Hacker tarafından uyarıldı. 18.00 civarı UTC (13:00 ET) Cuma günü, @Tree_of_Alpha, “potansiyel olarak pazara zarar veren” bir istismar bulduklarını ve bir HackerOne raporu gönderdiklerini tweet attıktan sonra Coinbase’in dikkatini çekmeyi başardı. HackerOne, Coinbase dahil olmak üzere şirketler için hata ödül programları çalıştıran bir platformdur. Kritik Güvenlik Açığı Kripto para borsası Coinbase, Cuma öğleden sonra, takma adlı White Hat Hacker “Tree of Alpha” tarafından ticaret sistemlerinde bir güvenlik açığı olduğu konusunda bilgilendirildi ve yeni Advanced Trading platformunda işlemleri geçici olarak askıya aldı. Peki sistemdeki zafiyetin boyutu neydi? White Hat Hacker şunları söyledi; “Sorun hassas ve kötü niyetli kullanıcıların tüm Coinbase sipariş defterlerini keyfi fiyatlara göndermesine izin verebilir”. Yani direkt olarak emir defterini sabote edebilecek bir açıktan bahsediliyor. Coinbase, en büyük kripto para borsalarından biridir ve fiyat beslemeleri, DeFi protokolleri gibi uygulamalar için gerçek token fiyatlarını belirleyen oracle’lar için girdi olarak da kullanılır. İlk tweet kripto topluluğunda alarma yol açtıktan sonra, Tree of Alpha, “Gerçek Coinbase depoları (soğuk veya başka türlü) etkilenmedi” diye devam eden bir tweet yayınladı. Tree of […]

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta