CryptoPotato
CryptoPotato
  • Haberler
  • Rehberler
  • Yeni Başlayanlar
  • Marj Ticareti
  • Türkçe
  • Haberler
  • Rehberler
  • Yeni Başlayanlar
  • Marj Ticareti
  • Türkçe
  • bitcoin
    BTC$22,862.00
  • ethereum
    ETH$1,569.44
  • CryptoPotato
    CryptoPotato
    • Haberler
    • Rehberler
    • Yeni Başlayanlar
    • Marj Ticareti
    • Türkçe
    • Haberler
    • Rehberler
    • Yeni Başlayanlar
    • Marj Ticareti
    • Türkçe
    Home » Haberler » Solana Saldırısının Perde Arkasında Neler Yaşandı? Solana Güvenli mi?

    Solana Saldırısının Perde Arkasında Neler Yaşandı? Solana Güvenli mi?

    Yazar: Tuncay AYDINER

    Son Güncelleme Ağu 4, 2022 @ 09:28

    Yeni ortaya çıkan raporlara ve saldırıya yönelik yürütülen soruşturmalara göre Solana ağında binlerce cüzdandan milyonlarca dolarlık kripto para çalınmasından üçüncü parti bir cüzdan sorumlu.

    Solana ağındaki cüzdanlar son birkaç gün içerisinde siber zorbaların saldırılarına maruz kaldı. Bu saldırılar kapsamında milyonlarca dolarlık kripto para çalındı. Şu anda cüzdanlar daha yavaş da olsa boşaltılıyor.

    Solana’nın güvenlik ekibi bu süreçte görevini yerine getirdi ve saldırının arkasındaki muhtemel sorunu tespit etti.

    ihlal noktasını arayarak geçirdi ve görünen o ki, muhtemel suçlu bulundu.

    Saldırının Solana kullanıcılarını hedef almasına rağmen, görünüşe göre suçlu Solana’nın kendisi değil. Söz konusu siber saldırının Solana’dan ziyade suçun üçüncü taraf cüzdan sağlayıcısı olan Slope’tan kaynaklandığı bildirildi.

    Slope Donanım Cüzdanları

    Solana cephesinden yapılan açıklamada şimdiye kadar saldırıdan sadece Slope sıcak cüzdanlarının etkilendiği doğrulandı. Slop donanım cüzdanları ise şu ana kadar hedef alınmadı.

    Bununla birlikte Solana geliştiricileri, kullandıkları cüzdan türünden bağımsız olarak tüm Slope kullanıcılarının yeni bir kurtarma anahtarı oluşturmasını tavsiye ediyor.

    Yeni ve benzersiz bir kurtarma anahtarı oluşturun ve tüm varlıkları bu yeni cüzdana aktarın. Slope’da sahip olduğunuz aynı kurtarma kelimelerini bu yeni cüzdanda kullanmanızı önermiyoruz. Bir donanım cüzdanı kullanıyorsanız, kurtarma anahtarınızın güvenliği ihlal edilmemiştir.

    Hâlâ aktif olarak soruşturmaya devam ediyor. Sorun hakkında tam teşekküllü bir araştırma yapmaya, güveninizi geri kazanmaya ve bunu elimizden geldiğince doğru hale getirmeye kararlıyız.

    Solana Neden Hack’lendi

    Veri ihlali ile ilgili soruşturma devam ederken, Phantom cüzdanların da siber saldırıdan etkilenmesi nedeniyle sorunun tahmin edilenden çok daha kötü olduğu düşüncesi topluluğa hakim oldu. Ancak sonrasında saldırıya uğrayan Phantom cüzdanlarının kurtarma anahtarlarının aslında daha önce Slope cüzdanında kullanıldığı kısa bir süre içerisinde anlaşıldı.

    Slope’u daha önce kullandıysanız, o cüzdanların yandığını düşünün. Şu anda Phantom’da da sorun olduğunu gösteren hiçbir şey yok. Ancak ilginçtir ki Phantom’da çok sayıda kullanıcı bu saldırıdan zarar görürken Solflare’de kendi kurtarma anahtarlarını Slope’da da kullanan kullanıcıların zarar gördüğüne dair hiçbir rapor yok.

    Aslında, Solana’daki İletişim Başkanı Austin Federa tarafından onaylandığı gibi, boşalmış Phantom cüzdanları da Slope’u kullanmıştı.

    The last 24 hours saw developers, security firms, and individual contributors from across Solana, Ethereum, and cross-chain wallets come together to investigate what at first appeared to be a massive supply-chain hack, impacting Solana and Ethereum

    — Austin Federa | sms (@Austin_Federa) August 3, 2022

    Bu açıklama daha sonra, cüzdanlarını Slope ile oluşturan Phantom kullanıcılarının paralarını Slope olmayan bir cüzdana göndermelerini öneren Phantom geliştiricileri tarafından da doğrulandı.

    Kurtara Anahtarlarının Sunucuda Saklandığı İddiaları

    Solana ağındaki saldırının Slope tarafında yetersiz kodlamadan kaynaklanmadığına dair raporlar gelse de bu saldırının Slope’un sunucularındaki tohum sözcüklerini kaydetmesi nedeniyle meydana geldiği bildirildi.

    Correction – the Slope wallet did not send seed phrases to external partners, but may have logged them on their own centralized servers. Apologies for getting a bit ahead of myself, postmortem still in progress. Wait for an announcement from the team for true confirmation.

    — foobar (@0xfoobar) August 3, 2022

    Slope’un bu hatası başta devasa miktarda SOL ve USDC olmak üzere yaklaşık 9 bin cüzdandan milyonlarca dolar çalınmasına yol açtı.

    Soruşturma halen devam ediyor ve saldırı yöntemi kesin olarak belirlendikten sonra ilgili tüm taraflarca otopsi raporları yayınlanacak.

    (Sponsorlu)
    PrimeXBT Özel Teklifi: Bu bağlantıyı kullanarak kayıt olun ve POTATO50 kodunu girin, para yatırma işlemlerinizde 7.000 dolara kadar bonus kazanın.

    Bu içeriği beğendiyseniz paylaşabilirsiniz
    Facebook Twitter LinkedIn Telegram

    Yazar Hakkında

    Tuncay AYDINER
    Bu yazarın diğer yazılarına göz atın

    2017 yılından bu yana kripto para ve Blockchain olmak üzere yıkıcı finansal teknolojilerle çok yakından ilgilenen Tuncay, tam bir kripto para tutkunu. Sektörel gelişmeleri çok büyük bir titizlikle okuyucuya ulaştırmayı amaç edinen Tuncay şu ana kadar yerli ve yabancı önde gelen birçok kripto para projesinde rol aldı.

  • bitcoin
    BTC$22,862.00
  • ethereum
    ETH$1,569.44
  • Topluluğumuza Katılın

    FacebookTwitter YouTubeTelegram


    Rehberler
    Bonk Inu (BONK) Coin Nedir? Solana Ağının Dogecoin’i mi?

    Bonk Inu (BONK) Coin Nedir? Solana Ağının Dogecoin’i mi?

    Unstoppable Domains Nedir: Yeni Başlayanlar için Temel Rehber

    Unstoppable Domains Nedir: Yeni Başlayanlar için Temel Rehber

    Aptos (APT) Nedir? Yeni Başlayanlar için Kapsamlı Rehber

    Aptos (APT) Nedir? Yeni Başlayanlar için Kapsamlı Rehber

    2024 Bitcoin Blok Ödülü Yarılanması Yaklaşıyor: Halving Hakkında Bilinmesi Gerekenler

    2024 Bitcoin Blok Ödülü Yarılanması Yaklaşıyor: Halving Hakkında Bilinmesi Gerekenler

    Footer Logo
    Hakkımızda

    CryptoPotato’ya Reklam Ver

    Hakkımızda | Bize Ulaşın

    Kullanım Koşulları | Gizlilik Anlaşması | GDPR

    Daha Fazla

    IEO List | Evaluations

    Airdrops

    Sorumluluk Reddi Beyanı

    CryptoPotato’da bulunan bilgiler alıntılanan yazarlara aittir. CryptoPotato’nun alım satım hodl veya herhangi bir yatırım şeklindeki görüşlerini temsil etmez. Herhangi bir yatırım kararı almadan önce kendi araştırmalarınızı yapmanız tavsiye edilir. Sitedeki verileri kullanarak yaptığınız işlemler, sizin kendi sorumluluğunuz altındadır. Sorumluluk reddi beyanının tamamını görüntüle.

    © Copyright CryptoPotato 2016 - 2021
    Scroll to top