Crypto-Follow logo Crypto-Follow logo
Coin-turk.com 2022-02-12 20:35:27

Dev Kripto Para Borsasında Güvenlik Açığı!

DeFi platformlarındaki sistem açıklarının bedelini uzun süredir ağır bir şekilde ödüyoruz. Fakat bu sefer popüler bir merkezi borsada açık tespit edildi. Güvenlik zafiyetleri ilgili borsadaki tüm kullanıcıların tüm yatırımlarını kaybetmesiyle neticelenebilecek kritik detaylardır. Bugüne kadar milyarlarca dolarlık kripto para bu şekilde yatırımcıların ceplerinden uçup gitti. Coinbase Sistemlerindeki Güvenlik Zafiyeti White Hat Hacker tarafından açığa çıkarılan sistem açığı Coinbase ekibine iletildi. Buna istinaden borsa devi, yeni Advanced Trading platformunda yatırımı askıya aldı. Kripto para borsası Coinbase, Cuma öğleden sonra, takma adlı White Hat Hacker tarafından uyarıldı. 18.00 civarı UTC (13:00 ET) Cuma günü, @Tree_of_Alpha, “potansiyel olarak pazara zarar veren” bir istismar bulduklarını ve bir HackerOne raporu gönderdiklerini tweet attıktan sonra Coinbase’in dikkatini çekmeyi başardı. HackerOne, Coinbase dahil olmak üzere şirketler için hata ödül programları çalıştıran bir platformdur. Kritik Güvenlik Açığı Kripto para borsası Coinbase, Cuma öğleden sonra, takma adlı White Hat Hacker “Tree of Alpha” tarafından ticaret sistemlerinde bir güvenlik açığı olduğu konusunda bilgilendirildi ve yeni Advanced Trading platformunda işlemleri geçici olarak askıya aldı. Peki sistemdeki zafiyetin boyutu neydi? White Hat Hacker şunları söyledi; “Sorun hassas ve kötü niyetli kullanıcıların tüm Coinbase sipariş defterlerini keyfi fiyatlara göndermesine izin verebilir”. Yani direkt olarak emir defterini sabote edebilecek bir açıktan bahsediliyor. Coinbase, en büyük kripto para borsalarından biridir ve fiyat beslemeleri, DeFi protokolleri gibi uygulamalar için gerçek token fiyatlarını belirleyen oracle’lar için girdi olarak da kullanılır. İlk tweet kripto topluluğunda alarma yol açtıktan sonra, Tree of Alpha, “Gerçek Coinbase depoları (soğuk veya başka türlü) etkilenmedi” diye devam eden bir tweet yayınladı. Tree of […]

#
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约