MetaMask, popüler kripto cüzdanının eski sürümlerinden kaynaklanan güvenlik açığı konusunda uyardı

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala
Reklam Alanı

Çarşamba günü MetaMask, Halborn’daki güvenlik araştırmacılarının yardımıyla kripto cüzdanının eski sürümlerinde kritik bir güvenlik açığını ortaya çıkardığını söyledi. Güvenlik firması keşif için 50.000 dolar ödül aldı.

10.11.3 sürümünden önceki MetaMask uzantısı kullanıcıları için, olası güvenlik açığına üç gerekli koşul yol açacaktı. Bunlar: 1) şifrelenmemiş bir sabit sürücü, 2) güvenliği ihlal edilmiş, çalınmış veya yetkisiz erişime sahip bir cihazdaki MetaMask uzantısına gizli bir kurtarma ifadesi aktarmış ve 3) “Gizli Kurtarma İfadesini Göster” onay kutusunu kullanmış olmak. içe aktarma işlemi sırasında kişinin gizli kurtarma ifadesini ekranda görüntüleyin.

“Gizli Kurtarma İfadesinin yalnızca çok özel koşullar altında çıkarılabileceğini bulduk ve Halborn’un açıklamayı beklediği süre boyunca yeni korumalar sunabildik.”

Görünüşe göre, istismar, 10.11.3 güncellemesinden önceki MetaMask cüzdan sürümlerinin tüm tarayıcı sürümlerini ve üç koşulun tümü karşılandığında tüm işletim sistemlerini etkiler, ancak mobil sürümleri etkilemez.

MetaMask, etkilenen kullanıcıları, risk altındaki cüzdanlarından paralarını taşımaları konusunda uyarıyor. Ancak, güvenlik açığının MetaMask’in eski sürümlerinde etkin olması için üç koşulun da karşılanması gerektiğini unutmayın.

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta hesabınız yayımlanmayacak.

Giriş Yap

Giriş Yap

News Türkiye ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!