Near Protocol жеке ачкычтарды ачыкка чыгарган капчыкты бузууну ачыкка чыгарат

Кыскача

  • Near Protocol ушул аптада июнь айында капчыктын аялуулугун аныктаганын ачыкка чыгарды, ал колдонуучулардын негизги сөз айкаштарын ачыкка чыгарышы мүмкүн.
  • Маселе июнь айында чечилгени менен коомчулукка ушул жумада гана белгилүү болду.

Blockchain тармагы Протоколдун жанында июнда табылган коопсуздук бузууну ачып берди, анын натыйжасында үчүнчү тараптын кызматы колдонуучу үчүн фразаларды колдонуу мүмкүнчүлүгүнө ээ болушу мүмкүн. капчыктар.

жанында блогундагы билдирүүсү менен бөлүштү бейшемби күнү коопсуздук фирмасы Hacxyk тарабынан 6-июнда командага билдирилген бузуу жөнүндө. Ошол учурда платформа колдонуучуларга Near Wallet үчүн калыбына келтирүү опциясы катары электрондук почта дарегин же телефон номерин коюуга мүмкүндүк берип, электрондук почта же SMS аркылуу капчыкты кайра алууга мүмкүнчүлүк берет.

Бирок, калыбына келтирүү системасы процессте колдонуучулардын негизги фразаларды — крипто капчыкка кирүү мүмкүнчүлүгүн калыбына келтирүү үчүн колдонулган купуя ачкычтарды — ачыкка чыгарды. Ылайык твит жиптери Hacxyk'тен, электрондук почтаны калыбына келтирүү опциясын колдонуу урук фразасын белгилүү бир үчүнчү тарапка, аналитика платформасына агып жиберет. Mixpanel.

"Бул [Mixpanel кирүү журналына] же Mixpanel каттоо эсебинин ээсине (мисалы, Near devs) кирүү мүмкүнчүлүгү бар ар бир адамга калыбына келтирүүчү электрондук почтадагы шилтемени баскандардын баарына мүмкүнчүлүк берет", - деп жазды Hacxyk твиттерде. "Микспанелдин ээсинин аккаунту бузулушу мүмкүн болгон сценарий."

Неар бул маселени кабарланган күнү эле чечип, ачыкка чыккан маалыматты өчүрүп, ага кимдер кире алганын аныктаганын айтты. Hacxyk ошондой эле бузууну тапкандыгы үчүн мүчүлүштүктөр үчүн сыйлык төлөндү. Бирок, коопсуздук окуясы Hacxyk шаршемби күнү Twitter аркылуу жасаганга чейин коомчулукка ачыкталган эмес.

Hacxyk Near бузулушун бөлүштү, анткени анын ушул жумадагы техникалык окшоштугу Solana капчыкты бузуп. Учурда Солана, Slope деп аталган мобилдик капчык Колдонуучулардын купуя ачкычтарына потенциалдуу чабуулчулар кирүү мүмкүнчүлүгүн берген аялуу болгон.

Акыр-аягы, blockchain изилдөөчүсүнүн жаңыртылган маалыматтарына ылайык, дээрлик 6 миллион долларлык криптовалюталар жана токендер 10,500 XNUMXдөн ашык уникалдуу Solana капчыктарынан чыгарылды. Solscan.

Анын маселеси колдонуучулардын капчыгына зыян келтире электе эле чечилгени кабарланган. "Бүгүнкү күнгө чейин биз бул маалыматтарды кокустан чогултууга байланыштуу эч кандай компромисстик көрсөткүчтөрдү тапкан жокпуз жана бул маалыматтар эч жерде сакталат деп ишенүүгө негизибиз жок", - деп айтылат Неардын билдирүүсүндө.

Ошентсе да Near мурда электрондук почта же SMS калыбына келтирүү опциясын иштеткен колдонуучулардын капчыгына тиркелген ачкычтарды айлантууну, ошондой эле калыбына келтирүү опциясын өчүрүүнү сунуштайт. Near мындан ары жаңы түзүлгөн капчыктарга электрондук почта же SMS калыбына келтирүү опциясын колдонууга уруксат бербейт.

Hacxyk, ошол эле учурда, сунуштайт мурда электрондук почтаны калыбына келтирүү опциясын тандаган ар бир адам коопсуз болушу үчүн, өз активдерин жаңы капчыкка өткөрүп бериши керек.

NEAR энбелгиси акыркы 15 саатта дээрлик 24% га жогорулады, азыркы баада бир токен үчүн $5.13 турат. coingecko. Кеңири крипто рыногу бул аралыкта 2% гана өсөт.

Крипто жаңылыктарынан кабардар болуңуз, почтаңызга күн сайын жаңыртууларды алыңыз.

Булак: https://decrypt.co/106819/near-protocol-wallet-breach-exposed-private-keys