Kripto Cüzdanlarını Etkileyen 'Şeytani' Güvenlik Açığı Metamask, Brave ve Phantom PlatoBlockchain Veri Zekası Tarafından Yamalı. Dikey Arama. Ai.

Metamask, Brave, Phantom Tarafından Yamalanan Kripto Cüzdanlarını Etkileyen 'Şeytani' Güvenlik Açığı

15 Haziran'da, kripto cüzdanları sağlayan birkaç şirket ve ayrıca açıklardan yararlanmalardan sorumlu siber güvenlik firması, tarayıcı uzantısı tabanlı cüzdanları etkileyen bir güvenlik sorununun varlığını ve ardından yama yapıldığını duyurdu.

"Şeytani" kod adlı güvenlik açığı, geçen yıl etkilenen şirketlere yaklaşan Halborn'daki güvenlik araştırmacıları tarafından keşfedildi. Etkilenen tarafların, son kullanıcılara verilen zararı sınırlamak amacıyla sorunu önceden çözmelerine izin vererek, şimdi bulgularını halka açtılar.

Metamask, xDEFI, Brave ve Phantom Etkilenen

Resmen CVE-2022-32969 olarak adlandırılan Demonic istismar, başlangıçta keşfetti Halborn tarafından Mayıs 2021'de yayınlandı. BIP39 anımsatıcılarını kullanan cüzdanları etkileyerek, kurtarma ifadelerinin kötü aktörler tarafından uzaktan veya güvenliği ihlal edilmiş cihazlar kullanılarak ele geçirilmesine izin vererek, sonuçta cüzdanın düşmanca ele geçirilmesine yol açtı.
Bununla birlikte, istismarın gerçekleşmesi için çok özel bir olay dizisine ihtiyacı vardı.

Başlangıç ​​olarak, bu sorun mobil cihazları etkilemedi. Yalnızca şifrelenmemiş masaüstü cihazları kullanan cüzdan sahipleri savunmasızdı ve güvenliği ihlal edilmiş bir cihazdan gizli kurtarma ifadesini içe aktarmak zorunda kalacaklardı. Son olarak, “Gizli Kurtarma İfadesini Göster” seçeneğinin kullanılması gerekirdi.

Halborn derhal ulaştı istismar tarafından tehlikede olduğu tespit edilen dört şirkete ve siyah şapka korsanları tarafından keşfedilmeden önce sorunu çözmek için gizlice çalışmaya başladı.

"Açıklığın ciddiyeti ve etkilenen kullanıcıların sayısı nedeniyle, teknik ayrıntılar, etkilenen cüzdan sağlayıcılarıyla iletişim kurmak için iyi niyetli bir çaba gösterilene kadar gizli tutuldu.

Cüzdan sağlayıcıları artık sorunu çözme ve kullanıcılarını güvenli kurtarma ifadelerine geçirme fırsatına sahip olduklarına göre Halborn, güvenlik açığı konusunda farkındalığı artırmak ve gelecekte benzerlerini önlemeye yardımcı olmak için ayrıntılı ayrıntılar sağlıyor.”

Sorun Çözüldü, Kanunsuzlar Ödüllendirildi

Metamask geliştiricisi Dan Finlay yayınlanan Sorunu ortadan kaldıran yamadan yararlanmak için kullanıcıları cüzdanın en son sürümüne güncellemeye çağıran bir blog yazısı. Finlay ayrıca genel olarak güvenliğe dikkat etmelerini ve cihazları her zaman şifreli tutmalarını istedi.

Blog gönderisi ayrıca, Metamask'ın önem derecesine bağlı olarak 50 bin ila 1 bin dolar arasında ödeme yapan hata ödül programının bir parçası olarak güvenlik açığının keşfedilmesi için Halborn'a 50 bin dolar ödeneceğini duyurdu.

Phantom da konuyla ilgili bir açıklama yaptı, teyit güvenlik açığı kullanıcıları için Nisan 2022'ye kadar düzeltildi. Şirket ayrıca, Halborn'un keşfinin arkasındaki uzman olan Oussama Amri'yi Phantom'un siber güvenlik ekibine davet etti.

İlgili tüm taraflar, ilgili kullanıcıları cüzdanın en son sürümüne yükselttiklerinden emin olmaya ve herhangi bir ek sorun için ilgili güvenlik ekiplerine ulaşmaya çağırdı.

Zaman Damgası:

Den fazla CryptoPotato