לעבן פּראָטאָקאָל דיסקלאָוזד בייַטל בריטש וואָס קען האָבן יקספּאָוזד פּריוואַט קיז

אין קורצן

  • נעאַר פּראָטאָקאָל דיסקלאָוזד די וואָך אַז עס דיסקאַווערד אַ וואַלנעראַביליטי פון בייַטל אין יוני וואָס קען האָבן יקספּאָוזד די זוימען פראַסעס פון יוזערז.
  • די אַרויסגעבן איז ריפּאָרטאַדלי פאַרפעסטיקט אין יוני, אָבער בלויז גילוי צו דעם ציבור די וואָך.

בלאָקטשיין נעץ לעבן פּראָטאָקאָל האט דיסקלאָוזד אַ זיכערהייט בריטש וואָס איז דיסקאַווערד אין יוני, וואָס קען האָבן ריזאַלטיד אין אַ דריט-פּאַרטיי דינסט צו באַקומען אַקסעס צו די זוימען פראַסעס פֿאַר באַניצער וואָלאַץ.

לעבן שערד אַ בלאָג פּאָסטן אויף דאנערשטאג וועגן די בריטש, וואָס איז געווען געמאלדן צו די מאַנשאַפֿט אויף יוני 6 דורך זיכערהייט פירמע Hacxyk. אין דער צייט, די פּלאַטפאָרמע לאָזן יוזערז שטעלן אַן E- בריוו אַדרעס אָדער טעלעפאָן נומער ווי אַ אָפּזוך אָפּציע פֿאַר אַ לעבן וואַללעט, וואָס אַלאַוז זיי צו באַקומען אַקסעס צו אַ בייַטל דורך E- בריוו אָדער SMS.

אָבער, די אָפּזוך סיסטעם פּאַטענטשאַלי יקספּאָוזד ניצערס 'זוימען פראַסעס - די פּריוואַט שליסלען געניצט צו צוריקקריגן אַקסעס צו אַ קריפּטאָ בייַטל - אין דעם פּראָצעס. לויט אַ טוועעט פאָדעם פֿון Hacxyk, ניצן די E- בריוו אָפּזוך אָפּציע וואָלט רינען די זוימען פראַזע צו אַ ספּעציפיש דריט פּאַרטיי, די אַנאַליטיקס פּלאַטפאָרמע מיקספּאַנעל.

"דאָס אַלאַוז ווער עס יז מיט אַקסעס צו [די] מיקספּאַנעל אַקסעס קלאָץ, אָדער די מיקספּאַנעל חשבון באַזיצער (למשל לעבן דעווס) צו האָבן אַקסעס צו אַלעמען וואס האט קליקט אויף די לינק אין די אָפּזוך E- בריוו," Hacxyk טוועעטעד. "א מסתּמא סצענאַר וואָלט זיין [אַז] די מיקספּאַנעל באַזיצער ס חשבון איז קאַמפּראַמייזד."

נעאר האט געזאגט אז עס האט געלייזט דעם פראבלעם אין דעם טאג וואס עס איז באריכטעט געווארן, אויסגעמעקט די אויסגעליקטע אינפארמאציע, און אידענטיפיצירט ווער עס מעג האבן צוטריט דערויף. Hacxyk איז אויך באַצאָלט אַ זשוק ברייטהאַרציקייט פֿאַר דיסקאַווערד די בריטש. אָבער, די זיכערהייט אינצידענט איז משמעות נישט אנטפלעקט געווארן צו דעם ציבור ביז Hacxyk האט דאָס אויף מיטוואך דורך טוויטטער.

Hacxyk שערד די Near בריטש ווייַל פון זיין טעכניש ענלעכקייט צו די וואָך סאָלאַנאַ בייַטל כאַק. אין די פאַל פון סאָלאַנאַ, אַ רירעוודיק בייַטל גערופן סלאָפּע האט אַ וואַלנעראַביליטי וואָס ינייבאַלד די פּריוואַט שליסלען פון יוזערז צו זיין אַקסעסט דורך פּאָטענציעל אַטאַקערז.

לעסאָף, קימאַט $ 6 ווערט פון קריפּטאָקוררענסי און טאָקענס איז סוויפּט פון מער ווי 10,500 יינציק סאָלאַנאַ וואָלאַץ, לויט דערהייַנטיקט דאַטן פון בלאָקטשיין Explorer סאָלסקאַן.

לעבן ריפּאָרץ אַז זיין אַרויסגעבן איז כאַנדאַלד איידער קיין שעדיקן איז געווען געטאן צו די וואָלאַץ פון די באַניצער. "בייז צו טאָג, מיר האָבן געפֿונען קיין ינדיקאַטאָרס פון קאָמפּראָמיס שייַכות צו די אַקסאַדענטאַל זאַמלונג פון די דאַטן, און מיר האָבן קיין סיבה צו גלויבן אַז די דאַטן בלייַבט ערגעץ," נייער ס פּאָסטן לייענט.

נאָך, נעאַר רעקאַמענדז אַז קיין יוזערז וואָס פריער ענייבאַלד די E- בריוו אָדער SMS אָפּזוך אָפּציע דרייען די שליסלען אַטאַטשט צו זייער בייַטל, און דיסייבאַל די אָפּזוך אָפּציע. נאָענט איז ניט מער לאָזן נייַ-באשאפן וואָלאַץ נוצן די E- בריוו אָדער SMS אָפּזוך אָפּציע.

האַקסיק, דערווייל, רעקאַמענדז אַז ווער עס יז וואָס פריער אויסגעקליבן די E- בריוו אָפּזוך אָפּציע אַריבערפירן זייער אַסעץ צו אַ נייַ בייַטל, נאָר צו זיין זיכער.

די NEAR טאָקען איז אַרויף מיט קימאַט 15% אין די לעצטע 24 שעה אין אַ קראַנט פּרייַז פון $ 5.13 פּער סימען, לויט קאָינגעקקאָ. די ברייט קריפּטאָ מאַרק איז בלויז אַרויף צו 2% בעשאַס דעם שפּאַן.

בלייבן אויף שפּיץ פון קריפּטאָ נייַעס, באַקומען טעגלעך דערהייַנטיקונגען אין דיין ינבאָקס.

מקור: https://decrypt.co/106819/near-protocol-wallet-breach-exposed-private-keys