← Backethereum

Ledger, Ethereum Uygulamasındaki Güvenlik Açığı İddialarına Tepki Gösteriyor: "Korku Yapay Olarak Körükleniyor"

Team Coinnachrichten··📖 3 dk okuma·Hardware-CüzdanLedgerEthereum-UygulamasıGüvenlik AçığıŞitstormGüvenlik AraştırmacısıTestMakinesiSaldırı
Ledger, Ethereum Uygulamasındaki Güvenlik Açığı İddialarına Tepki Gösteriyor: "Korku Yapay Olarak Körükleniyor"📈 Ethereum (ETH) Fiyatı gör
[Adınız]
Fransız kripto donanım cüzdanı Ledger, Ethereum uygulamasında iddia edilen bir güvenlik açığı nedeniyle yeniden fırtınanın ortasında kaldı. TestMachine adlı platformun güvenlik araştırmacıları, şirketi sorumlu bir şekilde ele alınmayan kritik bir zafiyet konusunda suçluyor. Ancak Ledger boyun eğmek yerine, karşı atağa geçerek "korku tacirliği" ve belirsiz iletişim suçlamalarında bulunuyor.
Peki, tam olarak neler yaşandı?
TestMachine'in [tarih] tarihinde yayımlanan raporuna göre, Ledger cihazlarındaki Ethereum uygulamasında potansiyel olarak tehlikeli bir zafiyet bulunuyor. Araştırmacılar, saldırganların özel anahtarları veya işlem verilerini manipüle edebileceğini iddia ediyor. En tehlikeli olanıysa, saldırının Ledger Live yazılımının kurulu olduğu kullanıcı PC'sinden bile gerçekleştirilebileceği öne sürülüyor – oysa donanım cüzdanının kendisi güvenli kabul ediliyor.
Araştırmacılar, Ledger'a sorunu Kasım 2023'te bildirdiklerini, ancak aylarca süren baskı ve kamuoyunun dikkati sonrasında şirketin bir güncelleme yayınladığını belirtiyor. "Çok az, çok geç" klasik bir vaka mıydı?
Ledger'in karşı saldırısı: "Bu sorumsuzca bir açıklama!"
[ tarih ] tarihinde yayınlanan keskin bir açıklamada Ledger, suçlamaları şiddetle reddetti. Şirket, TestMachine'i "sorumluluk sahibi olmayan açıklama" yapmakla ve panik yaratmakla suçlayarak, araştırmacıları kendilerini öne çıkarmak için bilinçli bir şekilde korku yaymakla itham etti.
Açıklamada, "Bu zafiyetin pratikte kullanılabileceğine dair hiçbir kanıt bulunmamaktadır" denildi. Ledger, Ethereum uygulamasının düzenli güvenlik kontrollerinden geçtiğini ve bildirilen sorunların her zaman hızla çözüldüğünü vurguladı. Ancak özür dilemek yerine, açık bir duruş sergileyerek, araştırmacıların zafiyeti daha fazla dikkat çekmek için kasten belirsiz tanımladığını öne sürdü.
Ledger, TestMachine'in "kritik bir zafiyet" ifadesini kullanmasına rağmen, zafiyetin kullanılabilirliğini kanıtlayan çalışan bir kodu yayımlamamasını örnek gösterdi. Kullanıcılarda sadece güvensizlik yaratan bu belirsiz açıklamaların tam da Ledger'in araştırmacılara yönelttiği suçlama olduğun

Bybit Bybit'te kripto işlem – düşük ücretler

Global, secure and regulated platform.

Bybit hesabı aç →


u belirtti.
Burada yalan mı söyleniyor? Güvenilirlik sorusu
Bu olay önemli bir soruyu gündeme getiriyor: Güvenlik zafiyetleriyle nasıl başa çıkılmalı? Araştırmacıların baskı oluşturmak için zafiyetleri hemen kamuoyuyla paylaşması mı gerekiyor, yoksa Ledger gibi üreticilerin hata düzeltmesi için zamana ihtiyacı mı var?
Bazı uzmanlar bu durumda Ledger'ı destekleyerek, şirketlerin hata düzeltmesi için zamana ihtiyaç duyduğunu savunurken, diğerleri şirketin şeffaflık eksikliğine dikkat çekiyor. TestMachine, Ledger'ı kamuoyu baskısından sonra harekete geçmekle suçluyor – bir suçlamayı Ledger açıklamasında reddediyor. Şirket, gecikmenin "teknik zorluklardan" kaynaklandığını açıkladı.
Birçok donanım cüzdanını etkileyen bir sorun
Ledger'ın Ethereum uygulamasındaki tartışma yalnız bir vaka değil. Donanım cüzdanlarında yıllardır sürekli olarak güvenlik zafiyetleri ortaya çıkıyor. En bilinen örneklerden biri, 2020 yılında gerçekleşen Ledger tedarik zinciri saldırısıydı; bu saldırıda 272.000 kullanıcının verileri çalınmıştı.
Buna rağmen Ledger, "Your keys, your crypto" (Anahtarlarınız, kriptonuz) sloganıyla güvenlik vurgusunu sürdürüyor ve soğuk depolama çözümlerinin ne kadar güvenli olduğunu övmeye devam ediyor. Ancak bu tür olaylar, hiçbir sistemin saldırılara karşı tamamen bağışık olmadığını açıkça gösteriyor.
Güven artık yeni kripto para birimi
Sonuçta burada güven meselesi var. Ve bu, kripto dünyasında belki de en önemli para birimi. Kullanıcıların donanım cüzdanlarının gerçekten güvenli olduğuna güvenebilmesi gerekiyor. Eğer Ledger'ın güvenlik sorunlarını gizlediğine mi, yoksa TestMachine'ın sadece dikkat çekmek için panik yarattığına dair şüpheler oluşursa, bu herkes için bir sorun haline gelir.
Gerçek, bağımsız güvenlik denetimleri ve ek testler yapıldığında önümüzdeki haftalarda aydınlığa kavuşabilir. O zamana kadar kullanıcıların, kime güveneceklerine kendilerinin karar vermeleri ve şeffaflığı daha fazla sunan alternatif cüzdan çözümlerine yönelebilmeleri dışında bir seçenekleri bulunmuyor.
Bir şey kesin: Kripto para dünyasında güven her şey demek. Ve işte tam da güvenin bugün tehlikede olduğu.

📰 Devamını oku

→ Almanya, MiCA liderliğini pekiştiriyor: AB Kriptoya Yönelik Kayıt Sistemine Altı Yeni Banka Katıldı→ Almanya MiCA'da liderliğini pekiştiriyor – AB kayıtlarında altı yeni banka→ Term Finance, Manipüle Edinme Gücüyle 8,5 Milyon Dolarlık Hırsızlığa Uğradı – DeFi Protokoller için Bir Uyarı Çağı


📢 Bu makaleyi paylaş

X Facebook WhatsApp Telegram Reddit

💬 Yorumlar (0)

Henüz yorum yok.

📚 Weiterlesen

📖 What is Ethereum?🔍 ethereum🔍 gas-fee

📰 İlgili Makaleler

ethereum

Almanya, MiCA liderliğini pekiştiriyor: AB Kriptoya Yönelik Kayıt Sistemine Altı Yeni Banka Katıldı

ethereum

Almanya MiCA'da liderliğini pekiştiriyor – AB kayıtlarında altı yeni banka

ethereum

Term Finance, Manipüle Edinme Gücüyle 8,5 Milyon Dolarlık Hırsızlığa Uğradı – DeFi Protokoller için Bir Uyarı Çağı

📱 QR-Code