Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Tangem cüzdanında özel anahtar sızıntısı açığı patlak verdi, binlerce kullanıcının fon riski değerlendirme bekliyor

Kripto cüzdan sağlayıcısı Tangem, yakın zamanda mobil uygulamasında ciddi bir güvenlik açığı bulunduğunu kabul etti—kullanıcıların özel anahtarları cüzdan oluşturulurken yanlışlıkla uygulama günlüklerine kaydedildi ve bu günlükler destek ekibi tarafından erişilebiliyordu, hatta çalışanların e-posta ve destek sistemi üzerinden dışarı sızmış olabilirdi.

Olay Zaman Çizelgesi

29 Aralık: Reddit kullanıcısı u/areklanga bu açığı ilk kez ortaya çıkardı ve Tangem’in ilk raporlara yavaş tepki verdiğini, özel anahtarların birden fazla yerde saklanmış olabileceğini iddia etti.

30 Aralık: Tangem resmi olarak yanıt verdi, sorunun uygulama günlük işleme hatasından kaynaklandığını kabul etti, hatanın düzeltildiğini ve destek ekibine gönderilen tüm günlükler ile eklerin kalıcı olarak silindiğini açıkladı.

31 Aralık: Topluluk, Tangem’in herhangi bir resmi kanalda (Twitter/Discord/Telegram) duyuru yapmadığını fark etti ve bu durum güven krizi yarattı.

Etki Alanı ve Riskler

Etkilenen kullanıcılar belirli bir grubu oluşturuyor: Seed cümlesi oluşturduktan hemen sonra destek talebi gönderen kullanıcılar. Tangem, etkilenen kullanıcı sayısının “az” olduğunu belirtse de, kesin bir sayı paylaşmadı. Özel anahtarlar şu alanlarda ifşa olmuş olabilir:

  • Kullanıcıların e-posta geçmişi
  • Tangem çalışanlarının e-posta kutuları
  • Tangem destek takip sistemi

Topluluk Tepkisi

Kripto topluluğu, Tangem’in olay yönetimini eleştirdi:

  • Yanıtta gecikme: İlk ifşadan sonra doğrulama için 24 saatten fazla beklenmesi
  • Şeffaf olmayan iletişim: Resmi sosyal medyada uzun süre sessizlik, sadece geliştirici gönderileriyle yanıt verilmesi
  • Belirsiz rakamlar: Etkilenen kullanıcı ve fon miktarının açıklanmaması
  • Erken sansür: Bazı Reddit gönderilerinin gerekçesiz silinmesi

Güncel Tavsiyeler

Tangem, daha fazla veri sızıntısını önlemek için bir güncelleme yayınladı. Tüm kullanıcıların uygulamayı acilen güncellemesi gerekiyor, etkilenen kullanıcılarla ise doğrudan iletişime geçildi. Topluluk ise Tangem’in kapsamlı bir güvenlik denetimi yapmasını ve şeffaflığın artmasını talep ediyor.

Kritik sorun: Özel anahtarların uygulama günlüklerinde ne kadar süreyle kaldığı hâlâ net değil, bu nedenle ikincil sızdırma riski tamamen ortadan kalkmış değil.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)