OKX, CertiK'in Uyarısının Ardından iOS Uygulamasındaki Kritik Güvenlik Kusurunu Hızla Gideriyor
20 Aralık 2023
4 dk okuma
71 görüntülenme
Tanınmış blockchain güvenlik şirketi CertiK, OKX kullanıcılarına iOS uygulamalarını bir güvenlik açığı tespit ettikten sonra en son sürüme güncellemeleri konusunda bir uyarı yayınladı.
X'te (eski adıyla Twitter) yayınlanan güncellemeye göre CertiK, ilk olarak bu ayın başlarında OKX iOS Uygulamasında ciddi bir Uzaktan Kod Yürütme (RCE) güvenlik açığı keşfetti ve bildirdi.
Güncel olmayan sürümün kullanılmasının "hassas veriler ve kripto varlıkların potansiyel olarak tehlikeye atılması" riski oluşturduğunu belirten firma, OKX'in güncellenmiş bir sürümü yayınlayarak sorunu derhal çözdüğünü de sözlerine ekledi.
"Riskin etkisi konusunda şüphesi olan herkes için, güvenlik açığının bir saldırganın OKX iOS Uygulamasını tam olarak kontrol etmesine izin verdiğini gösteren güçlü kanıtlarımız var. Daha eski bir sürümü kullanmakta ısrar ederseniz varlıklarınızı kaybetme riskiyle karşı karşıya kalırsınız." OKX Yeni Güncellemedeki Güvenlik Açığı Çözüyor
OKX, iOS cüzdan uygulamasındaki CertiK tarafından işaretlenen güvenlik açığını ele alırken, bunu düzeltmek için ilgili güncellemeyi gerçekleştirdiğini doğruladı.
Kripto borsası, Çin sosyal medya sayfasında, hatanın üçüncü taraf bir uygulama servis sağlayıcısını etkilediğini söyledi ve kullanıcılara hiçbir varlığın kaybolmadığına dair güvence verdi.
OKX, hatanın kullanıcı varlıklarının güvenliği için bir tehdit oluşturmadığını öne sürerken, kullanıcılara iOS uygulamalarını derhal 6.45.0 sürümüne güncellemelerini ve güvenlik açığının başarıyla çözüldüğünü belirtti.
“Platform tarafından yapılan doğrulamanın ardından herhangi bir varlık veya bilgi kaybı bulunamadı. Şu anda bu sorun IOS 6.45.0 sürümünde giderilmiştir. APP güncellemesini mümkün olan en kısa sürede tamamlamanız önerilir. Lütfen varlıklarınızın güvenliğinin etkilenmeyeceğinden emin olun.” Play'deki Kötü Aktörler
CertiK'in OKX cüzdanında tespit ettiği güvenlik açığı, hızlı bir şekilde giderildiği için kullanıcılardan herhangi bir fonun çalınmasına neden olmadı. Ancak son aylarda kripto cüzdanları ve borsaları hedef alan bilgisayar korsanlarının artan eğiliminde görüldüğü gibi bu tür olaylar oldukça nadir görülüyor.
Daha önce bildirildiği gibi, kötü aktörler yalnızca Kasım ayında yaklaşık 363 milyon dolar değerinde dijital varlık çaldı; Poloniex 114 milyon dolarlık zararla listenin başında yer alırken, onu HTX (eski adıyla Huobi) ve zincirler arası köprü Heco'da 100 milyon dolarlık bir hırsızlık izledi.
TRM Labs tarafından hazırlanan bir rapora göre, kripto endüstrisi 2023'te hackleme hacminde bir düşüş yaşadı ve bir önceki yıla kıyasla %50'nin üzerinde bir azalmaya tanık oldu.
Araştırma, iyileştirilmiş güvenlik önlemlerinin, kolluk kuvvetlerinin eylemlerinin ve borsalar, cüzdan sağlayıcıları ve blockchain ağları ile daha fazla endüstri koordinasyonunun, hack hacimlerindeki düşüşe katkıda bulunduğunu vurguladı. ÖZEL TEKLİF (Sponsorlu) Binance Ücretsiz 100$ (Özel): Kayıt olmak ve Binance Vadeli İşlemlerin ilk ayında (şartlar) 100$ ücretsiz ve %10 indirimli ücretler almak için bu bağlantıyı kullanın.
Şunları da beğenebilirsiniz: OKX Dex, Ele Geçirilmiş Proxy Cüzdanları Yoluyla Saldırıya Uğradı OKX, Komainu ve CoinShares, Kurumsal Ayrılmış Varlık Ticareti için Güçlerini Birleştiriyor SlowMist, Sahte Skype Uygulamasıyla Bağlantılı Kripto Fon Hırsızlığını Ortaya Çıkardı Etiketler: Siber Güvenlik OKX