"Inork ezin du kode perfektua idatzi", dio OneKey Amid Wallet Hack Row

  • OneKey-k 160+ herrialdetan ari da lanean, 5 kontinenteetan barne
  • Zorro gogorreko konpainia espezializatuak milioi bat erabiltzaile aktibo baino gehiago ditu   

Diru-zorroa pirateatzeko errenkadaren erdian, OneKey-k berriki adierazpen bat egin zuen eta iradoki zuen hardware-zorroetako bat segundo batean hackeatzea ahalbidetzen zuten firmwarearen akatsak konpondu dituela jakinarazi dutela. 

OneKey kripto-aktiboak eta NFTak eduki eta negoziatzeko eta norberaren kontuaren dinamika jarraitzeko plataforma da. Erraz erabiltzeko zorroak 166 herrialdetako ia milioi bat erabiltzaile ditu.  

Zifratu gabe, zibersegurtasuneko startup batek bideo bat argitaratu du, non OneKey Mini bat "irekitzeko" baimena ematen dien "ahultasun kritiko masiboa" ustiatzeko modu bat asmatu duten. 

Unciphered-en sortzailekide Eric Michaud-ek esan zuen gailua desmuntatu eta kodeketa sartuz OneKey Mini "fabrika modura" itzultzea eta segurtasun-pina albo batera utziz balizko erasotzaile bati baimena eman zion esaldi mnemoteknikoa kentzeko. zorroa.  

Ericek esan zuen: "PUZa eta elementu segurua dituzu. Elementu segurua zure kriptografia-gakoak gordetzen dituzun lekuan dago. Orain, komunikazioak normalean PUZaren, non prozesatzea egiten den, eta elementu seguruaren artean zifratzen dira.

Ericek gehitu zuen: “Beno, badirudi ez zela horretarako diseinatuta kasu honetan. Beraz, tresna bat jar dezakezu erdian komunikazioak kontrolatzen dituena, atzematea eta, ondoren, bere komandoak injektatzen dituena. 

Hala ere, 10ko otsailaren 2023eko Twitter-eko argitalpen batean, OneKey-k adierazi zuen jada konponduta zituela Unciphered-ek aurkitutako segurtasun-akatsak, eta OneKey-ren hardware-taldeak segurtasun bidea eguneratu zuen urte hasieran inori eragin gabe.     

OneKey-ren blogeko argitalpenak pribatutasunari eta hardware-zorroaren akatsei buruzko galdera asko erantzun zituen. Konpainiak esan duenez, "urtero hainbat segurtasun adabaki askatzen ditu hardware-zorroa gogortzeko, aurrerapena eta gardentasuna eguzkitan mantenduz". 

Onekey-k esan zuen: "Inork ezin du kode perfektua idatzi, eta Applek eta Google-k ere segurtasun adabaki ugari kaleratzen dituzte urtero beren gailuen segurtasuna bermatzeko".

Gainera, esan zuen: "erabiltzaileentzat onena zer den pentsatzen ari gara eta kode irekiaren eta segurtasunaren arteko oreka hobea lortzen". ehunekoa”.

Aktibo digitalen hackeo handienak urrian gertatu ziren, eta bigarren handiena 2022ko martxoan gertatu zen, 710 milioi dolar lapurtutako fondoekin. Gehienak Ronin zubiaren ustiapena eragin zuen, 625 milioi dolar.

PeckShield-en datuen arabera, hackeatu handiena 2022ko urrian gertatu zen BNB katearekin, eta 586 milioi dolar inguruko galerak eragin zituen.

Moola Market-ek 9.1 milioi dolar galdu zituen gutxi gorabehera, baina ikerketa eta berreskuratze prozesuaren ostean, komunitateak arrakastaz berreskuratu zuen galdutako funtsen % 93.1, eta Erasotzaileek gainerako kopurua akatsen sari gisa gorde zuten.  

Urriaren 12an, Mango Merkatuak adierazi zuen hack bat jasan zuela, hacker batek orakuluaren prezioan eragin zuelako eta likidezia kendu zuelako. Ia 100 milioi dolar sartu dira hackean.

Andrew Smith-en azken mezuak (guztiak ikusi)

Iturria: https://www.thecoinrepublic.com/2023/02/13/no-one-can-write-perfect-code-says-onekey-amid-wallet-hack-row/