CDS Kripto Haberleri Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir
Kripto Haberleri

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir

Worldcoin hatası, herkesin Orb Operatörü kullanmasına izin verdi: CertiK.

196
Serious Worldcoin Bug: Anybody Could Assume Orb Operator Role

Kripto güvenlik firması CertiK kısa süre önce Worldcoin protokolünde, saldırganların doğrulama sürecini atlamasına ve gerekli gereksinimleri karşılamadan bir Orb operatörü olmasına izin veren bir güvenlik açığı keşfetti.

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir

Bu güvenlik açığı, herkesin meşru bir şirket olmadan, uygun kimlik doğrulamasından geçmeden veya bir inceleme görüşmesinden geçmeden Worldcoin Orb operatörü olmasına izin verebilirdi. CertiK, sorunu standart whitehat ifşası yoluyla Worldcoin‘e bildirdi ve projenin güvenlik ekibi güvenlik açığını derhal doğruladı ve bir düzeltme yayınladı. CertiK, düzeltmenin tehdidi etkili bir şekilde azalttığını doğruladı. Bulgunun ayrıntılarını ve güvenlik açığının gelecekte nasıl giderildiğini açıklamayı planlıyorlar.

Normal bir durumda, yalnızca Worldcoin’in katı kimlik doğrulama sürecinden geçen yasal işletmeler, kullanıcının iris bilgilerini toplayan bir Orb işlemi yürütebilir.

CertiK

İlginç bir şekilde, CertiK’in ifşası, Worldcoin‘in Nethermind ve Least Authority tarafından yürütülen güvenlik denetimleri hakkında bir rapor yayınlamasından sadece bir hafta sonra geldi. Nethermind denetimi, değerlendirme sırasında 26 öğe buldu; bunların 24’ü doğrulamadan sonra düzeltildi, biri hafifletildi ve biri kabul edildi. En Az Yetkili, Worldcoin’e göre üç sorun belirledi ve tümü çözülmüş veya planlanmış çözümleri olan altı öneri sundu.

Şu an itibariyle, hem CertiK hem de Worldcoin, Decrypt’in konuyla ilgili yorum taleplerine yanıt vermedi.

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir
Sources:decrypt.co

Leave a comment

Bir yanıt yazın

Related Articles

Sui Blockchain İlk Büyük Kesintiyle Karşı Karşıya: Ne Oldu ve Sırada Ne Var?

Sui blok zinciri ilk büyük kesintisiyle karşı karşıya - neler yaşandığını, token...

Bitcoin Fiyatı: MicroStrategy ve Kripto Hisse Senetlerindeki Dalgalanma

MicroStrategy, Bitcoin'in 98.000 $'ı aşan tarihi yükselişiyle tüm zamanların en yüksek seviyesine...

Mysten Labs, Sui Blockchain Kesintisini Çözdü: dApp’ler Yeniden Çalışmaya Başladı

Mysten Labs, Sui Blockchain Kesintisini Çözdü: dApp’ler Yeniden Çalışmaya Başladı

21 Kasım’da En İyi 3 Kripto: Ethereum ve Solana Direnişle Karşı Karşıya Kalırken Qubetics Yükseliyor

21 Kasım'da En İyi 3 Kripto: Ethereum ve Solana Direnişle Karşı Karşıya...