CDS Kripto Haberleri Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir
Kripto Haberleri

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir

Worldcoin hatası, herkesin Orb Operatörü kullanmasına izin verdi: CertiK.

292
Serious Worldcoin Bug: Anybody Could Assume Orb Operator Role

Kripto güvenlik firması CertiK kısa süre önce Worldcoin protokolünde, saldırganların doğrulama sürecini atlamasına ve gerekli gereksinimleri karşılamadan bir Orb operatörü olmasına izin veren bir güvenlik açığı keşfetti.

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir

Bu güvenlik açığı, herkesin meşru bir şirket olmadan, uygun kimlik doğrulamasından geçmeden veya bir inceleme görüşmesinden geçmeden Worldcoin Orb operatörü olmasına izin verebilirdi. CertiK, sorunu standart whitehat ifşası yoluyla Worldcoin‘e bildirdi ve projenin güvenlik ekibi güvenlik açığını derhal doğruladı ve bir düzeltme yayınladı. CertiK, düzeltmenin tehdidi etkili bir şekilde azalttığını doğruladı. Bulgunun ayrıntılarını ve güvenlik açığının gelecekte nasıl giderildiğini açıklamayı planlıyorlar.

Normal bir durumda, yalnızca Worldcoin’in katı kimlik doğrulama sürecinden geçen yasal işletmeler, kullanıcının iris bilgilerini toplayan bir Orb işlemi yürütebilir.

CertiK

İlginç bir şekilde, CertiK’in ifşası, Worldcoin‘in Nethermind ve Least Authority tarafından yürütülen güvenlik denetimleri hakkında bir rapor yayınlamasından sadece bir hafta sonra geldi. Nethermind denetimi, değerlendirme sırasında 26 öğe buldu; bunların 24’ü doğrulamadan sonra düzeltildi, biri hafifletildi ve biri kabul edildi. En Az Yetkili, Worldcoin’e göre üç sorun belirledi ve tümü çözülmüş veya planlanmış çözümleri olan altı öneri sundu.

Şu an itibariyle, hem CertiK hem de Worldcoin, Decrypt’in konuyla ilgili yorum taleplerine yanıt vermedi.

Ciddi Bir Worldcoin Hatası: Herkes Orb Operatörü Rolünü Üstlenebilir
Sources:decrypt.co
Yazar
sevval

Şevval has been actively writing since 2022 and is a third-year mathematics student at Ankara University. Her interest in writing is shaped particularly around innovative technologies such as Web3, artificial intelligence, and blockchain. She closely follows developments in these fields and aims to convey complex topics to readers in a clear and engaging manner. She enjoys combining her mathematical knowledge with technology to create content and strives to raise awareness about the digital world of the future.

Leave a comment

Bir yanıt yazın

Related Articles

ABD Piyasası Düşüşe Geçiyor: Bitcoin Neden Koruma Aracı Olamıyor?

ABD hisse senedi piyasasında düşüş beklentisi artarken, bitcoin henüz geniş piyasa düşüşlerine...

X Platformu Dev Siber Saldırıya Uğradı! Erişim Sorunları Ne Zaman Çözülecek?

Elon Musk, X sosyal medya platformunun büyük bir siber saldırıya uğradığını ve...

En Kötü Ethereum Haftalık Çıkışı: Akıllı Yatırımcılar Dipten Satın mı Alıyor?

En kötü Ethereum haftalık çıkışı hakkında daha kapsamlı bilgi için lütfen CDS'i...

Sonraki Mega Bitcoin Rallisi: Monte Carlo Tahmini Piyasayı Alevlendirdi!

Sonraki mega Bitcoin rallisi ve BTC'nin mevcut fiyat görünümü hakkında daha kapsamlı...