Soğuk cüzdan üreticisi Ledger’ın Ether uygulamasında bir güvenlik açığının tespit edildiği ancak bu açığın yaklaşık 2 hafta önce kurum çalışanları tarafındna kapatıldığı belirtildi.
Ethereum uygulamasındaki “clear-signing” olarak bilinen özellikteki açık, yapay zeka destekli bir araştırma sayesinde şirket çalışanları tarafından bulundu ve düzeltildi.
Yanlış işlem onaylanabilirdi
“clear-signing” özelliği, bir işlem yapılırken detayların açık ve net şekilde kullanıcıya gösterilmesini sağlıyor. Eğer buradaki güvenlik açığı, bir hacker tarafından kullanılabilseydi, kullanıcı cihaz ekranında farklı bir işlem görürken, gerçekte ise bambaşka bir işlem hayata geçebilirdi. Bu da fonların kaybedilmesiyle sonuçlanabilirdi.
CTO açıkladı: Sorun yok, FUD yapılıyor
Ledger’ın yazılım güvenliğinden sorumlu yöneticisi olan Charles Guillemet ise X üzerinden hatayı kabul etti ancak şu anda hiçbir sorun olmadığını dile getirdi:
“Ethereum uygulamasındaki bazı ‘clear-signing’ akışlarında bir yazılım hatası bulundu. Bu hata Ledger’ın kendi güvenlik ekibi tarafından tespit edildi. Hata 2 hafta önce düzeltildi. Eğer Ledger uygulamanızı güncellerseniz bu hata sizi etkilemeyecektir. Konuyla ilgili özellikle bir akıllı kontrat güvenlik şirketi açıklamalar yapıyor ve insanları korkutuyor. Hata hala devam ediyor gibi yorumlar yapıyorlar. FUD yaratıyorlar. Ama hata düzeltildi. Artık yapay zeka sayesinde hataları, kullanıcılar etkilenmeden daha hızlı bulabiliyoruz”