질리카(ZIL) cüzdan uyarısıyla sarsıldı: ‘imza anahtarı’ riski fiyatlara yansıdı
질리ika(ZIL), Ledger cüzdan uygulamasında tespit edilen ‘güvenlik açığı’ uyarısının ardından sert baskı altında kaldı. Yalnızca ‘on-chain veriler’ üzerinden dahi bazı kullanıcıların ‘özel anahtarlarının’ ele geçirilebileceği yönündeki açıklamalar, ‘güvenlik’ endişesini hızla fiyatlara taşıdı.
Zilliqa ekibi, çarşamba günü X üzerinden yaptığı duyuruda, söz konusu zafiyet nedeniyle imza sürecinde öngörülebilir şekilde zayıflamış ‘ephemeral nonce’ üretilebileceğini belirtti. Bu durumun, potansiyel bir saldırganın bu veriyi kullanarak ‘imza sahibinin özel anahtarını geri hesaplayabilmesine’ kapı aralayabileceği vurgulandı. Proje, ‘geçici önlemlerin’ halihazırda devreye alındığını, Ledger ile birlikte hazırlanmakta olan ‘düzeltilmiş sürümün’ dağıtımı için teknik çalışmaların da son aşamaya geldiğini bildirdi.
Bu uyarı, Zilliqa’nın pazartesi günü büyük borsalara, Zilliqa(ZIL) yatırma-çekme işlemlerini geçici olarak durdurmaları yönünde talepte bulunmasının ardından geldi. O günkü açıklamada ekip, bir ‘soğuk cüzdandan’ henüz net büyüklüğü paylaşılmayan miktarda ZIL’in sızmasına yol açan bir ‘güvenlik açığını’ tespit ettiklerini söylemişti. ‘yorum: Soğuk cüzdanlardan fon çıkışı, genellikle sistemik veya ciddi güvenlik zafiyetlerine işaret ettiği için piyasada ekstra tedirginlik yaratır.’
Proje ekibi, özellikle Ledger cihazı üzerinden ‘yerel Zilliqa işlemlerine’ en az 5 kez imza atmış kullanıcıları “risk altında olabilecek grup” olarak tanımladı ve yeni duyurular gelene kadar ‘ek bir işlem veya fon taşıma adımı atmadan’ beklemeleri gerektiğini iletti. Buna karşılık, EVM uyumlu araçlar üzerinden ZIL transferi yapan kullanıcıların ise bu zafiyetten ‘etkilenmediği’ vurgulandı.
Fiyat tarafında baskı net şekilde görüldü. CoinMarketCap verilerine göre ZIL, son 24 saatte yaklaşık 1,5, son 1 haftada ise 17 civarında değer kaybetti ve haberin yazıldığı sırada 0,0024 dolar seviyesinin hemen üzerinde işlem gördü. ‘yorum: Oransal düşüş kısa vadede sınırlı görünse de, haftalık zayıflama piyasanın haber akışına duyarlı olduğunu gösteriyor.’
Yaşananlar, tek seferlik bir ‘uygulama hatasından’ öte, cüzdan güvenliği ve ‘on-chain imza mimarisi’ konusunda yeni bir uyarı sinyali olarak görülüyor. Özellikle Ledger gibi ‘donanım cüzdan’ kullanımının bile imza aşamasındaki zayıf noktalara karşı tam koruma sağlamadığının ortaya çıkması, Zilliqa’nın atacağı ‘takip adımları’ ile yeni uygulama sürümünün ne kadar hızlı ve şeffaf şekilde dağıtılacağına yönelik merakı artırmış durumda. Uzmanlar, hem Zilliqa(ZIL) ekosisteminin hem de benzer imza yapıları kullanan diğer projelerin, bu süreçten çıkarılacak dersler ışığında ‘güvenlik denetimlerini’ sıklaştırması gerektiğini vurguluyor.
Yorum 0