Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Ledger, Trezor'un Güvenlik Açığını Tespit Etti: İş Birliğiyle Çözüme Ulaşıldı

13 Mart Perşembe, 2025 07:23

Ledger, Trezor'un Güvenlik Açığını Tespit Etti: İş Birliğiyle Çözüme Ulaşıldı / Tokenpost

Donanım cüzdan üreticisi Ledger, rakibi Trezor'un güvenlik açığını tespit edip problemi çözmesine katkı sağladı.

Ledger'in açık kaynak araştırma ekibi 'Ledger Donjon', Trezor'un en yeni donanım cüzdan modelleri 'Safe 3' ve 'Safe 5'in mikrodenetleyicisinde şifreleme işlemlerinin halen yürütülebildiğini keşfetti. Bu durum, cihazların gelişmiş saldırılara karşı savunmasız kalabileceği endişesini doğurdu.

Bu tespit üzerine Trezor, vakit kaybetmeden güvenlik yamaları uygulayarak sorunu ortadan kaldırdı. Ledger'in baş teknoloji sorumlusu Charles Guillemet, Twitter(X) üzerinden yaptığı açıklamada "Kripto para ve dijital varlıkların yaygınlaşması için güvenlik seviyesini yükseltmek büyük önem taşıyor" diyerek iş birliğinin değerine vurgu yaptı.

Trezor, güvenliği artırmak amacıyla ‘Güvenli Eleman (Secure Elements)’ teknolojisini kullanarak kullanıcıların PIN kodlarını ve kripto varlıklarını koruma altına alıyor. Bu teknoloji, özellikle ‘gerilim atlatma (Voltage Glitching)’ gibi düşük maliyetli donanım saldırılarına karşı savunma sağlıyor. Ancak Ledger, söz konusu cihazların donanım yazılımı bütünlük doğrulama mekanizmasının aşılabileceğine dikkat çekti.

Trezor ilgili güvenlik açığını düzeltti ancak spesifik düzeltme yöntemleri hakkında ayrıntılı bilgi paylaşmadı. Bununla birlikte, şirket yaptığı resmi açıklamada "Kullanıcı varlıkları güvende ve ek bir işlem gerekmiyor" şeklinde bir güvence sundu.

Öte yandan, Ledger geçmişte güvenlik ihlalleriyle karşı karşıya kalmıştı. Aralık 2023'te Ledger'in bağlayıcı kütüphanesinde meydana gelen güvenlik açığı nedeniyle yaklaşık 484.000 dolar (yaklaşık 7 milyar won) değerinde kripto para çalındı. Haziran 2020'de ise bir hacker saldırısıyla 270.000'den fazla Ledger müşterisinin e-posta adresleri sızdırıldı.

Bu son iş birliği, rakip şirketlerin bile güvenlik tehditlerini açıkça paylaşarak kripto para sektörünün genel güvenlik seviyesini yükseltmeye çalıştığını gösteriyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1