Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Ice Open Network’te veri sızıntısı: Eski iş ortağından kimlik ve 2FA bilgilerine yetkisiz erişim

Ice Open Network’te veri sızıntısı: Eski iş ortağından kimlik ve 2FA bilgilerine yetkisiz erişim / Tokenpost

İce Open Network(Ice Open Network), kimlik veritabanının sızdırıldığını doğrulayarak kullanıcı güvenini sarsan bir ‘güvenlik olayı’ ile gündeme geldi. Olayın, temel blokzincir altyapısına yönelik bir hack değil, dış hizmet sağlayıcısı üzerinden gerçekleşen ‘içeriden kötüye kullanım’ olduğu açıklansa da, kripto ekosistemindeki ‘üçüncü taraf’ güvenlik açıklarını yeniden tartışmaya açtı. ‘Ice Open Network’, ‘$ION’, ‘güvenlik’, ‘veri sızıntısı’ ve ‘kullanıcı bilgileri’ bu süreçte öne çıkan başlıklar oldu.

13’ünde (yerel saatle), Cointelegraph’a göre söz konusu sızıntı 15 Nisan’da meydana geldi. Dış sunuculara erişim yetkisi bulunan eski iş ortağı statüsündeki 4 kişi, kullanıcıların e-posta adresleri ile 2FA için kullanılan telefon numaraları gibi verileri izinsiz olarak kopyaladı. Ice Open Network, kendi ‘protokolü’, ‘cüzdanı’ ve ‘özel anahtarlarının’ etkilenmediğini, ayrıca halihazırda işletilen Online+(Online+) platformu ve ağ üzerindeki varlıkların da güvende olduğunu savundu. ‘Yorum’ Burada proje, olayın doğrudan bir zincir ya da akıllı kontrat açığı olmadığını vurgulayarak paniği sınırlamaya çalışıyor yorum. Şimdilik ‘doğrudan bir fon kaybı’ tespit edilmediği belirtiliyor.

Yine de ‘e-posta’, ‘telefon numarası’ ve kimlik ile ilişkilendirilebilecek diğer verilerin açığa çıkmış olma ihtimali, ‘kişisel veri güvenliği’ konusunda ciddi soru işaretleri doğurdu. Ekip, tüm kullanıcılara ‘iki aşamalı doğrulama(2FA)’ ayarlarını derhal gözden geçirme ve şüpheli etkinlikleri takip etme çağrısı yaptı. Şirket, İngiltere Bilgi Komiserliği’ne(ICO) resmi bildirimde bulunduğunu ve sorumlu kişiler hakkında ‘hukuki süreç’ başlattığını da açıkladı. 21’inde (yerel saatle) yapılması planlanan ‘teknik taşıma(migration)’ ise güvenlik katmanlarını güçlendirmeye yönelik bir adım olarak duyuruldu; ancak bu geçiş sırasında Online+ hizmetinde geçici aksamalar bekleniyor.

Saldırı haberi, aynı zamanda ‘$ION’ cephesindeki sert değer kayıpları ve yeniden yapılanma süreciyle çakıştı. $ION, 7 Nisan’da 0,003 dolar seviyesinden 0,00024 dolara düşerek yaklaşık %93 oranında geriledi. Yönetim, bu çöküşün ana sebebi olarak ‘uzun vadeli bir hizmet sağlayıcının yoğun token satışlarını’ gösterdi. Ardından aylık yaklaşık 1,8 milyon dolar düzeyindeki ‘operasyonel maliyetler’, yaklaşık 45 bin dolar seviyesine indirildi ve organizasyon, ‘çekirdek geliştirme ekibi’ merkezli daha yalın bir yapıya dönüştürüldü. ‘Yorum’ Bütçe küçültme ve ekip daraltma, topluluğun projeye olan güvenini yeniden kazanmak için atılan zorunlu, fakat riskli adımlar olarak da okunabilir yorum.

Sektör genelinde de ‘güvenlik riski’ tırmanıyor. 2026 Nisan ayı içinde tek başına çeşitli protokollerde tespit edilen kayıpların 600,6 milyon doları aştığı bildiriliyor. Ice Open Network’te yaşanan son ‘güvenlik olayı’, tekil bir projenin sorunu olmaktan öte, ‘dış kaynak kullanımı’, ‘hesap erişim yönetimi’ ve ‘üçüncü taraf servis güvenliği’nin ne kadar kritik olduğunu hatırlatan bir örnek haline geldi. Bu bağlamda ‘Ice Open Network’, ‘$ION’ ve benzeri projeler için, sadece zincir üstü teknolojinin değil, tüm ekosistemi çevreleyen üçüncü taraf altyapıların da sıkı denetim altında tutulması gerektiği yeniden vurgulanmış oldu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1