Shiba Inu(SHIB) sahiplerine, beklenmedik cüzdan onayı ve işlem imzalama taleplerine karşı dikkatli olmaları yönünde bir güvenlik uyarısı yapıldı. Uyarı, Shiba Inu protokolünde yaşanan bir arızayla değil, kullanıcıların cüzdan işlemleri sırasında karşılaşabileceği 'phishing' (oltalama) riskiyle ilgili.
12'sinde (yerel saatle) U.Today'in haberine göre, SHIB yakım verilerini takip eden Shibburn, token sahiplerine beklenmedik cüzdan taleplerini görmezden gelmemeleri gerektiğini bildirdi. Bir onay ya da işlem imzalama talebi ekrana geldiğinde önce token türünün, verilecek yetkinin kapsamının ve talebin bağlı olduğu sitenin kontrol edilmesi gerektiği belirtildi.
Cüzdan onay talepleri, merkeziyetsiz uygulamaların ya da akıllı sözleşmelerin kullanıcının token'larını işleme koyabilmesi için yetki istediği adımlar. Talep onaylandığında, belirlenen kapsam dahilinde token'lara erişim veya transfer imkanı doğabiliyor; bu yüzden imzalamadan önce içeriğin dikkatle okunması öneriliyor.
Shibburn ayrı bir duyurusunda, 'seed ifadesi' ve özel anahtarın hiçbir kişiyle paylaşılmaması gerektiğinin altını çizdi. Kuruma göre resmi destek ekipleri, cüzdan kurtarma ya da varlık transferi için bu bilgileri asla talep etmiyor.
Seed ifadesi, cüzdanı yeniden oluşturmak için kullanılan kelime dizisi; özel anahtar ise işlem imzalamak ve varlıkları kontrol etmek için gerekli bilgi. İkisinden birinin ele geçirilmesi, üçüncü bir kişinin cüzdanın kontrolünü almasına yol açabiliyor.
Bu uyarı, Shiba Inu'nun kendisinde bir güvenlik açığı veya hack yaşandığı anlamına gelmiyor. Asıl mesele, kullanıcının cüzdanını hangi siteye bağladığı ve hangi yetkiye, hangi işleme imza attığı.
MyEtherWallet, kendi kontrolündeki (non-custodial) cüzdanlarda varlık kaybının başlıca iki yolu olarak anahtar ve seed ifadesi sızıntısını ile kötü amaçlı sözleşmelerle etkileşimi gösteriyor. Polkadot(DOT) belgelerinde de seed ifadesinin ve yedek dosyalarının paylaşılmaması gerektiği belirtiliyor.
Kendi kontrolündeki cüzdanlarda özel anahtar ve kurtarma bilgisi doğrudan kullanıcı tarafından yönetiliyor. Hizmet sağlayıcı bu bilgileri kullanıcı adına saklamadığından, oltalama ekranına bilgi girmek ya da kötü niyetli bir talebi imzalamak durumunda kayıp riskini doğrudan kullanıcı üstleniyor.
Frame belgelerinde token onayı, dApp yetkilendirmesi ve işlem doğrulaması cüzdan talepleri arasında sayılıyor. Alışılmadık bir talep geldiğinde bağlı olunan alan adının ve talebin içeriğinin yeniden kontrol edilmesi, yazım hatası içeren sitelere ve özel mesaj yoluyla gelen destek bağlantılarına karşı temkinli olunması gerekiyor.
Adres zehirlenmesi (address poisoning) ve sahte cüzdan hata uyarıları da Shiba Inu topluluğunda tekrar tekrar dile getirilen yöntemler arasında. Adres zehirlenmesinde, gerçek adrese benzeyen bir adres işlem geçmişine bırakılarak kullanıcının transfer sırasında yanlış adresi kopyalaması hedefleniyor.
Gerçek bir güncelleme veya destek süreci gibi gösterilen bildirimler de kullanıcının cüzdan bilgilerini ele geçirmek için kullanılabiliyor; bu nedenle dikkatli olunması gerekiyor.
Güvenlik uyarısıyla birlikte yakım verileri de paylaşıldı. Haberin yayınlandığı sırada son 24 saatlik yakım miktarı 2 milyon 604 bin 774 SHIB olarak açıklandı, günlük yakım oranı ise yüzde 8,74 geriledi.
Son 7 günlük yakım miktarının 48 milyon 520 bin SHIB, son 30 günlük yakım miktarının ise 3 milyar 350 milyon SHIB olduğu belirtildi. Toplam yakım miktarı 410 trilyon 843 milyar 710 milyon 471 bin 6 bin 903 SHIB, yakım işlemi sayısı ise 21 bin 530 olarak kaydedildi.
Yakım verileri, sorgulama anına göre değişen anlık toplamlar. Shiba Inu'nun yakım miktarı dolaşımdaki arzla karşılaştırıldığında, kısa vadeli yakım rakamlarının tek başına piyasa yönü hakkında fikir vermediği görülüyor.
Yakım miktarı ile cüzdan güvenliği uyarısı birbirinden bağımsız konular. Yakım miktarındaki değişim oltalama riskini azaltmıyor ya da fiyat yönünü belirlemiyor; bu duyuru, onay ve imza vermeden önce talebin içeriğinin kontrol edilmesine yönelik bir kullanıcı güvenliği hatırlatması niteliğinde.
Yorum 0