Rain, eski sürüm Solana(SOL) sözleşmelerini kullanan bir grup programda güvenlik açığı tespit etti ve ilgili programların yükseltmesini tamamladı.
Şirket, 29'unda (yerel saatle) resmi X hesabından yaptığı açıklamada, izleme sisteminin eski Solana sözleşmelerini kullanan az sayıda programı etkileyen bir güvenlik açığı tespit ettiğini duyurdu. Diğer programların bu durumdan etkilenmediği, söz konusu sorunun ise çözüldüğü belirtildi.
Olay, ödeme altyapısında kullanılan zincir üstü sözleşmelerin sürüm yönetimiyle olay müdahale sürecinin birlikte öne çıktığı bir örnek oldu. Rain, açığı tespit ettikten sonra olayın kapsamını belirlemek için soruşturma başlattı ve eski Solana sözleşmelerini kullanan tüm programları yükseltti.
Şirket, dışarıdan adli bilişim uzmanları görevlendirerek soruşturmayı sürdüreceğini, kolluk kuvvetleri ve ilgili düzenleyici kurumlarla iş birliği yapacağını açıkladı. Etkilenen kullanıcılara tam tazminat ödeneceği belirtilirken, tazminat sürecinin zaten başladığı ifade edildi.
Rain, stabilcoin ödeme altyapısı sunan bir şirket. Şirketin resmi teknik tanıtımında, USD Coin(USDC) başta olmak üzere stabilcoin ödemeleri, Visa üzerinden mutabakat ve çoklu zincir desteği öne çıkan özellikler arasında sayılıyor. TokenPost daha önce Rain'in Visa, Mastercard, Circle ve Solana Vakfı(Solana Foundation) gibi kurumların yer aldığı bir yapay zeka ajanı ödeme birliği kurduğunu duyurmuştu.
Söz konusu güvenlik açığının, Rain'in ödeme altyapısının tamamını değil, yalnızca eski Solana sözleşmelerini kullanan bazı programları kapsadığı belirtildi. Şirket, etkilenen programların adlarını, hasarın boyutunu, teknik nedeni ve tazminatın tamamlanacağı tarihi açıklamadı.
Güvenlik olaylarında yalnızca açığın kendisi değil, tespit sonrası müdahale hızı ve kullanıcı kaybının karşılanıp karşılanmadığı da tartışma konusu oluyor. Rain bu süreçte izleme, yükseltme, dış adli bilişim desteği, yetkili kurumlarla iş birliği ve tam tazminat taahhüdünü bir arada sundu.
Yorum 0