XRP Ledger, 100 milyarlık XRP sınırını tehdit eden açığı kapattı
Açık, defterin sabit arz korumalarını aşılabilir hale getirebilirdi. Ancak RippleX, istismar edildiğine dair kanıt bulmadı ve xrpld 3.4.1 sürümünde yamayı yayımladı.
Her Zipp hikayesi #BlockchainSecurity etiketiyle, en yenisi önce.
Açık, defterin sabit arz korumalarını aşılabilir hale getirebilirdi. Ancak RippleX, istismar edildiğine dair kanıt bulmadı ve xrpld 3.4.1 sürümünde yamayı yayımladı.
Kurtarma finansmanı için tutar veya ödeme takvimi açıklanmadı. Zano henüz uygunluk kurallarını ya da talep sürecini yayımlamadı.
Transferde doğrudan çekilen ETH ile USDT kullanılarak alınan ETH bir araya getirildi. Hacker’a ait olduğu belirlenen cüzdanda 1,23 milyon dolarlık değer toplandı.
Kayıp, protokol düzeyinde bir yetkilendirme açığını ortaya çıkarırken, 10 günlük kesinti ve atlanan 2024 denetimi bakım kodu ile acil durum kontrollerine ilişkin soru işaretleri yarattı.
Herkese açık defterler kalıcı kötücül yazılım koordinasyon katmanlarına dönüşüyor. Bu durum savunma ekiplerini yalnızca sunucuları kapatmaya değil, cüzdanları, akıllı sözleşmeleri ve RPC trafiğini de izlemeye zorluyor.
Risk Sepolia ile sınırlı, ancak kısalan inceleme süresi herhangi bir mainnet tarihi belirlenmeden önce istemci ekipleri üzerindeki baskıyı artırıyor.
Önerilen hamle, akıllı kontrat risk yönetimini kurumsal yatırımcıların zaten güvendiği piyasa altyapısına daha da yakınlaştırıyor.
Tehdit kontrol altına alındı ve kullanıcı fonları kullanılmadı, ancak yatırımlar, çekimler ve MANTRA işlemleri, olası aynı gün yeniden başlatma testi beklenirken dondurulmaya devam ediyor.
Güvenlik kayması aynı zamanda bir ölçekleme testi: cüzdan kullanıcı deneyimi ve imza birleştirme, hangi ekosistemlerin kullanıcıların maliyetini artırmadan daha güçlü koruma benimseyebileceğini belirleyebilir.
2027 bankacılık son tarihi, cüzdan tasarımını ve imza toplamayı Ethereum'un 40 kat imza-maliyet sorununun merkezine yerleştiriyor.
İmza tekrar kullanımına yol açmış olabilecek şüpheli bir doğrulayıcı kodlama hatası sonrası NIGHT %30'dan fazla düşerek rekor düşük seviyeye indi.
2027 hedefi, NSA'nın ulusal güvenlik takviminin üç yıl önüne düşüyor ve kuantum sonrası hazırlığı uzak bir hijyen meselesi olmaktan çıkarıp bir rekabet yarışına dönüştürüyor.
Ağ 3 Haziran saat 05:27 UTC'de 3.364.601 numaralı blokta dondu — normalde her 75 saniyede bir blok ekleyen bir zincirde dört saatten uzun bir duraklamayla birlikte, Zcash ekibinden henüz resmi bir açıklama gelmedi.
Zodiac gecikme modülündeki hata, saldırganın etkilenen Safe cüzdanlarından işlem göndermesine olanak tanıyor — bir hafta içinde modül tabanlı bir saldırının Gnosis yığınındaki fonları ikinci kez boşaltması.
Herhangi bir fon kaybı ya da geri alınan işlem yok, ancak $SUI haftalık bazda ~%19 düştü ve ağ, 2023'teki lansmanından bu yana üç büyük güvenilirlik arızası kaydetti — validatörler ve geliştiriciler için endişe verici bir örüntü.
Bir geliştirici, 2016 ICO akıllı sözleşmesinde yaklaşık dokuz yıl boyunca kilitli kalan yaklaşık 2 milyon doları…
CertiK'ye göre Nisan, son dört yılın DeFi istismarı açısından en kötü ayıydı; trilyonlarca TradFi sermayesini bekleten asıl kısım ise AI hızlandırmalı tempo, dolar rakamının kendisi değil…
Kriptografi değişimi işe yarıyor, ancak bölgeler arası yerel transfer TPS'si 4.973'ten 2.997'ye düşerken imzalar 110 byte'tan 2,5 KB'a şişti — ve darboğaz, doğrulayıcılar değil kullanıcı işlemleri.
Nisan, DeFi hack'leri açısından muhtemelen tarihin en kötü ayıydı — 295 milyon dolarlık Drift istismarı ve benzer büyüklükte bir KelpDAO saldırısı yaşanırken, State Street Consensus Miami'de rayların henüz hazır olmadığını söyledi…