Author

Topic: Trust wallet'ın web browser uzantısında güvenlik açığı varmış (Read 148 times)

legendary
Activity: 2632
Merit: 1333
Son dönemlerde her proje kendi walletlerini üretip kullanıma sunuyor. Gerçekten alsığınız bir malı nerede tutarsanız güvende olacağı konusu hep sorun oluyor. Soguk cüzdan al bu seferde aldıgın coini desteklemiyorsa yine sorun. Ama esas sorun kullanılan cüzdanların güncel olup olmaması. Bekleyince güncelleme almış olan cüzdanlardan uzak kalıp kontrol etmeyince açığı keşfedenlere gün doğuyor.

Bu desteklememe durumunu ben bizzat yaşadım, aldığım ilk donanım cüzdanı Digital Bitbox'un ilk versiyonu idi ama desteklediği sadece Bitcoin, Erc20'lerdi, sonradan ayıp olmasın diye bir de Litecoin eklediler. Üstelik biraz daha gelişmişi olan 2.0'ı çıkartınca 50 yıl chip ömrü vaadiyle sattıkları ilk versiyondan destek (herhangi bir geliştirme olmayacağı anlamında) çektiler.


@bobita hocam bende soğuk cüzdan olarak safepall kullanıyorum. Adamlar şimdilik teknik destek veriyorlar. Gerçi şimdiye kadar bir sorunum olmadı. İlk aldığım zamandan geri sürekli güncelleme geliyor. Her güncelleme ile hem yeni coinleri hem de ihtiyaç duyabileceğiniz bir coini farklı networklere aktarma için kullanabileceğiniz köprüler ekleniyor.

Safepal bende de var, hevesle aldım ama onda da söyle bir büyük sorun yaşadım, tuttuğum bir Solana tokenından küçük bir miktar ve yine fee için de küçük bir miktar Sol deneme/kontrol amaçlı gönderdim, gitme kısmı sıkıntısız oldu ama geri çekmek istediğimde sürekli hata verdi, hatayı internette arattım, başka yaşayanlar da var ama doğru dürüst bir çözüm bulan yok. Tam hatırlamıyorum ama bir hafta, on günlük bir süre her Allahın günü defalarca deneyerek işlemi gerçekleştirmeye çalıştım, en sonunda hata vermeden gitti, neyse ki pimpirikli davranıp önce üç beş dolarlık deneme yapmışım. Telefondaki yazılım, cüzdan firmware vb hepsi günceldi.
O zamandan beri güvenemiyorum, elimde duruyor.
hero member
Activity: 1204
Merit: 623
Son dönemlerde her proje kendi walletlerini üretip kullanıma sunuyor. Gerçekten alsığınız bir malı nerede tutarsanız güvende olacağı konusu hep sorun oluyor. Soguk cüzdan al bu seferde aldıgın coini desteklemiyorsa yine sorun. Ama esas sorun kullanılan cüzdanların güncel olup olmaması. Bekleyince güncelleme almış olan cüzdanlardan uzak kalıp kontrol etmeyince açığı keşfedenlere gün doğuyor.

Bu desteklememe durumunu ben bizzat yaşadım, aldığım ilk donanım cüzdanı Digital Bitbox'un ilk versiyonu idi ama desteklediği sadece Bitcoin, Erc20'lerdi, sonradan ayıp olmasın diye bir de Litecoin eklediler. Üstelik biraz daha gelişmişi olan 2.0'ı çıkartınca 50 yıl chip ömrü vaadiyle sattıkları ilk versiyondan destek (herhangi bir geliştirme olmayacağı anlamında) çektiler.


@bobita hocam bende soğuk cüzdan olarak safepall kullanıyorum. Adamlar şimdilik teknik destek veriyorlar. Gerçi şimdiye kadar bir sorunum olmadı. İlk aldığım zamandan geri sürekli güncelleme geliyor. Her güncelleme ile hem yeni coinleri hem de ihtiyaç duyabileceğiniz bir coini farklı networklere aktarma için kullanabileceğiniz köprüler ekleniyor.
legendary
Activity: 2632
Merit: 1333
Son dönemlerde her proje kendi walletlerini üretip kullanıma sunuyor. Gerçekten alsığınız bir malı nerede tutarsanız güvende olacağı konusu hep sorun oluyor. Soguk cüzdan al bu seferde aldıgın coini desteklemiyorsa yine sorun. Ama esas sorun kullanılan cüzdanların güncel olup olmaması. Bekleyince güncelleme almış olan cüzdanlardan uzak kalıp kontrol etmeyince açığı keşfedenlere gün doğuyor.

Bu desteklememe durumunu ben bizzat yaşadım, aldığım ilk donanım cüzdanı Digital Bitbox'un ilk versiyonu idi ama desteklediği sadece Bitcoin, Erc20'lerdi, sonradan ayıp olmasın diye bir de Litecoin eklediler. Üstelik biraz daha gelişmişi olan 2.0'ı çıkartınca 50 yıl chip ömrü vaadiyle sattıkları ilk versiyondan destek (herhangi bir geliştirme olmayacağı anlamında) çektiler.
hero member
Activity: 1204
Merit: 623
Son dönemlerde her proje kendi walletlerini üretip kullanıma sunuyor. Gerçekten alsığınız bir malı nerede tutarsanız güvende olacağı konusu hep sorun oluyor. Soguk cüzdan al bu seferde aldıgın coini desteklemiyorsa yine sorun. Ama esas sorun kullanılan cüzdanların güncel olup olmaması. Bekleyince güncelleme almış olan cüzdanlardan uzak kalıp kontrol etmeyince açığı keşfedenlere gün doğuyor.
legendary
Activity: 2632
Merit: 1333
Bu açıktan hala insanlar para kaybediyor, şikayetvar üzerinde birçok benzeri mesaj var.
milyonlarca dolar kayıp olmalı , bundan nasıl korunacağını bilen kaç kişi var,  binance mağdurlara ödeme yapacağını söylemiş ama yine de itibar açısından kötü ayrıca bütün müşterilerin haberi yok belli ki , mail atmak yetmez telefonla aramak lazım ama onu da yapacaklarını sanmam.
Ledger skandalı ardından trust ta gelince artık borsalar gibi soğuk cüzdanlar da güvenli kale imajlarını yitiriyor.

Bu ekosistemdeki en önemli araçlardan birisi cüzdanlar ama özellikle son dönemde aceleyle ve özensiz ortaya sürülmüş bir çok cüzdan sürülüyor piyasa. Sadece multiwallet tarafında değil farklı zincirler için üretilmiş cüzdanlarda da benzer sorunlar var. En son hatırladıklarımdan birisi Myalgo açıktan dolayı cüzdanı kullananların bakiyeleri boşaltıldı. Şimdi de cüzdanı piyasadan çekmeyi düşündükleri için duyuru yapmışlar içerisinde malınız varsa boşaltın diye.

Kimse kusura bakmasın ama tam da aynı nedenden, yani "bir çok cüzdan" olmasından dolayı kendisini kanıtlamış, belirli bir süredir kullanımda olan veya yeni olsa bile arka planı çok güçlü (şirket, ekip, deneyim vb) cüzdanlar dışında maceraya atılan birisi olabilecekler konusunda sonrasında dövünmemeli.
Cüzdan bu ya hepi topu, güvenilir olanı kullanın işte, tipi mi var da hoşuna gitmedi, ya da pantolonunla mı uyumsuz oldu, ne gerek var riskli işler yapmaya?
Evet, konunun ana fikri güvenilir bilinen bir cüzdanla ilgili, yazdıklarım çelişkili gibi görünüyor ama değil, aksine destekliyor: Güvenilir bilinenlerde bile bu tarz beklenmedik problemler yaşanabiliyorken, diğerlerine hiç bulaşmamak lazım.
legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks
Bu açıktan hala insanlar para kaybediyor, şikayetvar üzerinde birçok benzeri mesaj var.
milyonlarca dolar kayıp olmalı , bundan nasıl korunacağını bilen kaç kişi var,  binance mağdurlara ödeme yapacağını söylemiş ama yine de itibar açısından kötü ayrıca bütün müşterilerin haberi yok belli ki , mail atmak yetmez telefonla aramak lazım ama onu da yapacaklarını sanmam.
Ledger skandalı ardından trust ta gelince artık borsalar gibi soğuk cüzdanlar da güvenli kale imajlarını yitiriyor.

Bu ekosistemdeki en önemli araçlardan birisi cüzdanlar ama özellikle son dönemde aceleyle ve özensiz ortaya sürülmüş bir çok cüzdan sürülüyor piyasa. Sadece multiwallet tarafında değil farklı zincirler için üretilmiş cüzdanlarda da benzer sorunlar var. En son hatırladıklarımdan birisi Myalgo açıktan dolayı cüzdanı kullananların bakiyeleri boşaltıldı. Şimdi de cüzdanı piyasadan çekmeyi düşündükleri için duyuru yapmışlar içerisinde malınız varsa boşaltın diye.
legendary
Activity: 1877
Merit: 1396
The Last Cryptocoin Burner
Bu açıktan hala insanlar para kaybediyor, şikayetvar üzerinde birçok benzeri mesaj var.
milyonlarca dolar kayıp olmalı , bundan nasıl korunacağını bilen kaç kişi var,  binance mağdurlara ödeme yapacağını söylemiş ama yine de itibar açısından kötü ayrıca bütün müşterilerin haberi yok belli ki , mail atmak yetmez telefonla aramak lazım ama onu da yapacaklarını sanmam.
Ledger skandalı ardından trust ta gelince artık borsalar gibi soğuk cüzdanlar da güvenli kale imajlarını yitiriyor.
member
Activity: 77
Merit: 11
forumdaki başka bir başlıkta da trust wallet'de 200-300 bin dolarlık gibi bir açık belirlendi tarzı bir şey yazıyordu. bu cüzdanlar en sonunda hepimizin canını yakacak ama ne zaman? sonuçta son kullanıcı olarak elimizden geldiği kadar tedbirli davransak da anlayamadığımız bazı noktalar oluyor. en iyisi piyasadan tamamen çekilmek:))

Bu tarz online yazılımlar kullanmamak gerekiyor. 4-5 sene önce sık kullandığım MEV wallet larıma şimdi baktığımda hepsinde blockchainbandit küsüratları çekmiş. öyleki deneme için deploy ettiğim contractlardaki saçma tokenları bile çekmiş Smiley yok şöyle destekleniyor yok fonlanıyor yok team felan hikaye. günün sonunda kesinlikle biri el atıyor bunlara
legendary
Activity: 2408
Merit: 1478
alex
forumdaki başka bir başlıkta da trust wallet'de 200-300 bin dolarlık gibi bir açık belirlendi tarzı bir şey yazıyordu. bu cüzdanlar en sonunda hepimizin canını yakacak ama ne zaman? sonuçta son kullanıcı olarak elimizden geldiği kadar tedbirli davransak da anlayamadığımız bazı noktalar oluyor. en iyisi piyasadan tamamen çekilmek:))
legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks

Cüzdanı güncellemek yetmez yeni bir seed oluşturup tüm varlıklarını yeni seed ile oluşturdukları cüzdanlara aktarmaları gerekir. Çünkü açık kullandıkları seed oluşturma kombinasyon mekanizması ile ilgili. İlgili tarihler içerisinde oluşturulmamış olsa bile ne olur ne olmaz trust wallet ile oluşturulmuş tüm seedleri terk etmek daha iyi bir çözüm çünkü karşılaştıkları problem daha önceden bilinen bir problem ve yeterince araştırmadan tercihlerde bulunmuşlar.
legendary
Activity: 2100
Merit: 1452
Quote
Popüler kripto para cüzdanı uygulamalarından Trust Wallet, bir güvenlik açığının tespit edildiğini duyurdu. Projenin resmi hesaplarından yapılan duyuruda, 14 Kasım ile 23 Kasım 2022 tarihleri arasında tarayıcı uzantısı aracılığıyla oluşturulan cüzdanlarda, WebAssembly (WASM) temelli bir açığın tespit edildiği açıklandı.


https://tr.beincrypto.com/trust-wallet-guvenlik-aciginin-cozuldugunu-duyurdu/

trust wallet kullanıyorsanız güncelleyin.
Jump to: