300’den fazla madeni parayı ve jetonu destekleyen bir kripto cüzdanı olan Atomic Wallet’ta tutulan fonlar, Least Authority tarafından yürütülen kapsamlı bir güvenlik denetimine göre risk altında olabilir. .
Daha fazlasını okuyun: İlk Kripto Cüzdanınız: Nasıl Kullanılır ve Neden Birine İhtiyacınız Var
Least, Atomic Wallet kullanıcılarını cüzdanın sistem tasarımında keşfettiklerini iddia ettikleri güvenlik açıklarıyla ilişkili potansiyel riskler konusunda uyarmak için bir blog yazısı yayınladı.
Sorumlu ifşa
Least ilk önce incelemek üzere işe alındı Atomic’in sistem tasarımı ve buna karşılık gelen çekirdek, masaüstü ve mobil kodlu uygulamaları 2021 başlarında.
Araştırma ekibi, cüzdanın kendilerine Kasım ayındaki güncellemelerini ve iyileştirmelerini belirten bir yanıt gönderdiğini belirtti. Ancak, Atomic’in iyileştirme taahhütlerini kontrol ettikten sonra, Least, “önemli sayıda sorun ve önerinin hala çözülmemiş durumda…”
olduğunu keşfetti. Least’e göre, olağanüstü güvenlik sorunlarını çözmek için Atomic ile çalışma girişimleri başarısız oldu.
Şimdi, sorumlu açıklama prosedürlerini takip ettikten 10 ay sonra, Least, Atomic kullanıcılarını ilişkili potansiyel riskler konusunda uyarmada bir sonraki adımı atıyor. keşfettiklerini iddia ettikleri güvenlik açıklarıyla birlikte. Güvenlik ekibi, kötü niyetli aktörlerin nihai rapordaki bilgilere göre hareket etmesini önlemek amacıyla bulgularının daha ince ayrıntılarını açıklamıyor.
“Ayrıntılar vermeden önemli güvenlik açıklarının varlığının bu şekilde ifşa edilmesinin, kullanıcıları daha fazla riske sokmadan uygun şekilde uyarmaya yardımcı olacağını umuyoruz. risk,” blog yazısı belirtiyor.
Bugün, Least Authority’nin, 2011’de kuruluşundan bu yana ilk kez, kamuoyunu çözümlenmemiş güvenlik sorunlarına karşı uyarmak için bu adımı attığını gösteriyor. bir müşterinin ürünü.
Atom Cüzdanındaki Güvenlik Açıkları
Least şunları kaydetti: Atomic Wallet’ın en son denetimlerinde olağanüstü güvenlik açıkları:
-
mevcut kullanıcılar çeşitli saldırılara karşı savunmasızdır. özellikle kriptografinin mevcut kullanımı ve uygulanması nedeniyle, kullanıcı fonlarının toplam kaybına yol açabilir;
-
cüzdan sistemi tasarımı ve geliştirme standartlarına ve en iyi uygulamalara bağlılık eksikliği;
-
sağlam proje belgelerinin olmaması;
-
Elektron’un yanlış kullanımı, potansiyel güvenlik açıkları ve uygulama hatalarının yanı sıra güncel olmayan ve bakımı yapılmayan bağımlılıklar riskinin artmasına neden olur.
Şirket ayrıca Atomic Wallet’ı “tam, kapsamlı bir takip güvenliği” yürütmeye ve yayınlamaya çağırıyor. düzeltmelerin “düzgün bir şekilde uygulandığından” emin olmak için mevcut güvenlik açıklarını tam olarak ele alıp çözdükten sonra bağımsız bir güvenlik denetim ekibinden denetim”.
Atomic Cüzdan’ın ERC20 tokeni AWC, geçen yılın Nisan ayında 2,50 doların üzerindeki yüksek bir seviyeden Çarşamba gecesi yaklaşık 0,86 dolara düştü. İlk olarak 2018’de piyasaya sürülen token, Atomic’in web sitesine göre, sahiplerine değişim hizmetlerinde ve diğer avantajlarda indirim sağlıyor.