Ripple Hack’i Güvenlik Açıklarını Ortaya Çıkardı: Multi-Sig Meselesi Ne Durumda?
Ripple Yöneticisi Chris Larsen’in kişisel XRP hesabında yaşanan ihlal, topluluk ağın ve şirketin güvenliği konusunda tartışmaları gündeme geldi. Olay, 112,5 milyon dolar tutarında yaklaşık 213 milyon XRP’nin çalınmasıyla sonuçlandı.
Koinfinans.com olarak bildirdiğimiz üzere Ripple’ın eski mühendislik direktörü Nik Bougalis, olayla ilgili anlayışlı bakış açıları sunmuş ve sosyal medya platformu X’te sektördeki güvenlik önlemlerinin güçlendirilmesi çağrısında bulunmuştur.
Nik Bougalis, kripto para sahiplerinin karşılaştığı daha geniş güvenlik sorunlarına ilişkin değerli bilgiler sunuyor. Anahtar yönetimi ve güvenliğin kritik yönlerini vurgulayarak, ne yazık ki Chris Larsen’in bir güvenlik ihlaliyle karşılaşan ne ilk ne de son kişi olduğuna dikkat çekiyor. Bunun nedeni, mevcut araçların bu karmaşıklıkları etkili bir şekilde ele alma konusundaki sınırlamalarıdır.
This looks like a key compromise. Chris is neither the first nor (sadly!) the last to have funds stolen that way.
REKLAM
Key management & security is a huge challenge. Existing tooling isn’t always up to the task.
I am surprised that he didn’t use multisigning or a custody service. https://t.co/JkSJCYlZ9X
REKLAM
— 𝙽 𝙸 𝙺 𝙱 (@nbougalis) January 31, 2024
Bougalis bir tweetinde, işlemler için birden fazla imza gerektiren bir güvenlik özelliği olan çoklu imzanın öneminin altını çiziyor. Sınırlamalarını kabul etmekle birlikte, çoklu imzanın potansiyel hırsızlıklara karşı güvenlik eşiğini önemli ölçüde artırdığını belirtiyor. Bu ek koruma katmanı, doğru kullanıldığında, Larsen’in vakasındaki hırsızlığı muhtemelen önleyebilirdi.
Native multisigning support allows you to configure an account so as to require a set of several signatures on transactions—for example, 3-of-5 would require 3 valid signatures from a set of 5 possible signers.
Details on multisigning on the XRPL: https://t.co/nJ9ko422Zr
— 𝙽 𝙸 𝙺 𝙱 (@nbougalis) January 31, 2024
Ripple Güvenlik Sorunlarının Ele Alınması
Larsen’in kişisel hesabındaki güvenlik ihlaliyle ilgili olay, kripto para alanındaki kalıcı güvenlik sorunlarını vurgulamaktadır. Kolluk kuvvetleriyle işbirliği yapan Larsen, ele geçirilen fonların önemli bir kısmının dondurulduğu bilgisini aldı.
This is an isolated incident, and Ripple wallets are secure / were never compromised. We’ve confirmed nearly all the affected funds were converted out of XRP.
We’re working with law enforcement and have been advised that a significant portion of funds have been frozen, and are…
— Chris Larsen (@chrislarsensf) January 31, 2024
Bougalis’in Eylem Çağrısı
Bougalis’in gelişmiş güvenlik önlemleri, özellikle de çoklu imzanın benimsenmesi çağrısı, sektör gelişen tehditlerle karşı karşıya kaldıkça daha da önem kazanıyor.