Binance CEO’sunun Övdüğü Altcoin’de Güvenlik Açığı Keşfedildi!
FTX’in iflas ettiği Kasım ayında Binance CEO’su CZ’nin ön plana çıkarttığı sıcak cüzdan tahlili Trust Wallet (TWT)’ın önemli güvenlik açıkları içerdiği ortaya çıktı!
Binance dayanaklı Trust Wallet’da güvenlik açıkları tespit edildi!
Ne oldu: Binance geçen yılın Haziran ayında Trust Wallet ile paydaşlık kurduğunu duyurdu. Binance Connect ve Trust Wallet ortasındaki entegrasyon, kullanıcıların Web3 varlıklarına meselesiz bir halde erişmesini amaçlıyordu.
Binance CEO’su CZ, borsası tarafından desteklenen sıcak cüzdan tahlilini FTX’in iflas ettiği Kasım ayında “güvenilir merkezsiz saklama aracı” olarak lanse etti. Coinler.us olarak aktardığımız üzere, TWT fiyatı CZ’nin tweet’leri eşliğinde üç haneli değer kazandı. Trust Wallet grubunun resmi olarak onayladığı yeni keşfedilen güvenlik açığı, ‘güven’ sıkıntısını tekrar gündeme getiriyor.
https://twitter.com/cz_binance/status/1591701128244518912
Trust Wallet ekibi güvenlik açıklamalarını onayladı
Trust Wallet ekibi, geçtiğimiz saatlerde Twitter’dan güvenlik açıklarının tespit edildiğini ve yeni bir sürümün yayınlandığını bildirdi. Resmi açıklamalara göre, yalnızca 14-23 Kasım 2023 tarihleri ortasında Tarayıcı Uzantısı kullanılarak oluşturulan yeni adreslere tehlikede…
1/10 Trust Wallet is built on security & trust. So we're sharing a vulnerability affecting new addresses created Nov 14-23,22 using the Browser Extension.
The issue is fixed. Most at-risk funds are secured. Affected users should take actions outlined:
➡️https://t.co/X9AEfqWW87— Trust Wallet (@TrustWallet) April 22, 2023
Güvenliğiniz için Trust Wallet ekibi tarafından onaylanan talimatları takip edebilirsiniz.
Kimler etkilendi?
Cüzdan adresleriniz savunmasızsa, Tarayıcı Uzantısında bir bildirim görürsünüz. Lütfen TW Tarayıcı Uzantınızı açın ve bu türlü bir ikaz bildirimi alıp almadığınıza bakın.
Kimler etkilenmedi?
Cüzdan adresleriniz aşağıdaki senaryolarda ise bu güvenlik açığından etkinlenmediniz:
- Yalnızca Trust Wallet taşınabilir uygulamalarını kullanıyorsanız.
- Tarayıcı Uzantısına sadece cüzdan adreslerini aktardıysanız.
- Tarayıcı Uzantısını sadece 14 Kasım 2023’ten evvel yahut 23 Kasım 2022’den sonra yeni bir cüzdan oluşturmak için kullandıysanız.

Şimdi ne yapmalıyım?
- Uyarı bildirimini görmüyorsanız, cüzdan adreslerinizi kullanmak inançlıdır ve bu güvenlik açığı sizi etkilemez.
- Bildirimi görürseniz, yeni bir cüzdan adresi oluşturmalı ve varlıklarınızı çabucak taşımalı ve savunmasız adresleri kullanmayı bırakmalısınız. Dolandırıcılar tarafından kullanılmamak için lütfen kendi oluşturmadığınız cüzdan adreslerini kullanmaktan kaçının.
- Aralık 2022’nin sonlarında ve Mart 2023’ün sonlarında olağandışı fon hareketi gören kullanıcılar için, iki istismardan muzdarip birkaç kurbandan biri olabilirsiniz. Sonraki adımları anlamak için lütfen geri ödeme sürecini dikkatlice okuyun. 25. Etkilenen adreslerin sahipliğini doğrulamak için elimizden gelenin en düzgününü yapıyoruz ve her kurbana fonları geri ödeyeceğiz. Etkilenen tüm cüzdanların tam bir listesine sahibiz.
Trust Wallet güvenlik açığından 170.000 dolar çalındı!
Kasım 2022’de bir güvenlik araştırmacısı, Trust Wallet’in bug bounty programı aracılığıyla açık kaynak kitaplığı Wallet Core’da bir WebAssembly (WASM) güvenlik açığı bildirdi. Trust Wallet Tarayıcı Uzantısı, Wallet Core’da WASM kullanıyor ve 14-23 Kasım 2022 ortasında Browser Extension tarafından oluşturulan yeni adresleri bu güvenlik açığını içeriyor.

Duyuruya göre, güvenlik açığı süratli bir halde düzeltildi ve bu tarihlerden sonra oluşturulan tüm adreslerin inançlı olduğu bildiriliyor. Hücum toplam yaklaşık 170.000 dolarlık kayıpla sonuçlandı. “Etkilenen kullanıcıların, kalan ~88.000 dolar tutarındaki bakiyeyi tüm savunmasız adreslerde mümkün olan en kısa sürede taşıması” istendi.
TWT fiyatı nasıl reaksiyon verdi?
Piyasa pahasına göre 87.sırada yer alan TWT, hack haberine şimdi büyük bir reaksiyon vermedi. Yazım sırasında, gün içi Yüzde1,5 değer kaybıyla 1.21 dolardan işlem görüyor.
