Gate 品牌戰略重磅升級
啓用全球域名 Gate.com,全新 Logo 同步上線!
以更簡潔、高辨識度、全球通用的視覺語言,開啓從領先到引領的新徵程!
✨ 三大戰略升級:
1. 用戶至上:服務全球 2300 萬用戶,儲備金率 128.57% 穩居行業前列
2. 技術創新:率先採用零知識技術驗證儲備金安全性
3. 全球合規:Gate 是全球少數具備多地區合法運營能力的加密平台之一
正如 12 周年盛典宣言,我們正朝“超級獨角獸交易所”進化。
全新品牌標識不僅是 Gate 大門的開啓,更是通向加密未來的信任橋梁!
https://www.gate.io/announcements/article/45055
#GateCom # #GateNewLogo#
Hacmin Çoğu Buradan Geliyor, Kripto Devinden Sızıntı Uyarısı Geldi › COINTURK
İçerik Rehberi
Toggle* OpenSea Sızıntısı
OpenSea Sızıntısı
2021 yılındaki ihtişamlı günlerine kıyasla OpenSea önemli ölçüde zayıfladı. Umalım ki bu zayıflık platformun güvenliğini de tehlikeye atmış olmasın. Bu endişeyi besleyen önemli bir uyarı geldi. NFT pazarı OpenSea, bazı kullanıcılara gönderdiği bir e-postada üçüncü taraf kaynaklı API sızıntısı olabileceğinden bahsetti.
Kullanıcıların API anahtarlarının sızdırılmış olabileceğinden şüphelenen yetkililer hızlı biçimde bunların değiştirilmesini talep etti. Şirket, sızıntı olayının OpenSea API anahtarı kullanan herhangi bir programı etkilemesinin beklenmediğini ancak 2 Ekim tarihinden itibaren bunların güncelleneceğini yazdı.
Platformun gönderdiği mailde bu sızıntıdan kaç kişinin etkilendiğine değinilmedi. Son gelen mail kripto analiz firması Nansen’in dün üçüncü taraf iş ortaklarından hacklendiğini duyurmasının ardından geldi. Nansen duyurusunda tüm kullanıcıların %6,8’inin olaydan etkilendiği söyleniyordu. İkisinin de aynı iş ortağından zarar görmüş olma ihtimali .
API Sızıntılarına Dikkat
API bir kod iletişim yapısıdır. Bizim bilmemiz gereken manada ise şifreyle giriş yaptığımız platformlarla kod aracılığıyla şifresiz işlem gerçekleştirebilme yeteneğini sağlayan anahtardır. Her platformun kendi API yapıları olur ve hatta geliştiriciler örneğin Facebook için kendi API sistemlerini geliştirebilir.
Bir borsanın API anahtarından bahsedelim. Bu anahtar sizin yazılım aracılığıyla siz mail ve şifrenizle sisteme erişmişsiniz gibi işlem yapmanıza olanak tanır. Örneğin trade botları için API kullanmanız gerekir çünkü alım ve satım gibi işlemler API aracılığıyla yapılır ve anahtarınız olmadan bot bunu sizin adınıza yapamaz.
O halde kullanıcıların bu anahtarları tıpkı şifreleri gibi görmeleri ve koruması gerekir. Örneğin bir trade bot için API oluşturduysanız işiniz bittiğinde bunu devre dışı bırakmanız gerekir. Bununla birlikte API yetkilerini de doğru biçimde ayarlamalısınız. Tam yetkiye sahip anahtarların üçüncü taraflarla uygulamalar aracılığıyla paylaşılması önemli riskler içerir. Nitekim transfer yetkisi tanımlanmış veya daha kısıtlı anahtarların trade botlarının hacklenmesiyle ele geçirildiğini ve insanların milyonlarca dolar kaybettiğini birçok kez gördük.