Gate 品牌战略重磅升级
启用全球域名 Gate.com,全新 Logo 同步上线!
以更简洁、高辨识度、全球通用的视觉语言,开启从领先到引领的新征程!
✨ 三大战略升级:
1. 用户至上:服务全球 2300 万用户,储备金率 128.57% 稳居行业前列
2. 技术创新:率先采用零知识技术验证储备金安全性
3. 全球合规:Gate 是全球少数具备多地区合法运营能力的加密平台之一
正如 12 周年盛典宣言,我们正朝“超级独角兽交易所”进化。
全新品牌标识不仅是 Gate 大门的开启,更是通向加密未来的信任桥梁!
https://www.gate.io/announcements/article/45055
#GateCom # #GateNewLogo#
Hacmin Çoğu Buradan Geliyor, Kripto Devinden Sızıntı Uyarısı Geldi › COINTURK
İçerik Rehberi
Toggle* OpenSea Sızıntısı
OpenSea Sızıntısı
2021 yılındaki ihtişamlı günlerine kıyasla OpenSea önemli ölçüde zayıfladı. Umalım ki bu zayıflık platformun güvenliğini de tehlikeye atmış olmasın. Bu endişeyi besleyen önemli bir uyarı geldi. NFT pazarı OpenSea, bazı kullanıcılara gönderdiği bir e-postada üçüncü taraf kaynaklı API sızıntısı olabileceğinden bahsetti.
Kullanıcıların API anahtarlarının sızdırılmış olabileceğinden şüphelenen yetkililer hızlı biçimde bunların değiştirilmesini talep etti. Şirket, sızıntı olayının OpenSea API anahtarı kullanan herhangi bir programı etkilemesinin beklenmediğini ancak 2 Ekim tarihinden itibaren bunların güncelleneceğini yazdı.
Platformun gönderdiği mailde bu sızıntıdan kaç kişinin etkilendiğine değinilmedi. Son gelen mail kripto analiz firması Nansen’in dün üçüncü taraf iş ortaklarından hacklendiğini duyurmasının ardından geldi. Nansen duyurusunda tüm kullanıcıların %6,8’inin olaydan etkilendiği söyleniyordu. İkisinin de aynı iş ortağından zarar görmüş olma ihtimali .
API Sızıntılarına Dikkat
API bir kod iletişim yapısıdır. Bizim bilmemiz gereken manada ise şifreyle giriş yaptığımız platformlarla kod aracılığıyla şifresiz işlem gerçekleştirebilme yeteneğini sağlayan anahtardır. Her platformun kendi API yapıları olur ve hatta geliştiriciler örneğin Facebook için kendi API sistemlerini geliştirebilir.
Bir borsanın API anahtarından bahsedelim. Bu anahtar sizin yazılım aracılığıyla siz mail ve şifrenizle sisteme erişmişsiniz gibi işlem yapmanıza olanak tanır. Örneğin trade botları için API kullanmanız gerekir çünkü alım ve satım gibi işlemler API aracılığıyla yapılır ve anahtarınız olmadan bot bunu sizin adınıza yapamaz.
O halde kullanıcıların bu anahtarları tıpkı şifreleri gibi görmeleri ve koruması gerekir. Örneğin bir trade bot için API oluşturduysanız işiniz bittiğinde bunu devre dışı bırakmanız gerekir. Bununla birlikte API yetkilerini de doğru biçimde ayarlamalısınız. Tam yetkiye sahip anahtarların üçüncü taraflarla uygulamalar aracılığıyla paylaşılması önemli riskler içerir. Nitekim transfer yetkisi tanımlanmış veya daha kısıtlı anahtarların trade botlarının hacklenmesiyle ele geçirildiğini ve insanların milyonlarca dolar kaybettiğini birçok kez gördük.