Kripto piyasasında güvenlik ihlallerine yönelik haberler gündeme gelmeye devam ederken ilginç bir gelişme yaşandı. Buna göre kripto borsası Binance, son derece hassas bir dahili şifre ve kod önbelleğinin aylardır GitHub’da ifşa edildiğini iddia eden bir raporu yalanladı. Ekip tarafından yapılan açıklamada kodun eski olduğu ve ihmal edilebilir bir risk oluşturduğunu savunuldu.
Binance’e Yönelik Dikkat Çeken İddia
404 Media‘nın 31 Ocak tarihli bir raporuna göre borsanın şifreleri ve çok faktörlü kimlik doğrulamayı nasıl gerçekleştirdiğine ilişkin bilgiler de dahil olmak üzere kod, altyapı şemaları, dahili şifreler ve diğer teknik bilgilerden oluşan bir önbellek vardı. Raporda Binance’in GitHub’a 24 Ocak’ta telif hakkı kaldırma talebiyle dosyaları temizlemesi için başarılı bir şekilde dilekçe verdiği ve borsanın bilgilerin önemli bir risk oluşturduğunu ve yetkisiz olarak yayınlandığını söylediği belirtiliyor.
Bununla birlikte bir Binance sözcüsü konuya ilişkin yaptığı açıklamada kişinin GitHub’da çok eski bilgiler paylaştığını ve güvenlik ekiplerinin önbelleğin şu anda üretimde sahip olduklarımıza benzemediğini doğruladığını söyledi. Binance; bilgilerin kullanıcılarını, kullanıcı varlıklarını veya platformun güvenliği için ihmal edilebilir bir risk oluşturduğunu da sözlerine ekledi. Bilgilerin herhangi bir üçüncü taraf veya kötü niyetli aktör tarafından kullanılamayacak kadar eski olduğu iddia edildi.
Konuya İlişkin Açıklama Gecikmedi
Binance, geçmiş veya mevcut fikri mülkiyetini koruyacağını ve özel verilerin yayınlanmasıyla ilgili gereksiz kafa karışıklığı veya yersiz korkulardan kaynaklanan zararı hafifletmeyi amaçladığını, bu nedenle GitHub ile bir yayından kaldırma talebi yayınladığını ve kullanıcıya karşı yasal işlem başlattığını söyledi.
Bununla birlikte, Binance’in GitHub’a yaptığı talepte bilgilerin Binance için önemli bir risk oluşturan ve Binance’e ciddi mali zarar veren ve kullanıcının kafa karışıklığına ya da zararına neden olan müşteri dahili kodu olduğu birçok kez iddia ediliyor.
Son dönemlerde özellikle blockchain alanında yaşanan güvenlik ihlalleri kullanıcıların varlıklarını kaybetmesine neden oluyor. Bu durum ise yatırımcıların kripto piyasasına yönelik korku ve endişe yaşamasına neden oluyor. Yaşanan bu hak kayıpları nedeniyle ülke hükümetleri önemli adımlar atmaya devam ediyor.