DEBT बॉक्स मामला अब SEC कवर-अप के साथ और अधिक जटिल होता जा रहा है क्रिप्टो कस्टडी कानून अब जो बिडेन प्रशासन द्वारा अवरुद्ध है CityPay.io में एक नए निवेश के साथ Tether का पूर्वी यूरोप में विस्तार VanEck मेम कॉइन इंडेक्स 6 टोकन ट्रैक के साथ लॉन्च किया गया BitMEX ऑप्शंस ट्रेडिंग प्लेटफॉर्म को 500 महीने में $3 मिलियन वॉल्यूम के लक्ष्य के साथ लॉन्च किया गया रिश्वतखोरी के आरोपों को लेकर नाइजीरिया और बिनेंस के बीच तनाव बढ़ा: रिपोर्ट बिनेंस ने ZKasino घोटाले का भंडाफोड़ किया, $33 मिलियन की योजना का खुलासा हुआ फ़्लुएंस रिव्यू: इंटरनेट की नई पीढ़ी का डेपिन कंप्यूटिंग प्लेटफ़ॉर्म नई पुनर्गठन योजना के साथ एफटीएक्स लेनदार दावा राशि का 142% तक प्राप्त कर सकते हैं सुस्कहन्ना बिटकॉइन ईटीएफ निवेश $1.3 बिलियन तक का खुलासा हुआ

NEAR प्रोटोकॉल ग्राहक वॉलेट-संबंधित ईमेल और एसएमएस डेटा के उल्लंघन की रिपोर्ट करता है

एक लेयर 1 ब्लॉकचेन कहा जाता है एनईएआर प्रोटोकॉल उपभोक्ताओं को सूचित किया कि उसकी मूल वॉलेट सेवा में पुनर्प्राप्ति विकल्प के रूप में उपयोग किए जाने वाले एसएमएस और ईमेल डेटा से जून में समझौता किया गया था। NEAR की एक हालिया रिपोर्ट के अनुसार, कोई भी क्षति होने से पहले ही समस्या को ठीक कर लिया गया था।

उपयोगकर्ता वॉलेट.नियर.ओआरजी पर एनईएआर प्रोटोकॉल द्वारा प्रदान की गई वॉलेट सेवा का उपयोग करके अपने क्रिप्टो वॉलेट खातों में ईमेल पते या फोन नंबर जैसे पुनर्प्राप्ति विकल्प जोड़ सकते हैं। सिस्टम बग के कारण संवेदनशील जानकारी अनजाने में किसी तीसरे पक्ष को उपलब्ध करा दी गई थी।

उपयोगकर्ता की गोपनीयता या वित्तीय सुरक्षा के लिए खतरा पैदा करने वाले उल्लंघन को रोकने के लिए, NEAR ने कहा कि वह तीसरे पक्ष या अपने स्वयं के कर्मियों से डेटा तक पहुंच को मिटाकर स्थिति को तुरंत संबोधित करने में सक्षम था।

 टीम ने कहा, "वॉलेट टीम ने तुरंत स्थिति को सुधारा, सभी संवेदनशील डेटा को खंगाला और ऐसे किसी भी कर्मी की पहचान की, जो इस डेटा तक पहुंचने में सक्षम हो सकता था।" 

A Hacxyk नामक वेब3 सुरक्षा ऑडिटिंग कंपनी को $50,000 का इनाम मिला6 जून को खामी का पता चला। लेकिन हाल तक, NEAR प्रोटोकॉल टीम ने विवरण अपने पास रखा था।

एनालिटिक्स प्रदाता मिक्सपैनल का एनईएआर प्रोटोकॉल का उपयोग

Hacxyk के अनुसार, तीसरा पक्ष था एनईएआर द्वारा एनालिटिक्स प्रदाता मिक्सपैनल का उपयोग। Hacxyk ने स्थिति की तुलना वर्तमान स्लोप वॉलेट समस्या से की, जिसमें वॉलेट की जानकारी अनजाने में एक केंद्रीय सर्वर को भेज दी गई थी। इसके अतिरिक्त, इसमें कहा गया है कि NEAR के उदाहरण में निजी कुंजियों से भी समझौता किया गया हो सकता है।

“हमारा मानना ​​है कि प्रकृति सोलाना पर हाल ही में हुए स्लोप वॉलेट हैक के समान है। संक्षेप में, जब उपयोगकर्ताओं ने बीज वाक्यांश पुनर्प्राप्ति विधि के रूप में ईमेल/एसएमएस को चुना, तो बीज वाक्यांश अनजाने में तीसरे पक्ष मिक्सपैनल, एक विश्लेषण सेवा में लीक हो गए थे। इसका मतलब है कि उपयोगकर्ताओं के बीज वाक्यांश मिक्सपैनल के सर्वर में संग्रहीत हैं" हैक्सीक ने कहा।

RSI NEAR प्रोटोकॉल ने कहा कि यह अब उपयोगकर्ताओं को ईमेल या एसएमएस का उपयोग करके खाते बनाने की अनुमति नहीं देता है सुरक्षा उपाय के रूप में खाता पुनर्प्राप्ति के लिए। इसने यह भी सुझाव दिया कि ग्राहक "अपनी चाबियाँ घुमाएँ" या लेजर की तरह एक हार्डवेयर वॉलेट जोड़ें, अगर उन्होंने पहले अपने NEAR वॉलेट के साथ ईमेल या एसएमएस पुनर्प्राप्ति विकल्पों का उपयोग किया हो।

Hacxyk के अनुसार, NEAR वॉलेट का वॉलेट खाता मॉडल एथेरियम से थोड़ा अलग है। एक क्रिप्टो खाते में विभिन्न स्तरों तक पहुंच के साथ कई कुंजीसेट हो सकते हैं। NEAR उपयोगकर्ताओं को किसी भी संभावित रूप से समझौता किए गए कुंजीसेट को रद्द करने का निर्देश देता हैs और निजी कुंजियाँ घुमाकर उनके स्थान पर नई कुंजियाँ जोड़ें।

अस्वीकरण: इस वेबसाइट पर जानकारी सामान्य बाजार कमेंट्री के रूप में प्रदान की जाती है और निवेश सलाह का गठन नहीं करती है। हम आपको निवेश करने से पहले अपना खुद का शोध करने के लिए प्रोत्साहित करते हैं।

समाचारों पर नज़र रखने के लिए CoinCu टेलीग्राम से जुड़ें: https://t.me/coincunews

CoinCu Youtube चैनल को फॉलो करें | CoinCu फेसबुक पेज को फॉलो करें

एनी

CoinCu समाचार

NEAR प्रोटोकॉल ग्राहक वॉलेट-संबंधित ईमेल और एसएमएस डेटा के उल्लंघन की रिपोर्ट करता है

एक लेयर 1 ब्लॉकचेन कहा जाता है एनईएआर प्रोटोकॉल उपभोक्ताओं को सूचित किया कि उसकी मूल वॉलेट सेवा में पुनर्प्राप्ति विकल्प के रूप में उपयोग किए जाने वाले एसएमएस और ईमेल डेटा से जून में समझौता किया गया था। NEAR की एक हालिया रिपोर्ट के अनुसार, कोई भी क्षति होने से पहले ही समस्या को ठीक कर लिया गया था।

उपयोगकर्ता वॉलेट.नियर.ओआरजी पर एनईएआर प्रोटोकॉल द्वारा प्रदान की गई वॉलेट सेवा का उपयोग करके अपने क्रिप्टो वॉलेट खातों में ईमेल पते या फोन नंबर जैसे पुनर्प्राप्ति विकल्प जोड़ सकते हैं। सिस्टम बग के कारण संवेदनशील जानकारी अनजाने में किसी तीसरे पक्ष को उपलब्ध करा दी गई थी।

उपयोगकर्ता की गोपनीयता या वित्तीय सुरक्षा के लिए खतरा पैदा करने वाले उल्लंघन को रोकने के लिए, NEAR ने कहा कि वह तीसरे पक्ष या अपने स्वयं के कर्मियों से डेटा तक पहुंच को मिटाकर स्थिति को तुरंत संबोधित करने में सक्षम था।

 टीम ने कहा, "वॉलेट टीम ने तुरंत स्थिति को सुधारा, सभी संवेदनशील डेटा को खंगाला और ऐसे किसी भी कर्मी की पहचान की, जो इस डेटा तक पहुंचने में सक्षम हो सकता था।" 

A Hacxyk नामक वेब3 सुरक्षा ऑडिटिंग कंपनी को $50,000 का इनाम मिला6 जून को खामी का पता चला। लेकिन हाल तक, NEAR प्रोटोकॉल टीम ने विवरण अपने पास रखा था।

एनालिटिक्स प्रदाता मिक्सपैनल का एनईएआर प्रोटोकॉल का उपयोग

Hacxyk के अनुसार, तीसरा पक्ष था एनईएआर द्वारा एनालिटिक्स प्रदाता मिक्सपैनल का उपयोग। Hacxyk ने स्थिति की तुलना वर्तमान स्लोप वॉलेट समस्या से की, जिसमें वॉलेट की जानकारी अनजाने में एक केंद्रीय सर्वर को भेज दी गई थी। इसके अतिरिक्त, इसमें कहा गया है कि NEAR के उदाहरण में निजी कुंजियों से भी समझौता किया गया हो सकता है।

“हमारा मानना ​​है कि प्रकृति सोलाना पर हाल ही में हुए स्लोप वॉलेट हैक के समान है। संक्षेप में, जब उपयोगकर्ताओं ने बीज वाक्यांश पुनर्प्राप्ति विधि के रूप में ईमेल/एसएमएस को चुना, तो बीज वाक्यांश अनजाने में तीसरे पक्ष मिक्सपैनल, एक विश्लेषण सेवा में लीक हो गए थे। इसका मतलब है कि उपयोगकर्ताओं के बीज वाक्यांश मिक्सपैनल के सर्वर में संग्रहीत हैं" हैक्सीक ने कहा।

RSI NEAR प्रोटोकॉल ने कहा कि यह अब उपयोगकर्ताओं को ईमेल या एसएमएस का उपयोग करके खाते बनाने की अनुमति नहीं देता है सुरक्षा उपाय के रूप में खाता पुनर्प्राप्ति के लिए। इसने यह भी सुझाव दिया कि ग्राहक "अपनी चाबियाँ घुमाएँ" या लेजर की तरह एक हार्डवेयर वॉलेट जोड़ें, अगर उन्होंने पहले अपने NEAR वॉलेट के साथ ईमेल या एसएमएस पुनर्प्राप्ति विकल्पों का उपयोग किया हो।

Hacxyk के अनुसार, NEAR वॉलेट का वॉलेट खाता मॉडल एथेरियम से थोड़ा अलग है। एक क्रिप्टो खाते में विभिन्न स्तरों तक पहुंच के साथ कई कुंजीसेट हो सकते हैं। NEAR उपयोगकर्ताओं को किसी भी संभावित रूप से समझौता किए गए कुंजीसेट को रद्द करने का निर्देश देता हैs और निजी कुंजियाँ घुमाकर उनके स्थान पर नई कुंजियाँ जोड़ें।

अस्वीकरण: इस वेबसाइट पर जानकारी सामान्य बाजार कमेंट्री के रूप में प्रदान की जाती है और निवेश सलाह का गठन नहीं करती है। हम आपको निवेश करने से पहले अपना खुद का शोध करने के लिए प्रोत्साहित करते हैं।

समाचारों पर नज़र रखने के लिए CoinCu टेलीग्राम से जुड़ें: https://t.me/coincunews

CoinCu Youtube चैनल को फॉलो करें | CoinCu फेसबुक पेज को फॉलो करें

एनी

CoinCu समाचार

73 बार दौरा किया गया, आज 1 दौरा किया गया