社區早報 — 今日要聞 🔹2025 年 5 月 23 日
🔵 比特幣保持 11 萬美金高位,最近成交價 $111,305,日內漲幅 +1.26%
🔵 以太坊保持在 2600 美金以上,最近成交價 $2666,日內漲幅 +3%
🔵 MOODENG 表現亮眼,日內漲幅 +35%,AI Agent 代幣 COOKIE 延續昨日漲勢,今日漲幅 +23%
🔵 Strategy 宣布發售 21 億美元優先股用於運營和比特幣投資
🔵 聯準會理事沃勒:如果關稅下降,預計 2025 年下半年降息
🔵 美國參議員擬修訂 GENIUS 法案,阻止特朗普家族從穩定幣中獲利
🔵 貝萊德增持 9,989 枚 ETH,價值約合 2,647 萬美元
🔵 薩爾瓦多近 7 日共增持 8 枚比特幣,總持倉達 6,185.18 枚
🔵 SUI 首席產品官:Cetus 被盜案中約 1.6 億美元資金被成功凍結
🔵 美 SEC 推遲對 XRP、萊特幣現貨 ETF 做出決議,正式受理 TRX 質押 ETF 申請
🔵 特朗普晚宴現場照曝光,Ronin 聯創、Magic Eden 聯創等赴宴
Kripto analiz platformu Nansen saldırı altında!
Yakın tarihli bir gelişmede, içgörüleri ve veri odaklı çözümleri için yaygın olarak güvenilen blockchain analiz platformu Nansen, bir siber güvenlik olayıyla karşı karşıya kaldı. İhlal uyarısı, kullanıcı tabanında şok dalgaları yarattı. Bu arada, 20 Eylül'de şirket, üçüncü taraf tedarikçilerinden birinden sistemlerinin tehlikeye girdiğine dair rahatsız edici bir haber aldı. Bu ihlal, platforma müşteri erişiminin sağlanmasından sorumlu önemli bir hesaba yetkisiz erişim sağladı ve kullanıcı verilerinin güvenliği konusunda endişeleri artırdı.
Nansen güvenlik ihlali
Nansen'deki sıkıntılar, güvenilir üçüncü taraf tedarikçilerinden birinin siber saldırıya uğraması ve müşteri erişiminin sağlanması için çok önemli olan bir yönetici hesabına yetkisiz erişime yol açmasıyla başladı. İhlali durdurmak ve derhal bir soruşturma başlatmak için hızlı bir şekilde harekete geçilmiş olsa da, bu olayın yankıları devam ediyor.
Birçok Fortune 500 şirketine ve diğer sektör oyuncularına hizmet vermesiyle tanınan Nansen, şimdi ihlali kamuoyuna açıklama yükümlülüğüyle karşı karşıya. Nansen'e göre bu, potansiyel olarak etkilenen diğer kuruluşların uyarılmasına yardımcı olacak.
Bununla birlikte, ihlalin ardından Nansen, olayın etkisinin ölçeğini değerlendirmek için 48 saat boyunca titiz bir araştırma başlattı. Sonuçlar, Nansen'in kullanıcı tabanının yaklaşık yüzde 6,8'inin ihlalin yükünü taşıması nedeniyle endişe vericiydi.
Bu grup için e-posta adresleri ifşa edildi ve daha küçük bir grubun da parola karmaları tehlikeye atıldı. Son olarak, bir azınlığın blockchain adresleri kötü niyetli aktörlerin eline geçti. Ancak Nansen, şeffaflık ve kullanıcı farkındalığı sağlamak için etkilenen kişilerle derhal e-posta yoluyla iletişim kurarak ihlalin kapsamını ve her kullanıcı için sonuçlarını detaylandırdı.
Nansen için sırada ne var?
Nansen, 21 Eylül günü saat 17:00 ile 21:00 arasında doğrulanmış e-posta kimliğinden resmi e-postaları özenle göndererek etkilenen kullanıcıları şifrelerini sıfırlamaya çağırdı. Bu ihtiyati adım, kullanıcı hesaplarını kötü niyetli aktörlerin olası kaba kuvvet saldırılarına karşı korumak için çok önemli.
Nansen, hem etkilenen hem de etkilenmeyen kullanıcılarından kimlik avı girişimlerine karşı uyanık olmalarını istedi. Buna ek olarak, Nansen'den geldiğini iddia eden tüm iletişimler için gönderenin gerçekliğini doğrulamanın, potansiyel kimlik avı girişimlerini engellemek için çok önemli olduğunu ekledi.
Nansen, kullanıcılarının güvenliği ve gizliliğine derinden bağlı kaldığını iddia ediyor. Şirket, ihlalin temel nedenlerini ortaya çıkarmak ve bu tür olayların gelecekte tekrarlanmamasını sağlamak için, harici hukuk uzmanları ve siber güvenlik uzmanlarıyla yakın bir şekilde çalışarak kapsamlı bir soruşturma başlattı.
Şirket, kullanıcı tabanıyla şeffaf bir şekilde iletişim kurmaya, endişelerini kabul etmeye ve güvenli ve emniyetli bir ortam sağlamak için çaba göstermeye kararlıdır. Soruları veya şüpheleri olan kullanıcıların açıklama için Nansen'e ulaşmaları teşvik ediliyor.