Tüm Koleksiyonlar
Core
Avalanche wallet (wallet.avax.network)
Avalanche Cüzdan Güncellemesi: 15 Haziran 2022
Avalanche Cüzdan Güncellemesi: 15 Haziran 2022
Amanda avatar
Yazar: Amanda
Bir haftadan uzun bir süre önce güncellendi

S: Sorun nedir?

Her şeyden önce, bu tarayıcıların neden olduğu tarihsel, düşük riskli bir hatadır. Bilinen bir kayıp fon vakası yoktur.

Hata, kripto cüzdanlarıyla ilgili herhangi bir sorundan değil, tarayıcı önbelleğe alma davranışındaki bir kusurdan (ör. bilgileri nasıl depoladığı) kaynaklanıyor. Bazı durumlarda, endüstri genelinde bir cüzdanın 24 kelimelik anımsatıcısının (a.k.a. tohum cümlesi, kurtarma cümlesi) bir tarayıcıya yazıldığında diskteki bir dosyaya düz metin olarak yazılabileceği gözlemlenmiştir. Bu dosya sonunda üzerine yazılır.

Bir saldırgan, anımsatıcı diskte hala mevcutken (örneğin, tarayıcınıza kötü amaçlı yazılım bulaşmışsa) bu dosyayı okuyabilirse, tohum ifadesine erişebilir. Ayrıca, bu önbelleğe alınmış çekirdek sözcük grubu yedeklenmişse (örneğin, iCloud'a tam disk yedeklemesi), bulut depolama alanınızı ihlal edebilen bir saldırgan tohum sözcük öbeğini keşfedebilir.

Kimlik avı, dolandırıcılık ve sosyal mühendislik, kripto cüzdan kullanıcılarına yönelik en yaygın saldırı biçimleri olmaya devam ediyor.

S: Bir donanım cüzdanı kullanıyorsam bundan etkilenir miyim?

Hesabınızı donanım cüzdanınızda oluşturduysanız, bu güvenlik sorunundan etkilenmezsiniz.

Bir web cüzdanında bir hesap oluşturduysanız ve tarayıcı başlangıç ​​cümlenizi diskte uygun olmayan şekilde önbelleğe aldıysa (geçici olarak saklarsa) ve daha sonra başlangıç ​​kelimesini bir donanım cüzdanına yazarsanız, bundan etkilenebilirsiniz.

S: Donanım cüzdanı kullanıcısı değilim. Bu hatadan etkileniyor muyum?

Bu olası değil, ama mümkün. 25 Mart 2022'den önce bir Avalanche web cüzdanı oluşturduysanız (sorunu çözmek için web cüzdanına yama uygulandığında), web tarayıcısının tohum cümlenizi diskte güvenli olmayan bir şekilde önbelleğe almış (geçici olarak depolamış) olma riski vardır.

Bu bilgiler sonunda üzerine yazılır. Bununla birlikte, bu dosyaları içeren herhangi bir disk yedekleme sisteminiz varsa - örneğin, iCloud'a tam disk yedeklemesi bu geçici tarayıcı dosyasını içerir - tohum cümlenizin bu yedeklemeye dahil edilme olasılığı vardır.

Q; Hangi işlemi yapmalıyım?

Bir donanım cüzdanı kullanıyorsanız ve tohum cümlenizi donanım cüzdanında oluşturduysanız herhangi bir işlem yapmanıza gerek yoktur.

Daha önce herhangi bir tarayıcı tabanlı cüzdanı güvenli hale getirmek için bir çekirdek sözcük öbeği ile kullandıysanız ve kullanmaya devam ettiyseniz, aşağıdaki durumlarda tohum sözcük öbeğinizin ifşa olma riski düşüktür:

1) Cüzdan oluşturulduğunda cihazınızda kötü amaçlı yazılım mevcutsa.

2) Tüm cihazınızı yedeklediniz ve bir saldırgan bulut depolamanızın güvenliğini ihlal ederek bu yedeklere erişmeyi başardı.

Web cüzdanında büyük miktarda AVAX depoluyorsanız, Ledger Nano S gibi bir donanım cüzdan çözümüne geçmeniz önerilir. Daha küçük miktarlar için bir donanım cüzdanına geçmeye karar verebilirsiniz, yeni bir web cüzdanı oluşturun. veya yakında piyasaya sürülecek Avalanche Core tarayıcı uzantısı veya mobil cüzdan gibi başka bir sıcak cüzdana geçiş yapın.

Her zaman olduğu gibi, lütfen herhangi bir geçişten önce tohum ifadenizi not ettiğinizden ve güvenli bir fiziksel konumda sakladığınızdan emin olun.

Q; Bu sorun yaklaşmakta olan Avalanche tarayıcı uzantısını veya mobil cüzdanı etkiler mi?

Hayır. Tarayıcıların bu bilgileri nasıl ele aldığıyla ilgili sorun, sektör genelinde düzeltilmiştir ve kalıcı bir sorun değildir. Bu sorunun mobil uygulamaları etkilediği bilinmiyor.

Not: Bu SSS, herhangi bir temsil, garanti veya garanti olmaksızın yalnızca bilgilendirme amacıyla sağlanmıştır. Avalanche Web Cüzdanı, doğası gereği kendi kendine emanettir. Bu nedenle, tohum kelime öbeğinizin, özel anahtarlarınızın ve şifrenizin korunmasından, saklanmasından ve güvenliğinin yanı sıra tohum cümleniz veya cüzdanın kullanımıyla ilgili risk değerlendirmeleri, kararlar, eylemler veya ihmallerden, olup olmadığı ve nasıl yapılacağı da dahil olmak üzere, yalnızca siz sorumlusunuz. başka bir cüzdana geçiş yapın. Lütfen bu Bildirimi gözden geçirin ve herhangi bir kararın risklerini ve faydalarını uygun şekilde değerlendirmek için kendi araştırmanızı yapın.


Ek sorularınız için lütfen bilgi merkezini ziyaret edin veya support.avax.network adresindeki sohbet düğmesi aracılığıyla bir destek ekibi üyesiyle iletişime geçin.

Bu cevap sorunuzu yanıtladı mı?