📢 Gate广场 #MBG任务挑战# 发帖赢大奖活动火热开启!
想要瓜分1,000枚MBG?现在就来参与,展示你的洞察与实操,成为MBG推广达人!
💰️ 本期将评选出20位优质发帖用户,每人可轻松获得50枚MBG!
如何参与:
1️⃣ 调研MBG项目
对MBG的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与MBG相关活动(包括CandyDrop、Launchpool或现货交易),并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是现货行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
MBG热门活动(帖文需附下列活动链接):
Gate第287期Launchpool:MBG — 质押ETH、MBG即可免费瓜分112,500 MBG,每小时领取奖励!参与攻略见公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通过首次交易、交易MBG、邀请好友注册交易即可分187,500 MBG!参与攻略见公告:https://www.gate.com/announcements
Hacmin Çoğu Buradan Geliyor, Kripto Devinden Sızıntı Uyarısı Geldi › COINTURK
İçerik Rehberi
Toggle* OpenSea Sızıntısı
OpenSea Sızıntısı
2021 yılındaki ihtişamlı günlerine kıyasla OpenSea önemli ölçüde zayıfladı. Umalım ki bu zayıflık platformun güvenliğini de tehlikeye atmış olmasın. Bu endişeyi besleyen önemli bir uyarı geldi. NFT pazarı OpenSea, bazı kullanıcılara gönderdiği bir e-postada üçüncü taraf kaynaklı API sızıntısı olabileceğinden bahsetti.
Kullanıcıların API anahtarlarının sızdırılmış olabileceğinden şüphelenen yetkililer hızlı biçimde bunların değiştirilmesini talep etti. Şirket, sızıntı olayının OpenSea API anahtarı kullanan herhangi bir programı etkilemesinin beklenmediğini ancak 2 Ekim tarihinden itibaren bunların güncelleneceğini yazdı.
Platformun gönderdiği mailde bu sızıntıdan kaç kişinin etkilendiğine değinilmedi. Son gelen mail kripto analiz firması Nansen’in dün üçüncü taraf iş ortaklarından hacklendiğini duyurmasının ardından geldi. Nansen duyurusunda tüm kullanıcıların %6,8’inin olaydan etkilendiği söyleniyordu. İkisinin de aynı iş ortağından zarar görmüş olma ihtimali .
API Sızıntılarına Dikkat
API bir kod iletişim yapısıdır. Bizim bilmemiz gereken manada ise şifreyle giriş yaptığımız platformlarla kod aracılığıyla şifresiz işlem gerçekleştirebilme yeteneğini sağlayan anahtardır. Her platformun kendi API yapıları olur ve hatta geliştiriciler örneğin Facebook için kendi API sistemlerini geliştirebilir.
Bir borsanın API anahtarından bahsedelim. Bu anahtar sizin yazılım aracılığıyla siz mail ve şifrenizle sisteme erişmişsiniz gibi işlem yapmanıza olanak tanır. Örneğin trade botları için API kullanmanız gerekir çünkü alım ve satım gibi işlemler API aracılığıyla yapılır ve anahtarınız olmadan bot bunu sizin adınıza yapamaz.
O halde kullanıcıların bu anahtarları tıpkı şifreleri gibi görmeleri ve koruması gerekir. Örneğin bir trade bot için API oluşturduysanız işiniz bittiğinde bunu devre dışı bırakmanız gerekir. Bununla birlikte API yetkilerini de doğru biçimde ayarlamalısınız. Tam yetkiye sahip anahtarların üçüncü taraflarla uygulamalar aracılığıyla paylaşılması önemli riskler içerir. Nitekim transfer yetkisi tanımlanmış veya daha kısıtlı anahtarların trade botlarının hacklenmesiyle ele geçirildiğini ve insanların milyonlarca dolar kaybettiğini birçok kez gördük.