Web3 tabanlı dijital kimlik doğrulama platformu Humanity Protocol, sistemlerinde tespit edilen bir güvenlik ihlalinin ardından kapsamlı inceleme başlattı. Şirket tarafından yapılan açıklamada, saldırganın tek bir cihaz üzerinde bulunan yedi kritik erişim anahtarını ele geçirdiği belirtildi.
Proje ekibi, olayın ardından etkilenen sistemlerin izole edildiğini ve güvenlik protokollerinin yeniden yapılandırıldığını duyurdu. İlk değerlendirmelere göre saldırının belirli operasyonel bileşenleri hedef aldığı, kullanıcı kimlik verileri ile biyometrik doğrulama kayıtlarının ise olaydan etkilenmediği ifade edildi.
İhlalin Kaynağı Tek Bir Cihaz Olarak Gösterildi
Şirketin verdiği bilgilere göre saldırgan, kritik erişim anahtarlarının aynı cihaz üzerinde tutulmasından faydalanarak sisteme erişim sağladı. Güvenlik ekipleri, söz konusu anahtarların ele geçirilmesiyle birlikte bazı dahili süreçlerin risk altına girdiğini ancak çekirdek kimlik doğrulama altyapısının çalışmaya devam ettiğini aktardı.
Yetkililer, olayın ardından erişim yetkilerinin iptal edildiğini, yeni anahtarların oluşturulduğunu ve sistem genelinde ek güvenlik katmanlarının devreye alındığını açıkladı.
Kullanıcı Verilerinin Etkilenmediği Bildirildi
Humanity Protocol, mevcut bulguların kullanıcı fonlarının, kişisel verilerin veya biyometrik doğrulama kayıtlarının ihlal edildiğine işaret etmediğini belirtti. Şirket, soruşturmanın devam ettiğini ve üçüncü taraf güvenlik uzmanlarıyla birlikte olayın tüm boyutlarının incelendiğini vurguladı.
“Şu ana kadar elde edilen veriler, kullanıcı bilgilerinin veya doğrulama verilerinin tehlikeye girdiğini göstermiyor. İncelemeler tamamlandıkça topluluğu bilgilendirmeyi sürdüreceğiz.”
Güvenlik Süreçleri Yeniden Gözden Geçiriliyor
Yaşanan olay, merkezi olmayan kimlik projelerinde anahtar yönetimi ve erişim güvenliği konularını yeniden gündeme taşıdı. Siber güvenlik uzmanları, kritik erişim anahtarlarının tek bir noktada tutulmasının operasyonel risk oluşturabileceğine dikkat çekiyor.
Humanity Protocol yönetimi ise olay sonrası güvenlik mimarisini güçlendirmek için yeni prosedürlerin uygulanacağını ve benzer risklerin önüne geçmek amacıyla altyapının yeniden yapılandırılacağını açıkladı.
Soruşturmanın tamamlanmasının ardından daha ayrıntılı teknik raporun kamuoyuyla paylaşılması bekleniyor.