Dubai, 5 Eylül 2026 — Kendi gözetiminde (self-custodial) bir Web3 cüzdan platformu olan OneKey, bugün yaptığı açıklamada, Anzen güvenlik ekibinin dahili laboratuvar testleri sırasında Ledger’ın Ethereum uygulamasında bir işlem değiştirme (transaction-replacement) güvenlik açığını başarıyla yeniden ürettiğini duyurdu. Ledger, sorunun kamuya açıklanmadan önce tespit edilip yamalandığını ve gerçek dünyada istismar edildiğine dair bir kanıt bulunmadığını doğruladı.
Bu, OneKey tarafından sağlanan ücretli bir basın bültenidir. İçerdiği beyanlar, iddialar, veriler ve diğer bilgiler reklamveren tarafından sunulmuştur ve Bitcoin.com News tarafından bağımsız olarak doğrulanmamıştır. Bitcoin.com News bu içeriği onaylamaz; doğruluğunu, eksiksizliğini veya güvenilirliğini garanti etmez. Okuyucular, sunulan bilgilere dayanarak herhangi bir işlem yapmadan önce kendi araştırmalarını yapmalıdır.
OneKey Anzen Güvenlik Ekibi, Yamalanmış Ledger İmzalama Açığını Yeniden Üretti

Ledger Güvenlik Açığı ve OneKey’in Laboratuvar Ortamında Yeniden Üretimi
Ledger’ın güvenlik bültenine göre, Ethereum uygulamasının 1.22.1 sürümündeki bir hata, kötü niyetli veya ele geçirilmiş bir ana bilgisayarın, orijinal işlem ekranda kalmaya devam ederken ikinci bir komut göndermesine olanak tanıyabilirdi. Bu senaryoda kullanıcı bir işlemi incelerken, cihaz farklı parametreleri imzalayabilirdi.
OneKey’in Anzen ekibi, güvenlik açığı senaryosunu yeniden üretmek için Speculos ve yerel olarak derlenmiş bir çalıştırılabilir dosya kullandı. Ekip ayrıca test sırasında Speculos’ta görülen “reset 502” sorununu da çözdü. Ledger, 13 Ağustos’ta Ethereum uygulaması 1.22.2’de uygulama düzeyinde korumalar eklediğini ve 21 Ağustos’ta Ledger Secure SDK v26.6.1’de altta yatan sorunu giderdiğini söylüyor. Şirket, kullanıcıların Ledger Live üzerinden Ethereum uygulaması 1.22.3 veya sonraki bir sürümü yüklemesini ve cihazlarında uygulama sürümünü doğrulamasını öneriyor. Yalnızca cihaz yazılımını (firmware) güncellemek yeterli değildir.
“OneKey’in CEO’su & Kurucusu Yishi Wang, “Bunun gibi güvenlik araştırmaları, tüm donanım cüzdanı ekosisteminin olası tehditlerin önünde kalmasına yardımcı oluyor,” dedi. “Anzen ekibimizin bu kusuru yeniden üretebilmesi, Web3 alanında bağımsız güvenlik testlerinin değerini gösteriyor.”
OneKey Hakkında
OneKey, kendi gözetiminde bir Web3 uygulaması ve uyumlu donanım cüzdanları sunar. Kullanıcılar çok zincirli varlıkları yönetebilir, DApp’lere ve DeFi’ye erişebilir ve OneKey’e özel anahtarları üzerinde kontrol vermeden sürekli vadeli (perpetual) sözleşmeler alım satımı yapabilir. OneKey App, bir yazılım cüzdanı olarak çalışır veya özel anahtarların saklandığı ve işlemlerin imzalandığı uyumlu donanım cüzdanlarına bağlanır.
OneKey, kullanıcı fonlarını tutmaz veya işlemleri yetkilendirmek için kullanılan anahtarları kontrol etmez. Üçüncü taraf protokollere yatırılan varlıklar, bu protokollerin akıllı sözleşmelerine ve ilişkili risklerine tabi olmaya devam eder. OneKey, OneKey App için açık kaynak kod yayımlar; donanım cüzdanı firmware depoları ise açık kaynak lisansları kapsamında kullanılabilir durumdadır. SlowMist tarafından yapılan üçüncü taraf denetimler OneKey Pro, Classic 1S ve OneKey SDK’yı incelemiştir.
OneKey App; çok zincirli varlık ve DApp yönetimini, üçüncü taraf swap ve köprü (bridge) rotalarını, desteklenen ağlarda toplu transferleri ve adres yönetimini destekler. DeFi bölümü, desteklenen protokoller için Earn, Borrow ve Portfolio görünümlerini içerir; varlıkları, borcu, ödülleri, net değeri ve sağlık metriklerini gösterir. Kullanıcılar, bu eylemleri destekleyen protokollerde OneKey App üzerinden varlık yatırabilir, borç alabilir, geri ödeyebilir, ödül talep edebilir ve pozisyonlardan çıkabilir.
OneKey App 6.5.0 ile başlayarak, Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon ve Base üzerinde uygun token gönderimleri ve merkezi yönlendirmeli swap’lar için ve ayrıca Arbitrum üzerindeki Perps’e USDC yatırımları için Gas Sponsorship kullanılabilir. Uygun kullanıcılar, uygunluk ve adil kullanım kontrollerine tabi olarak günde 10 işleme kadar sponsorluk alabilir.
SignGuard ve Clear Signing, imzalamadan önce risk uyarıları ve okunabilir işlem ayrıntıları sağlar; ancak kapsam hâlâ genişlemektedir. Diğer güvenlik kontrolleri arasında şüpheli token gizleme, güvenilir kişiler ve yetkilendirme yönetimi bulunur. iOS ve Android’de, özel anahtar görüntüleme sayfaları ekran görüntülerini engeller, ekran kaydına karşı korur ve arka planı bulanıklaştırır.
OneKey App’e entegre OneKey Perps, sürekli vadeli sözleşme alım satımı için Hyperliquid’in zincir üzerindeki (onchain) altyapısını kullanır. Kullanıcılar teminatı protokolün zincir üzerindeki sözleşmelerine yatırır ve OneKey’in mobil veya masaüstü uygulamasında bakiyeleri, piyasa verilerini, pozisyonları ve emirleri görüntüler. Kullanılabilirliğe bağlı olarak OneKey Perps; kripto paralar, ABD ve küresel hisseler, değerli metaller, endeksler ve ETF’ler, emtialar, döviz ve seçili halka arz öncesi (pre-IPO) piyasalarla bağlantılı sözleşmeler sunabilir. Kullanılabilir semboller, kaldıraç limitleri, likidite, fonlama oranları ve bölgesel erişim değişebilir; kullanıcılar güncel piyasalar ve şartlar için uygulamayı kontrol etmelidir.
Kullanıcılar piyasa ve limit emirleri verebilir, long veya short pozisyonlar açabilir, bir marjin modu seçebilir ve BBO hızlı emirlerini kullanabilir. Emir gönderilmeden önce arayüz; fonlama oranlarını, marjin ayarlarını, ücretleri ve tahmini likidasyon fiyatını gösterir. Push bildirimleri işlem güncellemeleri sağlar ancak aktif pozisyon takibinin yerini almaz.
OneKey, 1,2 milyondan fazla indirme, 120.000’den fazla aylık aktif kullanıcı ve kendi gözetiminde 8,45 milyar dolardan fazla varlık bildirmektedir. Uygulama 30.000’den fazla coin ve token’ı destekler.
YZi Labs, 150 milyon dolarlık değerleme ile OneKey’in Series B yatırım turuna liderlik etti; önceki yatırımcılar arasında Coinbase Ventures, Dragonfly ve Ribbit Capital yer alıyor.
Daha fazla bilgi için OneKey App adresini ziyaret edin veya OneKey Perps piyasa listesini görüntüleyin.
_________________________________________________________________________
Bitcoin.com hiçbir sorumluluk veya yükümlülük kabul etmez ve bu makalede atıfta bulunulan herhangi bir içerik, mal veya hizmetin kullanımından ya da bunlara güvenilmesinden kaynaklanan veya bunlarla bağlantılı olarak ortaya çıkan, fiili, iddia edilen ya da dolaylı nitelikteki herhangi bir kayıp, zarar, talep, maliyet veya gider için doğrudan veya dolaylı olarak sorumlu tutulamaz. Bu tür bilgilere dayanılarak yapılan her türlü işlem kesinlikle okuyucunun kendi riskidir.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.










