Tangem Wallet: Súlyos biztonsági hiba került felszínre, gyors megoldás született

A Tangem Wallet, a kriptovaluták tárolására szolgáló népszerű mobilalkalmazás, komoly biztonsági problémával szembesült, amely veszélyeztethette néhány felhasználó privát kulcsait. Bár a hibát azóta kijavították, az eset rávilágított a kriptotárcák biztonsági kockázataira és az átláthatóság fontosságára.

Mi történt a Tangem Wallettel?

December végén egy Reddit-felhasználó – u/areklanga – figyelmeztetett egy kritikus biztonsági hibára, amely miatt bizonyos felhasználók privát kulcsai e-mailben kerülhettek tárolásra, akár a Tangem belső rendszereiben is. Az érintett kulcsokat az alkalmazás naplózási hibája miatt egy rövid ideig a cég támogató csapata is elérhette, mielőtt azokat törölték volna. A probléma azokat a felhasználókat érintette, akik seed phrase-t használtak a tárcájuk létrehozásához, és közvetlenül az alkalmazáson keresztül keresték fel az ügyfélszolgálatot. Azok a felhasználók, akik Tangem hardverkártyát használnak, nem érintettek, mivel ebben az esetben a privát kulcsok kizárólag a kártyán generálódnak, és nem kerülnek naplózásra.

Gyors javítás és biztosítékok

A Tangem december 30-án elismerte a problémát, és azonnali lépéseket tett annak megoldására. A vállalat kijavította az alkalmazás hibáját, törölte az összes érintett naplót és mellékletet, valamint új biztonsági protokollokat vezetett be, hogy hasonló helyzetek ne fordulhassanak elő a jövőben. A Tangem közleményében hangsúlyozta:

„Fontos számunkra a felhasználók biztonsága és bizalma. Megerősítjük, hogy a problémát teljesen megoldottuk, és elkötelezettek vagyunk a legmagasabb szintű átláthatóság és biztonság iránt.”

A cég arra is felhívta a figyelmet, hogy minden érintett felhasználót közvetlenül értesítenek, és részletes útmutatót nyújtanak a fiókok biztonságának helyreállításához. Emellett azt kérik, hogy mindenki frissítse az alkalmazást a legújabb verzióra a további védelem érdekében. A Tangem kiemelte aktív bug bounty programját is, amely a rendszerek sebezhetőségeinek azonosítását célozza etikus hackerek és biztonsági kutatók bevonásával. Bár a cég gyorsan reagált a hibára, a kriptoközösség egy része kritikát fogalmazott meg az átláthatóság hiánya miatt.

Mit tanulhatunk az esetből?

A Tangem Wallet biztonsági problémája rávilágít arra, hogy még a jól ismert kriptotárcák is sebezhetőek lehetnek, ha nem fordítanak kellő figyelmet a biztonság minden részletére. A gyors javítás és az érintettek tájékoztatása ugyan helyreállította a cég iránti bizalmat, de az eset újra hangsúlyozza a decentralizált rendszerek sérülékenységét és a transzparens kommunikáció fontosságát.