Jardines de Viveros Kripto paralara yönelik bilgisayar korsanları saldırıları 2023'te durmuyorlar.En son saldırı şuna karşı gerçekleştirildi: Kevin Rose, kimlik avı dolandırıcılığının kurbanı Bu durum milyonlarca dolarlık kayıplara yol açmıştır.Twitter Spaces üzerinden takipçileriyle yaptığı bir sohbette, suçluların değerli eşyalarından bazılarını nasıl çaldığını anlattı.
Rose'un bu kadar kolaylıkla istismar edilmesinin bir başka nedeni de şudur: Uzman tavsiyelerine dikkat edin. Bu, dijital cüzdanların ve dijital varlıkların saklandığı tüm ortamın gizliliğini iyileştirmeye odaklanmaktadır. Bu saldırıyla bağlantılı çeşitli teknik yönler bulunmaktadır ve bunları şimdi ayrıntılı olarak ele alacağız.
Moonbirds kurucusunun 1.1 milyon avro değerindeki NFT'leri çalındı.

Geçtiğimiz Çarşamba günü Twitter'da paylaşılan bir tweet'te, Rose, hesabının hacklendiğini bildirdi. Takipçilerinden, kurucu ortaklarından olduğu Moonbirds token koleksiyonuyla bağlantılı herhangi bir NFT satın almaktan kaçınmalarını istedi. Saatler sonra, binlerce varlığın transferine olanak sağlayan kötü amaçlı bir dosyanın onaylanmasının ardından hırsızlığın gerçekleştiği ortaya çıktı.
GM 🌅 – ne gündü!
Bugün kimlik avına uğradım. Yarın tüm detayları canlı yayında, bir uyarı kuyruğu olarak twitter alanlarında ele alacağız. İşte teknik olarak nasıl düştüğü: https://t.co/DgBKF8qVBK— KΞVIN R◎SE (🪹,🦉) (@kevinrose) Ocak 25, 2023
Çeşitli uzmanlar, sosyal medya ağlarında olaya ve soyguna yol açan olası nedenlere ilişkin yorumlarda bulundu. Analist ZachXBT, dosyaların FixedFloat'a gönderildiğini açıkladı.Paralar önce bir Bitcoin borsasına, ardından işlem tamamlandıktan sonra bir karıştırıcıya aktarıldı. Çalınan miktar toplam 1.4 milyon Euro'ydu. Ancak bu tek kurban değildi; dolandırıcı aynı gün başka bir kişiyi daha kandırdı.
Diğerleri ise miktarın, işlemin gerçekleştiği sırada belirlenen minimum fiyatı da hesaba kattığı için, açıklanan miktardan daha yüksek olduğunu söylüyor. Quit takma adıyla bilinen Twitter kullanıcısı ise kullanıcılara şu uyarıda bulundu: Şüpheli görünen herhangi bir şeye imza atmalarına yol açabilecek her yerden kaçmak zorundalar.Ayrıca dolandırıcının, alanı yapılandırabildiğini ve NFT'leri görüntüleyip kalıcı olarak çaldıktan sonra bunları ele geçirebildiğini de açıkladı.
Çalınan sanat eserleri arasında İngiliz sanatçı Damien Hirst tarafından tasarlanan "Para Birimi", dokuz adet OnChainMonkey tokenı, bir Autoglyph, bir Cool Cat ve 25 adet Art Block bulunuyordu. Ne yazık ki, yetkililer korsanların operasyonlarını yürüttüğünü çok geç fark etti ve bu da onları durdurmayı imkansız hale getirdi.
ANKR, Robinhood; siber suçlular blockchain üzerinde yıkıcı etkiler yaratmaya devam ediyor.
Blok zinciri platformlarıyla ilgili sorunlar 2022'de yoğunlaştı ve 2023'ün başlarına kadar devam etti. Aralık ayında ise haberlere konu oldu. Ankr merkeziyetsiz finans protokolüne yapılan saldırı Platformdaki bir güvenlik açığını kullanarak 5 milyon avro değerindeki token'ı tehlikeye atan kişi, varlıkların hızla değer kaybetmesine neden oldu. Kod, uygun doğrulama yapılmadan çok sayıda kripto para basılmasına olanak sağladı.
Ankr istismar ediliyor ve trilyonlarca $aBNBc Sömürücüler tarafından yalanlarla kandırılıp terk ediliyorlar ❗️
Bu saldırı sırasında, başka bir kullanıcı takas yaparak durumdan faydalandı. $ BNB aBNBc için ve ardından 16 milyon dolar borç almak. $HAYDaha sonra bunu 15 milyon BUSD'ye çevirdim 💰 pic.twitter.com/bWJSHB0q5k
— Kripto Hindistan (@CryptooIndia) 2 Aralık 2022
Aralık ayının sonunda, kamuoyuna yapılan bir açıklama aracılığıyla, Ankr, hırsızlıktan ekibinin eski bir üyesinin sorumlu olduğunu söyledi.Adam, erişim anahtarını kopyalamasına olanak tanıyan kötü amaçlı bir kod yerleştirdi. Olayın ardından yetkililere haber verildi ve sisteme izinsiz girişleri engelleyebilecek arka kapılar kapatıldı. Müşterilerin tasarruflarının iptali henüz sonuçlanmadı; bu müşteriler paralarının sadece %50'sini aldıklarından şikayetçi oldular.
Aynı doğrultuda, Amerikan finans şirketi Robinhood, sosyal medya hesaplarına yönelik bir siber saldırıya maruz kaldı. Bu hesap, suçlular tarafından tamamen bir dolandırıcılık olan BNB Chain token'ını tanıtmak için kullanıldı. Twitter hesabının 1,6 milyon takipçisi vardı ve bu takipçiler, özel indirimlerden ilk yararlananlar olmak için profili ziyaret etmeye davet edildi. Neyse ki, çoğu bunun tehlikeli bir teklif olduğunu fark etti ve tuzağa düşmedi.
Birkaç dakika sonra hesabın kontrolünü yeniden ele geçirdiler ve takipçilerine soruşturmanın devam ettiğini bildirdiler. Ancak, daha az cesaret verici başka haberler de var. CoinDesk'e göre, yaklaşık 61 adres sahte işlemlere karıştı. Başka bir hacker grubunda ise 16.000 Euro'dan fazla para çalındığı tespit edildi. Bu miktar Moonbirds saldırısıyla karşılaştırıldığında büyük olmasa da, asla gardımızı düşürmememiz gerektiği konusunda bir uyarı niteliğinde olmalıdır.
Geçmişteki soygunlarla ilgili soruşturmalara gelince, Geçtiğimiz hafta FBI, Koreli bir grubun Horizon Köprüsü platformundan 100 milyon avro çaldığını tespit etti.Ama hepsi bu değildi. Ocak ayının ortalarında, çeşitli etkinliklerde çalınan 60 milyon Euro değerindeki Ethereum'u akladılar. Yaklaşık on yıldır faaliyet gösteriyorlar ve yetkililer onları tamamen durdurmayı başaramadı.



