KoinMedya

Etiket: hack

  • Güney Kore’nin hacklenen kanalında Elon Musk’lı kripto video

    Güney Kore’nin hacklenen kanalında Elon Musk’lı kripto video

    Güney Kore hükümetinin resmi Youtube kanalı hacklendi. Hackerler ise bu sefer Elon Musk üzerinden hedef kitleyi dolandırmaya çalıştı. Olayın ayrıntılarına bakalım.


    Güney Kore’nin hacklenen kanalında Elon Musk’lı kripto video

    Güney Kore hükümetinin Youtube kanalı 3 Eylül’de hacklendi. Saldırganlar kısa süreliğine de olsa kanalın ismini değiştirerek kripto ile ilgili video yayınlamayı başardı. Tabii söz konusu Youtube hesabı kısa sürede geri alındı. Ona kadar ise dört saat boyunca hackerler burada kendi videolarını yayınladı. Olayı devlet haber ajansı Yonhap da doğruladı.

    İlgili – Kripto çöküşünü bilen analistten bu 3 coinde ralli yakın açıklaması

    Güney Kore’nin hacklenen kanalında Elon Musk’lı kripto video

    Yukarıda ekran resmi yer alan söz konusu yayında, kanalın isminin SpaceX Invest olarak değiştirildiği görüyor. Saldırganlar ise burada SpaceX CEO’su Elon Musk’u kullanarak bir video yayınladı.

    İlgili – Bitcoin fiyatı 20,000 doların altında ne kadar geriler? Güncel BTC teknik analizi

    Saldırının, söz konusu Youtube kanalının ID ve şifresinin çalınması ile yapıldığı bildirildi. Haberlere göre Google da bu olayı doğruladı.

    Saldırganlar yayınladıkları video üzerinden Elon Musk’a sanki kripto paralar hakkında konuşuyormuş süsü verdi. Ayrıca izleyenleri tuzaklarına düşürmeye çalıştılar. Kısa süreli de olsa bu hack olayı çok ses getirdi.

    İlgili – Ethereum fiyatı kritik desteği korursa yükselebilir: Güncel ETH teknik analizi

    Hackerlerin kripto para topluluğunu bu tür videolarla hedef alması çok yayın bir teknik. Ünlü isimlerin resim ve videolarını kullanan saldırganlar böylece hedefledikleri kitleyi dolandırmaya çalışıyor.

    Kaynak

  • Solana hack sonrası bu kripto borsa ve cüzdanı kullananlar dikkat!

    Solana hack sonrası bu kripto borsa ve cüzdanı kullananlar dikkat!

    Solana ağı kısa süre önce büyük bir hack olayı şoku yaşadı. Şimdi bir kripto borsası ve cüzdan ile ilgili de önemli bir uyarı var. Bu borsa ve cüzdanı kullananlar dikkat!


    Solana hack olayından sonra bu kripto borsa ve cüzdanı kullananlar dikkat!

    Solana ağı dün bir hack olayının kurbanı oldu. Saldırganlar ağdaki binlerce cüzdanın içini boşalttı. Olayın kesin sebepleri henüz bilinmiyor ancak buradaki cüzdanlar ve özel anahtarlarla ilgili bir güvenlik açığı olabileceği ifade ediliyor.

    Bakınız: Solana kullanıcılarına hack şoku! Cüzdanlardan milyonlarca dolar kayıp

    Şimdi yeni bir olayı hack olayı uyarısı Atomic Wallet ile ilgili yapılıyor. Çünkü saldırganların kendilerine Atomic Wallet süsü vererek Mars Stealer malware üzerinden kullanıcıların kripto paralarını çalmaya çalıştığı ortaya çıktı.

    Atomic Wallet, en popüler kripto para cüzdanlarından biri. Bu cüzdan kullanıcılara kripto paraları saklama olanağı sunmakla birlikte kripto borsası gibi de görev yapıyor. Kullanıcılar burada farklı kripto paralar arasında swap işlemleri gerçekleştirebilir. Sadece Android versiyonunun milyonlarca kullanıcısı var.

    Ethereum kökenli ERC20 tokenları için cüzdan sorulsa akla gelen ilk isim Myetherwallet(di). MyEtherWallet'a rakip olan Atomic Wallet Ethereum ERC20

    Ancak saldırı altında olan Android versiyonu değil, Windows versiyonu. Dee ismini kullanan bir malware araştırmacısı, sahte bir Atomic Wallet web sitesi keşfetti. Gerçek bir site olmamasına rağmen, şirketin resmi logolarını, temasını, pazarlama görsellerini ve yapısını kullanarak kullanıcıları dolandırmaya çalışıyor. Hatta, siteyi ziyaret edenler SSS bölümü ve iletişim formu bile bulabilir.

    İlgili – Bitcoin boğası Michael Saylor bırakıyor! Şimdi ne yapacağını da açıkladı

    Sahte Windows uygulaması

    En önemlisi ise söz konusu sahte Atomic Wallet sitesinde üç indirme seçeneğinin olması. iOS, Android ve Windows. İOS butonu hiçbir şey yapmıyor. Android butonu gerçek Play Store uygulamasına yönlendiriyor. Muhtemelen kullanıcıların güvenini kazanmak için. Son olarak Windows botunu ise “Atomic Wallet.zip” isimli dosya indiriyor ki bunun da içinde Mars Stealer virüsü var.

    Sahte siteye gidip çıkmak da o kadar zor değil. Siber saldırganlar bir dizi taktik deniyor. Reklamlar, sosyal medya kampanyaları, SEO stratejileri ve son olarak da eski usul spam e-mail’leri.

    Solana’da yaşanan ve binlerce cüzdanın içinin boşaltıldığı olaydan sonra kullanıcıların dikkatli olması gerekiyor.

    Kaynak

  • Solana kullanıcılarına hack şoku! Cüzdanlardan milyonlarca dolar kayıp

    Solana kullanıcılarına hack şoku! Cüzdanlardan milyonlarca dolar kayıp

    Solana ağı milyonlarca doların cüzdanlardan çalındığı bir hack olayı yaşadı. Çarşamba günü yaşanan olay sonrasında kullanıcılar, cüzdanlarının boşaldığını ve tüm fonlarının çalındığını fark etti.


    Solana’ya hack saldırısı: Kullanıcıların cüzdanlarından milyonlarca dolar kayıp

    Solana’nın bugün yaşadığı hack saldırısı sonucu, saldırganların kullanıcıların cüzdanlarından 6 milyon dolar çaldığı ortaya çıktı. Tabii bu saldırının gerçek boyutları henüz bilinmiyor. Ancak saldırıya ağdaki bir açığın yol açmış olabileceği düşünülüyor.

    Twitter üzerinden “Paladin” ismini kullanan bir kullanıcı, Solana’daki cüzdanından 500,000 dolarlık USDC’nin çalındığını bildirdi. Ayrıca herkese bir an önce fonlarını soğuk cüzdanlara taşıma çağrısı da yaptı.

    https://twitter.com/nftpeasant/status/1554612135992479751?s=20&t=PLvxLM0WfKUAX4QF-lRAxg

    Solana’ya hack saldırısı krizi

    Solana ekosistemine katkıda bulunan “@SolportTom” isimli Twitter kullanıcısı bu olayı fark eden ve saldırıyı duyuran ilk isim oldu. Twitter üzerinden şöyle diyor:

    “Fonların çalındığı sırada herhangi bir coin basma olayı olmadı. İşlem sıradan bir para transferine benziyor. Sözleşmeden gelen bir transfer değil. Bu eko sistem genelinde olan bir olay. İnsanlar bunun bahis hizmetlerinden kaynaklanmış olabileceği ile ilgili konuşuyor.”

    İlgili – Güncel Solana fiyat tahmini ve SOL coin geleceği 2022 -2025

    Bazı kullanıcılar bu hack olayını hemen Phantom cüzdandan kaynaklanıyor olabileceğini iddia etti. Ancak şirket hızlı bir şekilde yanıt vererek bu iddiaların gerçek olmadığını söyledi. Phantom’dan yapılan açıklamada şöyle deniliyor:

    “Diğer takımlarla birlikte bu olayı yakından izliyor ve çalışıyoruz. Özellikle de olayı anlamak için. Solana ekosisteminde açık nerede oluştu diye. Şu an ekibimiz bunun Phantom’a özgü bir sorun olduğunu düşünmüyor.”

    Kripto Twitter kullanıcısı ve kripto geliştirici “@0xfoobar” ise olayın nasıl yaşandığı ile ilgili kendi teorisi var. Ona göre bu saldırı çok geniş bir özel anahtar güvenliğinin ihlalinden kaynaklanıyor. Ona göre hem Phantom hem de Slope cüzdanlar bu olaydan etkilendi. Böylece Phantom’un açıklamalarına bir şüphe ekledi.

    İlgili – Solana nedir ve SOL coinin geleceği nasıl?

    Aynı kişi çökün olarak ise şunu öneriyor:

    “Çözümü varlıkları, daha önce özel anahtarların potansiyel olarak açığın olduğu tarayıcı uzantılarının görmediği cüzdanlara taşınmasında görüyorum. Bu da donanım cüzdanları anlamına geliyor. Başkası değil.”

    Kaynak

  • Bu altcoinin yatırımcısı dikkat! Yeni 1 milyon dolarlık hack

    Bu altcoinin yatırımcısı dikkat! Yeni 1 milyon dolarlık hack

    Kripto para sektörü yeni bir hack yaşadı. Bir altcoinden 6 milyon dolarlık token transferi yapılırken, hacker 1 milyon dolarlık tokenle kaçtı. Hack olayı araştırılana kadar akıllı sözleşmeler ve token transferi askıya alındı.


    Audius (AUDIO) yatırımcısı dikkat! Yeni 1 milyon dolarlık hack

    Kripto para sektöründe konsensüs tabanlı karar verme sürecinin temelinde öneriler var. Müzik platformu olan Audius, bir önerinin kurbanı oldu. Zararlı bir önerinin kabul edilmesi, 6.1 milyon dolar değerinde tokenin transferine yol açtı. Hackerler ise bunlardan 1 milyon dolarlık token ile kaçabildi.

    Audius topluluk oylamasında 24 Temmuz günü zararlı bir öneri olan Proposal #85 kabul edildi. Bu öneri projenin yerel kripto parasından 18 milyon AUDIO token transferini içeriyordu. Ardından söz konusu önerinin zararlı amaçlar içerdiği ortaya çıktı.

    Audius (@AudiusProject) Twitter hesabından ise aşağıdaki gibi bir açıklama yapıldı.

    “Herkese merhaba. Ekibimiz, topluluk hazinesinden AUDIO tokenlerin yetkisiz transferine ilişkin raporlardan haberdar. Aktif olarak araştırıyoruz ve daha fazlasını öğrenir öğrenmez size geri bildirimde bulunacağız. Ekibimize yardım etmek isterseniz, lütfen bize ulaşın.”

    Audius kurucu ortağı CEO Roneil Rumburg ise Cointelegraph’a yaptığı açıklamada, topluluğun zararlı öneriyi geçirmediğini bildirdi. Şöyle açıklıyor:

    “Bu bir istismardı. Önerilen veya herhangi bir meşru yoldan geçen bir öneri değil. Saldırı için giriş noktası olarak yönetim sistemini kullanıldı.”

    Audius’in yaptığı daha fazla araştırmadan sonra, AUDIO tokenlerinin şirket hazinesinden yetkisiz transferi olduğu doğrulandı. Açıklamanın ardından Audius, Ethereum blockchaindeki tüm Audius akıllı sözleşmelerini ve AUDIO tokenleri proaktif olarak durdurdu.

    Blockchain araştırmaları yapan Peckshield ise sorunun Audius’un token saklama düzeni tutarsızlıklarından kaynakladığını söyledi.

    Hackerin yönetim önerisi ile hazineden yaklaşık 6 milyon dolar değerinde 18 milyon token çaltı. Ancak kısa sürece bu tokenler dump yapıldı ve 1.08 milyon dolara satıldı. Bu da fiyatta düşüşe yol açtı. Yatırımcılar ise daha fazla dumpı ve tokenin taban fiyatını daha da düşürmesini önlemek için derhal geri alım yapılmasını istiyor.

    Kaynak

  • Kripto hackerları paranızı en çok nasıl çalışıyor?

    Kripto hackerları paranızı en çok nasıl çalışıyor?

    Blockchainler üzerinde yapılan analizlere göre, kripto paralarda görülen korsan saldırılan büyük bölümü işte bu alanda yaşanıyor.

    Kripto paralarda korsan saldırılan

    On-chain analiz firması Chainalysis’in yayınladığı son raporda, kripto para piyasasında yaşanan hacker korsan saldırılarını inceledi.

    Chainalysis raporuna göre, blockchain üzerinde yaşanan hacker saldırılarının tamamına yakını Merkezsiz Finans (DeFi) alanında meydana geliyor.

    Sektörün büyümesi ile birlikte bilgisayar korsanlarının hedefi haline gelen DeFi alanı, kripto para piyasasında yaşanan saldırılan %97’sinden sorumlu durumda. Saldırganlar her geçen gün yeni bir yöntemle DeFi protokollerine saldırmaya devam ediyorlar.

    2022 yılının henüz 5. ayındayız ve şimdiden siber korsanların kripto para sektöründe çaldıkları dijital varlık değeri 1.7 milyar doları bulmuş durumda.

    defi

    Yıl başından beri, iki büyük siber hırsızlık vakası meydana geldi. Bunlar, 600 milyon dolarlık Ronin ve 320 milyon dolarlık Wormhole hack saldırıları. Bu noktada her iki saldırının da Kuzey Kore kaynaklı olabileceği yönünde şüpheler var.

    Siber hırsızlık olayları yanında kara para aklama faaliyetlerin de ana hedefi DeFi olmuş görünüyor. Tine Chainalysis raporuna göre, DeFi alanında bulunan swap servisleri kara para trafiğinin göbeğinde bulunuyor. DeFi alannda kullanıcılarına her hangi bir KYC uygulamayan platformlar, bu noktada, suç şebekelerine adeta davetiye çıkarıyorlar.

    DeFi platformlarını hedef alan Lazarus Group hacker topluluğu geçtiğimiz yıl swap platformlarından 91 milyon dolarlık vurgun gerçekleştirdiler. DEX platformlarında ETH’ye çevrilen kriptolar kısa sürede CEX’lere aktarılarak aklanıyor.

    DeFi alanın bir başka vurgunu da NFT piyasasına gerçekleşiyor. Pek çok NFT satıcısı farklı cüzdanlardan giriş yaparak kendi NFT’lerine yüksek fiyatlar veriyor ve fiyatı yükseltiyor.

     

    İlgili: DeFi mi NFT mi? Hangisi 1 numara olacak?

     

  • Dev borsada büyük hack! Ne kadar kripto para çalındı?

    Dev borsada büyük hack! Ne kadar kripto para çalındı?

    Dünyanın önde gelen kripto borsalarından biri Crypto.com’da büyük bir siber saldırı gerçekleşti. Korsanlar yüklü miktarda kripto para çaldı. Şirket saldırıyı doğruladı. Detaylar haberimizde.

    Dev borsada büyük hack! Ne kadar kripto para çalındı?

    Önde gelen kripto borsalarından biri olan Crypto.com’da önemli bir hack gerçekleşti. Bilgisayar korsanları tarafından gerçekleştirilen saldırıda 443,93 Bitcoin ve 4,836 Ethereum çalındı. Çalınan kripto paraların toplam değeri 30 milyon doların üzerinde.

    Saldırı 17 Ocak 2022’de gerçekleşti. Şirket bugün saldırıyı doğruladı. Crypto.com CEO’su Kris Marszalek, bugün Bloomberg’e verdiği demeçte nihayet yüzlerce kullanıcı hesabının gerçekten de bilgisayar korsanları tarafından ele geçirildiğini ve bunun sonucunda kripto paraların çalındığını açıkladı.

    İlgili: Hackerlar hesapları nasıl boşaltıyor?

    Marszalek, saldırının açıklanmasından bu yana düzenleyicilerden herhangi bir yardım almadıklarını ancak resmi soruşturma yapılırsa bilgi paylaşılacağını söyledi.  Crypto.com’un saldırıdan etkilenenlere geri ödeme yapıldığı ifade edildi. Kripto borsasını hedef alan siber saldırıda toplamda 483 kullanıcının hesabının etkilendiği belirtiliyor. Şirket tarafından yapılan açıklama şu şekilde:

    “17 Ocak 2022 Pazartesi günü, 12:46’da Crypto.com’un risk izleme sistemleri, kullanıcı tarafından 2FA kimlik doğrulama kontrolü girilmeden işlemlerin onaylandığı ve az sayıda kullanıcı hesabında yetkisiz etkinlik tespit etti. Platformdaki tüm para çekme işlemleri, soruşturma süresince askıya alındı. Etkilendiği tespit edilen tüm hesaplara kayıpları iade edildi. 14 saat süren para çekme işlemlerinin askıya alınması yeniden başlatıldı.”

    Crypto.com, yaptığı açıklamada alınan önlemlere de değindi ve kullanıcılara geri ödeme yapılması dışında böyle bir olayın tekrar yaşanmaması için çalıştıklarını belirtti. Alınan önlemler kapsamında bazı yenilikler getirildi.  Şirket, beyaz listeye alınmış yeni bir para çekme adresinin kaydı ile ilk para çekme işlemi arasında 24 saatlik zorunlu bir gecikme getiren bir güvenlik katmanı ekledi. Crypto.com ayrıca, “Crypto.com Uygulamasında ve Crypto.com Exchange’de tutulan kullanıcı fonları için ek bir koruma ve güvenlik özelliği getiren Dünya Çapında Hesap Koruma Programı (WAPP) adını verdiği programı da sisteme entegre etti.

    Kaynak