Coinbase hacker’ı, milyonlarca dolarlık kripto parayı aklarken blokzincir analizcileriyle dalga geçtiği için gündemde.
On-chain verilere göre, hacker kısa süre önce 8.697 Ethereum(ETH)’u yaklaşık 22 milyon dolarlık sabit coin Dai(DAI)’ye çevirdi. Aynı dönemde başka bir kripto cüzdan adresinden, ThorChain aracılığıyla alınan 9.081 ETH’nin yaklaşık 23 milyon dolar değerinde Dai ile takas edildiği tespit edildi.
Blokzincir güvenlik şirketi PeckShield’in ortaya çıkardığı bu işlemler, yasa dışı fonları daha ‘istikrarlı’ varlıklara dönüştürme amacı taşıyan bir ‘kara para aklama’ yöntemi olarak değerlendiriliyor.
Daha da dikkat çekici olan ise, hacker’ın popüler kripto dedektifi JackXBT’ye doğrudan gönderme yaparak Ethereum işlem mesajı alanına alaycı bir mesaj ve internet memi bağlantısı bırakması oldu. “L bozo” yazısı eşliğinde NBA efsanesi James Worthy’nin puro içtiği komik bir video yer aldı.
JackXBT bu durumu Telegram kanalında paylaşarak, mesajın, Coinbase’in büyük veri ihlâli vakasında on binlerce kullanıcının bilgisini sızdıran aynı kişi tarafından gönderildiğini belirtti.
Bu gelişme, Coinbase’in en az 69.400 müşterisinin kişisel bilgilerinin sızdırıldığını kabul etmesinin ardından geldi. 2024 Aralık’ında başlayan siber saldırı, ancak 2025 Mayıs’ında ortaya çıktı. ABD’de yayımlanan resmi belgelere göre, saldırganlar müşteri destek çalışanlarından birini rüşvetle kandırarak iç sistemlere erişim elde etti.
Sızdırılan bilgiler arasında kullanıcıların kimlik bilgileri, iletişim detayları, hesap bakiyeleri ve işlem geçmişi de yer alıyor. Coinbase, hackerlardan gelen 20 milyon dolarlık fidye talebini reddettiğini bildirdi.
Bu olayın yanı sıra Coinbase, Illinois’de ikamet eden kullanıcıların ‘biyometrik verilerini izinsiz topladığı’ gerekçesiyle açılan toplu davayla da karşı karşıya. 13 Mayıs’ta açılan davada, kullanıcılar Coinbase’in kimlik doğrulama sürecinde yüz tanıma verilerini izinsiz topladığını ve Illinois Biyometrik Bilgi Gizliliği Yasası’nı ihlâl ettiğini iddia etti.
Yorum 0