Kripto para güvenlik analisti ZachXBT’ye göre, son üç ay içinde Coinbase(COIN) kullanıcılarının maruz kaldığı *oltalama saldırıları* nedeniyle toplamda 46 milyon dolar (yaklaşık 672 milyar Kore wonu) değerinde kayıp yaşandı. Özellikle tek bir cüzdandan 400 adet Bitcoin(BTC)’in çalınması, sektörde *kullanıcı güvenliği* konusundaki farkındalığın yeniden gündeme taşınmasına neden oldu.
Bu dolandırıcılık, dolandırıcıların yasal cüzdan adreslerine benzer sahte adresler kullanarak kullanıcıları yönlendirdiği ‘adres zehirleme’ ve ‘sahte cüzdan’ yöntemleriyle gerçekleştirildi. Tüm dolandırıcılık aktiviteleri zincir üstünde tespit edildi ve ilk olay, geçen ayın 28’inde görüldü. Bu olayda, kimliği açıklanmayan bir kullanıcıdan 400.099 Bitcoin, yani yaklaşık 34.9 milyon dolar (yaklaşık 509 milyar Kore wonu) çalındı. Olayın ardından benzer yöntemlerle yapılan dolandırıcılıkların artmasıyla toplam zarar hızla büyüdü.
Coinbase ise yaptığı açıklamada “Söz konusu olayı bildiğimizi ve aktif olarak soruşturduğumuzu doğruluyoruz” dedi. Şirketin halkla ilişkiler sorumlusu Jacqueline Sales, “Coinbase hiçbir zaman telefon ya da mesaj yoluyla giriş bilgisi, iki faktörlü doğrulama kodu veya API anahtarı talep etmez. Böyle bir talep aldıysanız, bu kesinlikle bir dolandırıcılıktır ve işlem derhal durdurulmalıdır” şeklinde uyardı.
ZachXBT, yılın başlarında da Aralık 2023 ile Ocak 2024 arasında ‘yüksek güven dolandırıcılığı’ diye bilinen bir yöntemle yaklaşık 65 milyon dolar (yaklaşık 950 milyar Kore wonu) zararın oluştuğunu belirtmişti. Ancak analist, sağladığı verilerin yalnızca zincir üstü izleme ve özel mesaj yoluyla elde edilen ihbarlara dayalı olduğunu ve gerçek kaybın çok daha büyük olabileceğini ifade etti.
Coinbase, kullanıcıları daha güvende tutmak için bazı önerilerde bulundu: Özel bir e-posta hesabı kullanmak, iki faktörlü doğrulama seçeneğini aktif etmek, güvenilir adresler listesi oluşturmak ve *Coinbase Vault* hizmetinden yararlanmak. Sadece mart ayında *adres zehirleme saldırıları* sonucu kullanıcılar tarafından yaklaşık 1.2 milyon dolar (yaklaşık 17.5 milyar Kore wonu) daha kaybedildi. Bu da bu yöntemin ne kadar tehlikeli olduğunu bir kez daha ortaya koyuyor.
Ayrıca, dolandırıcıların tanınmış markaları taklit ederek yaptıkları sahtekârlıklar da artmış durumda. Coinbase, kripto dünyasında en sık kopyalanan marka olurken, Meta(Meta) şirketi bu saldırıların 25 kat fazlasına maruz kaldı. Bu tür tehditler, küresel çapta tanınan markaların güvenilirliğini kötüye kullanan *sosyal mühendislik yöntemleriyle* birlikte yürütüldüğü için kullanıcıların ekstra dikkatli olması gerekiyor.
Sadece bu yıl içinde ‘sahte ilişki kurarak dolandırma’ anlamına gelen *Pig Butchering* gibi gelişmiş oltalama yöntemiyle 200 binden fazla vaka rapor edildi ve toplamda 5.5 milyar dolar (yaklaşık 8.03 trilyon won) zararın oluştuğu bildirildi. Bu durum, dolandırıcılık yöntemlerinin giderek sofistike hale geldiğini ve kullanıcı varlıklarını korumak için sistematik önlemlerin ve yüksek farkındalığın şart olduğunu bir kez daha gözler önüne seriyor.
Yorum 0