Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

750 bin dolarlık BTC çalındı: Google hesabı ele geçirildi

Akıllı telefonun yanında güvenlik anahtarı ve kripto para cüzdanı / TokenPost.ai (mono)

Uzun süredir Bitcoin(BTC) tutan bir yatırımcı, varlıklarını Avustralya merkezli büyük bir borsaya transfer ettikten sonra 12 saat bile geçmeden yaklaşık 750 bin dolar (yaklaşık 25,5 milyon TL) değerinde varlığını kaybetti. Olayın merkezinde kişisel cüzdandaki özel anahtarın çalınması değil, kurbanın Google hesabı ve doğrulama bilgilerinin aynı anda ele geçirilmesi yer alıyor.

Bitcoin News, X üzerinde paylaştığı bir gönderide kurbanın bir yakınına dayandırarak, saldırganın yaklaşık 3 aydır kurbanın Google hesabına erişim sağladığını aktardı. Saldırganın, e-posta ve buluta yedeklenmiş Google Authenticator (Google Kimlik Doğrulayıcı) bilgilerini ele geçirdikten sonra kurbanın BTC'sini borsaya yatırmasını beklediği belirtildi.

Borsa, para çekme talebinde bulunan kişiyi hesap sahibi olarak tanıyıp işlemi onayladı. Kurbanın, sabaha karşı saat 03.00 sularında para çekme onay bildirimini aldığı aktarıldı. Bu olay, uzun vadeli yatırımcıların varlıklarını borsaya transfer ettiği kısa zaman diliminin bile saldırı hedefi haline gelebileceğini gösteriyor.

Google Authenticator'ın bulut yedekleme özelliği, kullanıcıların tek kullanımlık doğrulama kodlarını birden fazla cihazda geri yükleyebilmesini sağlayarak kolaylık sunuyor. Ancak e-posta hesabı ile doğrulama uygulamasının yedek bilgileri aynı hesap sistemine bağlı olduğunda, hesap ele geçirildiğinde tüm savunma hatları birlikte zayıflayabiliyor.

Yorum: Bu olay, hesap düzeyindeki güvenlik açıklarının çoğu zaman cüzdanın özel anahtarının korunmasından daha kolay gözden kaçtığını gösteriyor; uzun vadeli yatırımcıların bu noktaya özellikle dikkat etmesi gerekiyor.

Paylaşılan gönderide, Google Authenticator'ın bulut yedekleme özelliğinin kapatılması ve bunun yerine YubiKey gibi donanım güvenlik anahtarlarının kullanılması tavsiye edildi. Ayrıca yalnızca tek bir güvenlik anahtarına güvenilmemesi, biri kaybedildiğinde yedek olarak kullanılmak üzere iki anahtar tanımlanması önerildi. TokenPost daha önce de BTC'nin tek bir saklama yöntemine yığılmaması gerektiği yönünde bir tavsiyeyi haberleştirmişti.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1