Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

12 saatte 4 kripto tehdidi güven kanallarını hedef aldı

Elinde donanım cüzdanı ve telefon tutan bir el / TokenPost.ai (macro)

Kripto para piyasasında 12 saat içinde art arda dört ayrı tehdit ortaya çıktı: sahte bir yönetişim teklifi, bir kasada tespit edilen açık, donanım cüzdanı kullanıcılarını hedef alan kimlik avı girişimleri ve bir X hesabına yönelik şüpheli erişim. Saldırı yöntemleri birbirinden farklıydı, ama hepsi kullanıcıların güvendiği süreçleri ve hesapları hedef aldı.

AMBCrypto, 6'sında (yerel saatle) Olas, Reddio, Ledger ve Trezor kullanıcıları ile bir X hesabına dair olayları bir araya getirerek kripto güvenlik tehditlerinin yeniden arttığını yazdı. Habere göre bu kez dikkat çeken nokta, tek bir büyük hack yerine birden fazla saldırı vektörünün aynı zaman diliminde üst üste binmesiydi.

Defimon Alerts, Olas(OLAS) hazinesini hedef alan kötü niyetli bir yönetişim teklifi tespit ettiğini duyurdu. Saldırganın 'autonolas-deployer.eth' ENS adresini kullandığı, teklif onaylanırsa 40,196 ETH'nin çekilebileceği bir yapı kurduğu belirtildi.

Olas, resmi sitesinde zincir üstü teklif ve Govern adlı yönetişim sistemini işlettiğini açıklıyor. Yönetişim teklifleri genelde proje kararlarının yanı sıra fon kullanım yetkisine de dokunabiliyor; kötü niyetli bir teklif onaylanırsa akıllı sözleşme üzerinden normal bir işlemmiş gibi fon transferi gerçekleşebiliyor.

Olas, 16 Haziran'da yayımladığı kayıt defteri (registry) güncelleme duyurusunda ayrı bir açığın giderildiğini ve kullanıcı fonlarında kayıp yaşanmadığını bildirmişti. Defimon Alerts'in bu uyarısı, söz konusu duyurudan bağımsız, farklı bir olay olarak değerlendirilmeli.

Reddio ile ilgili haberlerde, stETH tabanlı bir kasada 9,25 ETH'lik bir kayıp yaşandığı aktarıldı. Haberler, rsvETH ve rsvstETH'nin aynı temel stETH bakiyesine çift referans vermesinin fiyat hesaplamasını bozmuş olabileceğini öne sürdü.

stETH, Ethereum staking'e bağlı bir token. Kasa tipi ürünler, yatırılan varlık ile türev tokenin fiyat formülüne dayanarak teminat değerini ve değişim oranını hesaplıyor; aynı temel varlık iki kez sayılırsa gerçek değerinden daha yüksek bir rakam ortaya çıkabiliyor.

Ledger, kimlik avı uyarı sayfasında onaylanmamış işlemleri doğrulamamayı ve 24 kelimelik kurtarma ifadesini cihaz dışında hiçbir yere girmemeyi tavsiye etti. Sahte Ledger cüzdan uygulamalarının ve sahte sosyal medya hesaplarının kullanıcıları yönlendirme yönteminin tekrar eden bir taktik olduğu belirtildi.

Bu yöntemler, cüzdan kodunu doğrudan kırmak yerine kullanıcının onayını ve girdisini hedef alıyor. TokenPost daha önce yapay zeka destekli kripto dolandırıcılığının cüzdan onayı ve kurtarma talebi aşamasına kaydığını yazmıştı.

X hesapları da bir başka saldırı kanalı oldu. TechFlow, Arkham'ın takip verilerine dayanarak Shivon Zilis(Shivon Zilis)'in X hesabının şüpheli şekilde açığa çıktığını ve hesaptan SLINK tanıtım paylaşımları yapıldığını duyurdu.

SLINK'in piyasa değeri bir ara 80 milyon dolara kadar yükseldikten sonra yüzde 80'in üzerinde düştüğü aktarıldı. Lookonchain verilerine göre 30'dan fazla cüzdanın 4,7 milyon doların üzerinde kazanç sağladığı da bildirildi.

Base(BASE) kurucu ortağı Jesse Pollak(Jesse Pollak)'ın X hesabının da üçüncü taraf bir uygulama bağlantısı üzerinden ele geçirildiği bildirildi. Pollak, sahte 'BASEMEME' paylaşımının silindiğini ve hesap kontrolünü geri aldığını açıkladı.

X, resmi yardım sayfasında üçüncü taraf uygulamaların paylaşım yapma, takip etme ve DM gönderme gibi hesap yetkilerine sahip olabileceğini belirtiyor. Tanınmayan uygulamaların yetkilerinin geri alınması gerektiği uyarısı, hesap ele geçirmenin yalnızca şifre sorunundan ibaret olmadığını gösteriyor.

Chainalysis'in verilerine göre 2025'te kripto dolandırıcılığı ve sahte fon akışının tahmini tutarı 17 milyar dolara ulaştı. Chainalysis, taklit türü dolandırıcılığın bir önceki yıla göre yüzde 1400 arttığını ve yapay zeka destekli dolandırıcılığın geleneksel yöntemlere kıyasla 4,5 kat daha karlı olduğunu belirtti.

CertiK, 2026'nın ilk yarısında Web3 alanında 344 olay ve 1,31 milyar doları aşan kayıp tespit ettiğini açıkladı. Olay sayısının ve saldırı yollarının birlikte artması, dolandırıcılık ve güvenlik sorunlarının artık tek seferlik bir mesele olmaktan çıkıp kalıcı bir risk haline geldiği yorumunu güçlendiriyor.

Bu olaylar, TokenPost'un daha önce ele aldığı sahte haber sitesi görünümlü kripto varlık dolandırıcılığı uyarısı ve yapay zeka destekli çevrimiçi yatırım dolandırıcılığının engellendiği vakalarla da örtüşüyor. Görülen tablo, saldırı kanalının yalnızca borsalar ve cüzdanlarla sınırlı kalmadığını; yönetişim oylaması, kasa muhasebesi, ünlü hesapları ve kurtarma ifadesi giriş ekranları gibi kullanıcı güveninin yoğunlaştığı her noktanın istismara açık olabileceğini gösteriyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1