Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Mobius, BNB Chain saldırısında 2,1 milyon dolar kaybetti: MBU token sıfırlandı

Mobius, BNB Chain saldırısında 2,1 milyon dolar kaybetti: MBU token sıfırlandı / Tokenpost

DeFi platformu Mobius, BNB Chain üzerinde gerçekleşen bir siber saldırıda yaklaşık *2,1 milyon dolar* zarar etti. Blockchain güvenlik firması Cyvers’a göre saldırgan, değeri 1 doların altında olan küçük bir miktar BNB ile *Mobius Token (MBU)*’ları ele geçirdi.

Cyvers, saldırının başlatılmasından yaklaşık iki dakika önce kötü amaçlı bir akıllı kontratın dağıtıldığını ve ardından bu kontratın MBU token akıllı kontratını hedef aldığını belirtti. Hacker bu kontrat aracılığıyla birden fazla *kötü niyetli işlem* gerçekleştirdi.

Bir diğer güvenlik şirketi CertiK, saldırganın tam *97.000 katrilyon adet* BEP-20 MBU token bastığını ve bunları sabit coin’lerle (stablecoin) değiştirdiğini bildirdi. Blockchain üzerinde görülen işlem geçmişi, hacker’ın yalnızca 0.001 wrapped BNB (yaklaşık 0,65 dolar) yatırarak saldırıyı başlattığını gösteriyor.

Bu olayın ardından MBU token’ın değeri *sıfıra* düştü. Öte yandan, Ethereum ağında gerçekleştirilen son Pectra yükseltmesinde de dikkat çeken bir zafiyet ortaya çıktı. Güncellemeyle birlikte artık yalnızca *off-chain imzalar* kullanılarak kullanıcı cüzdanlarındaki varlıkların çalınabileceği bir açık raporlandı.

Fransız donanım cüzdan üreticisi *Ledger* da hafta sonu benzer bir saldırının hedefi oldu. Saldırganlar, firmanın sözleşmeli yöneticisine ait Discord hesabını ele geçirerek sahte bir güvenlik uyarısı ve *kurtarma kelimesi doğrulama* talebinde bulunan zararlı bağlantılar paylaştı. Ledger kısa süre içerisinde hesabın kontrolünü geri aldı ve söz konusu bağlantıyı kaldırdı.

Binance'in eski CEO’su *Changpeng Zhao*, kripto şirketlerinin *sosyal medya hesaplarının en zayıf halka* olduğunu vurguladı. Ledger, son beş yıldır mükerrer dolandırıcılık ve saldırı olaylarıyla karşı karşıya. Nitekim Nisan ayında da 2020’de yaşanan ve *270.000 müşteri bilgisinin sızdırıldığı* veri ihlaliyle bağlantılı ilginç bir sahtekârlık vakası yaşanmıştı: Kullanıcılara fiziksel olarak sahte bir mektup gönderilerek *seed phrase (kurtarma kelimesi)* bilgileri istenmişti.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1