Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı

GenelSiber Güvenlik

Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı

teknomers
Son güncelleme: 18 Şubat 2022 16:00
teknomers
Paylaş
Paylaş


Microsoft, ortaya çıkan tehditler konusunda uyardı Web3 Blockchain ve DeFi teknolojilerinin benimsenmesindeki bir artış olarak “buz kimlik avı” kampanyaları da dahil olmak üzere manzara, henüz erken aşamalarındayken merkezi olmayan web’de güvenlik oluşturma ihtiyacını vurgulamaktadır.

Şirketin Microsoft 365 Defender Araştırma Ekibi, kötü niyetli aktörlerin kripto para kullanıcılarını özel kriptografik anahtarlarından vazgeçmeleri ve yetkisiz fon transferleri gerçekleştirmeleri için kandırmaya çalışabilecekleri çeşitli yeni yollar aradı.

Microsoft’un Güvenlik ve Uyumluluk grubunun baş araştırma müdürü Christian Seifert, “Değişmez ve genel blok zincirinin sağladığı bir yön, tam şeffaflıktır, bu nedenle bir saldırı gerçekleştikten sonra gözlemlenebilir ve incelenebilir.” dedim. “Ayrıca, geleneksel web2 kimlik avı saldırılarında zorlu olan saldırıların finansal etkisinin değerlendirilmesine olanak tanır.”

Anahtarların çalınması, cüzdan yazılımı kimliğine bürünmek, kurbanların cihazlarına kötü amaçlı yazılım dağıtmak, meşru akıllı sözleşme ön uçlarını tiposquat yapmak ve sahte dijital jetonlar basmak dahil olmak üzere çeşitli şekillerde gerçekleştirilebilir. Airdrop dolandırıcılığı.

Web3 ve Merkezi Olmayan Ağlar

Başka bir teknik, Microsoft’un “buz kimlik avıYöntem, bir kullanıcının özel anahtarlarını çalmak yerine, hedefi “kullanıcının belirteçlerinin onayını saldırgana devreden bir işlemi imzalamaya” yönlendirerek çalışır.

Web3 ve Merkezi Olmayan Ağlar

Seifert, “Onay işlemi imzalandıktan, gönderildikten ve çıkarıldıktan sonra, harcama yapan kişi fonlara erişebilir” dedi. “Buz kimlik avı saldırısı durumunda, saldırgan belirli bir süre boyunca onayları toplayabilir ve ardından tüm bilgileri boşaltabilir. [the] kurbanın cüzdanlarını çabucak

bu yüksek profilli hack Aralık 2021’in başlarında ortaya çıkan DeFi platformu BadgerDAO’nun bir örneği, güvenliği ihlal edilmiş bir API anahtarı kullanarak kötü niyetli bir şekilde enjekte edilen bir snippet’in, rakibin 121 milyon dolarlık fonu sifonlamasını sağladığı buz kimlik avı örneklerinden biriydi.

BadgerDAO, “Saldırgan, çalışan komut dosyasını, Badger mühendislerinin bilgisi veya yetkisi olmadan oluşturulmuş, güvenliği ihlal edilmiş bir API anahtarı aracılığıyla dağıttı.” dedim. “Saldırgan(lar), bu API erişimini, Badger uygulamasına yalnızca kullanıcı tabanının bir alt kümesini etkileyecek şekilde düzenli aralıklarla kötü amaçlı kod enjekte etmek için kullandı.”

Komut dosyası, belirli bir bakiye üzerinden cüzdanlardan Web3 işlemlerini durduracak ve kurbanın belirteçlerini saldırganlar tarafından seçilen bir adrese aktarmak için bir istek ekleyecek şekilde programlandı.

Microsoft, blok zinciri teknolojisini etkileyen tehditleri azaltmak için kullanıcılara akıllı sözleşmeleri yeterli olay yanıtı veya acil durum yetenekleri için ve periyodik olarak gözden geçirmelerini ve denetlemelerini tavsiye ediyor. yeniden değerlendir ve iptal et belirteç ödenekleri.



siber-2

Path of Exile 2 karakter yapısına çok büyük ve merakla beklenen bir yükseltme geldi
RTX 4070’li bu Alienware oyun bilgisayarında 500 $ tasarruf edin
8BitDo’nun Nintendo’dan Esinlenen Retro Oyun Klavyeleri Şu Anda Sadece 60 Dolar
Fortnite Eşya Mağazasında Bugün Neler Var – 4 Ocak 2022: Winterfest Görünümleri İçin Son Şans
Duna, Stripe ve Adyen Yöneticilerinin Desteğiyle 30M € Yatırım Aldı
ETİKETLENDİ:#microsoftağ güvenliğiağlardaAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribuzfidye yazılımıhack haberlerihacker haberleriKarşıKimlikmerkeziNasıl heklenirOlmayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartehdidineuyardıveri ihlaliWeb3yazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Majora’nın Maskesi 25 Şubat’ta Nintendo Switch’e Geliyor
Sonraki Makale Windows 11’i yüklemek için yakında bir internet bağlantısına ihtiyacınız olacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?