Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı

Genel

Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı

teknomers
Son güncelleme: 22 Şubat 2022 03:12
teknomers
Paylaş
Paylaş


Contents
  • zorunlu göç
  • Fırsatçı bir kimlik avı kampanyası
  • İki milyon dolardan fazla para topladı
  • Saldırı bitmiş görünüyor
  • OpenSea dışında hedeflenen bir saldırı

Fortinet’in geçen hafta, siber saldırganların BitRAT kötü amaçlı yazılımını yaymak için değiştirilemez token (NFT) çılgınlığından yararlandıkları konusunda uyardığı gibi, NFT dolandırıcılığının hedefi olma sırası OpenSea pazarının kullanıcılarına geldi.

Bir sözleşme geçiş girişimi sırasında, siber suçlular gerçekten de bir kimlik avı saldırısı yoluyla NFT dolandırıcılığı kurdular.

zorunlu göç

Geçen hafta, OpenSea NFT Marketplace duyuruldu dağıtım Ethereum’daki eski etkin olmayan NFT listelerinin güvenli bir şekilde süresinin dolmasını sağlamak için bir yükseltme ile tamamlanan sözleşme geçişlerinin sayısı. Amaç ayrıca OpenSea’nin “gelecekte yeni güvenlik özellikleri sunmasına” izin vermekti.

Programa göre, bu göç gerçekleşmesi gerekiyordu 18-25 Şubat arasında.

NFT sahiplerinin değişikliği yapması gerekir. Bu yüzden OpenSea bir rehber yayınladı onlara yardım için. Son teslim tarihinden sonra, taşınmayan tüm kayıtların süresi dolacak, ancak bu pencereden sonra hiçbir ek ücret ödemeden yeniden kaydedilebilirler.

Fırsatçı bir kimlik avı kampanyası

Ancak, bir saldırgan bundan yararlanma fırsatı gördü. Check Point Research, şunu öneriyor: kimlik avı e-postaları gönderildi kullanıcılara, onları sahte web sitelerine gönderme.

Araştırmacılar, siber suçluların “yükseltme sürecinden yararlandığını ve OpenSea ile aynı e-postayı kullanarak ve kurbanlarına ileterek NFT kullanıcılarını dolandırmaya karar verdiğini” söylüyor.

Marketplace kullanıcılarının bir bağlantıya tıklayıp OpenSea’den gelen meşru bir istek gibi görünecek şekilde tasarlanmış kötü niyetli bir işlemi imzalamaları için kandırıldığı iddia ediliyor.

İki milyon dolardan fazla para topladı

Araştırmacılara göre, saldırgan geçişten önce sözleşmesini oluşturdu ve “kurbanın tüm NFT’lerini tek bir işlemde çalabilen” bir istek formu olan atomicMatch_’i kullandı.

en cüzdan Check Point Research’e göre, çalınan bazı NFT’lerin satışından sonra iki milyon dolardan fazla kimlik avı saldırısı içeriyordu. Ancak bu yazı itibariyle, bu hesapta yalnızca yaklaşık 8.000 dolar kaldı.

Bu cüzdan adresinden para yatırma ve çekme dahil toplam 350’den fazla işlem yapılmıştır.

Saldırı bitmiş görünüyor

Başlangıçta OpenSea, kimlik avı saldırısından sonra NFT hırsızlığı kurbanlarının sayısını tahmin ediyordu. 32 kullanıcıya.

OpenSea CEO’su Devin Finzer 20 Şubat’ta yaptığı açıklamada, “Saldırı bu noktada artık aktif değil gibi görünüyor – saldırganın hesabından iki saat boyunca herhangi bir kötü niyetli etkinlik görmedik” dedi. “NFT’lerin bazıları iade edildi. Yakın zamanda kullanıcılara gönderilen herhangi bir kimlik avı e-postası tespit etmedik, ancak şu anda hangi web sitesinin kullanıcıları kötü niyetli iletileri imzalamaları için kandırdığını bilmiyoruz. »

Açık deniz Twitter’da söyledi ekibinin bu soruşturma üzerinde “24 saat” çalıştığını ve iddia edilen kurbanların sayısının 17’ye düşürüldüğünü söyledi.

“İlk sayımız, yalnızca kimlik avı saldırısının kurbanları değil, saldırganla ‘etkileşime giren’ herkesi içeriyordu. »

Saldırganın cüzdanında yapılan son sahte işlemin üzerinden 22 saatten fazla zaman geçti.

OpenSea dışında hedeflenen bir saldırı

OpenSea’nin teknik direktörü Nadav Hollander, bir açıklama yayınladı. Twitter dizisi şirketin OpenSea’den gelmediğini söylediği saldırının mevcut anlayışı hakkında.

“Tüm kötü niyetli komutlar, etkilenen kullanıcıların bir noktada bir yerde bir komut imzaladıklarını gösteren geçerli imzalarını içerir” diyor. “Ancak, bu siparişlerin hiçbiri imza sırasında OpenSea’de yayınlanmadı. »

Ayrıca yeni Wyvern 2.3 sözleşmesinde siparişler yerine getirilmedi.

“32 kullanıcı [l’estimation a été réduite à 17, NDLR] nispeten kısa bir süre içinde kendilerinden NFT’ler çalındı. Bu son derece talihsiz bir durumdur, ancak sistemik bir sorundan ziyade hedefli bir saldırıyı düşündürür. […] Bu bilgiler, etkilenen kullanıcılarla yaptığımız görüşmeler ve güvenlik uzmanları tarafından yapılan araştırmalarla birlikte, toplanan bu kötü niyetli siparişlerin yakında geçersiz kılınması göz önüne alındığında, sözleşme 2.2’nin kullanımdan kaldırılmasından önce yürütülen bir kimlik avı operasyonunu önermektedir. […] Saldırı OpenSea dışında yapılmış gibi görünse de, etkilenen kullanıcılara aktif olarak yardım ediyoruz ve onlara daha fazla yardım sağlamanın yollarını tartışıyoruz” diyor Nadav Hollander.

Siber güvenlik uzmanı Dan Guido ayrıca cüzdanların doğasında bulunan güvenlik sorunlarına ve bunların kimlik avı kampanyalarına maruz kalmasına da dikkat çekti.

OpenSea için soruşturma devam ediyor.

Kaynak: ZDNet.com



genel-15

Bir yıl sonra, tavşan R1 aslında şimdi iyi – işte bu yüzden
Yeni strateji oyunu Memoriapolis, Şehirler ve Medeniyetlerin mükemmel bir karışımıdır
8 yıl garantili ilk sertifikalı Avatr Rusya’ya ulaştı: yeni ürünün canlı fotoğrafları ortaya çıktı
Breaking Bad Yaratıcısı Bir Video Oyunu Uyarlaması Yapmaya Çalıştığını Söyledi
Ve Core i9-13900KS’yi beklemeye gerek yok. Gigabyte, Core i9-13900K ve Core i7-13700K’yi 6 GHz’e hız aşırtmanın kolay bir yolunu sunar
ETİKETLENDİ:AvıçalındıdeğerindeDolarKimlikMilyonNFTSaldırısında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple karma gerçeklik kulaklığı, sonuçta 2022’de piyasaya sürülebilir
Sonraki Makale NIT araştırmacıları, elektrik yüklerini izlemek ve kontrol etmek için bilgi işlem yığını geliştiriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?