Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 6 Ay Süren Operasyonla Bağlantılı $280M Kripto Hırsızlığı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 6 Ay Süren Operasyonla Bağlantılı $280M Kripto Hırsızlığı!

Siber Güvenlik

Acil: 6 Ay Süren Operasyonla Bağlantılı $280M Kripto Hırsızlığı!

teknomers
Son güncelleme: 7 Nisan 2026 00:27
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Drift Protokolü’nün maruz kaldığı 280 milyon dolarlık bir siber saldırı, bilinçli ve uzun süreli bir hazırlığın ürünü olarak değerlendirilmektedir. Bu olay, kripto para dünyasında güvenlik açıklarının ne denli tehlikeli olabileceğini bir kez daha gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Drift Protokolü, 1 Nisan’da sunduğu işlemler sırasında olağan dışı aktiviteler tespit etti ve bu durum sonunda fonların kaybı ile sonuçlanan bir saldırıyla ilişkilendirildi. Saldırının, Kuzey Koreli hackerlar tarafından gerçekleştirildiği ve kullanıcı varlıklarını sadece 12 dakika içinde boşalttıkları bildirildi.

Saldırının detayları, uygulamanın birçok aşamasında gerçekleştirilen sızma testleri ve uzun bir hazırlık süreci içerdiğini gösteriyor:

  • Hackerlar, bir nicelik firması olarak kendilerini tanıttı ve Drift katkı sahipleri ile farklı kripto konferanslarında yüz yüze görüştü.
  • Tebligat ve ticaret stratejileri üzerine Telegram kanalı üzerinden iletişim kurdular.
  • Teknik olarak yetenekliydiler ve Drift’in işleyişi hakkında bilgi sahibiydiler.
  • Telegram grubu, saldırının gerçekleşmesinden hemen sonra silindi.

Etkilenen Sistemler

Drift, saldırı vektörünü tam olarak belirleyemedi, ancak iki katkı sahibinin şu şekillerde tehlikeye girdiğini düşünüyor:

  • VSCode/Cursor güvenlik açığını istismar eden, katkı sahibine paylaşılan kötü amaçlı kod deposu.
  • Bir cüzdan ürünü olarak sunulan kötü amaçlı TestFlight uygulaması.

Yapılan araştırmalar, siber saldırının Kuzey Koreli bir tehdit aktörü olan UNC4736 (diğer adıyla AppleJeus ve Labyrinth Chollima) tarafından gerçekleştirildiğine dair güçlü bulgular sunuyor. Mandiant, bu tehdit grubunu daha önce Lazarus ile ilişkilendirmiştir.

Çözüm ve Korunma

Drift Protokolü, saldırının ardından tüm fonksiyonlarını dondurmuş ve etkilenen cüzdanları çoklu imza sürecinden çıkarmıştır. Saldırı gerçekleştiren cüzdanlar, borsa ve köprü operatörleri tarafından işaretlenerek, tehdit aktörlerinin fonları hareket ettirmesi ya da çekmesi engellenmiştir.

Kullanıcıların aşağıdaki önlemleri alması önerilmektedir:

  • Drift uygulamasını hemen güncelleyerek en son güvenlik yamalarını uygulayın.
  • Kötü amaçlı yazılımlara karşı tarama yapmak için güvenilir bir virüsten koruma yazılımı kullanın.
  • Portlarınızı kontrol ederek gereksiz olanları kapatın.
  • Güvenilmez kaynaklardan gelen iletişimlere dikkat edin ve bilinmeyen bağlantılara tıklamayın.

Sonuç

Bu tür saldırıların tekrarlanmaması için kullanıcıların ve geliştiricilerin güvenlik protokollerine titizlikle uyması gerekmektedir. Güncellemeleri zamanında yapmak ve potansiyel tehditlerin farkında olmak, uzun vadeli güvenlik stratejisinin bir parçasıdır. Drift Protokolü’nü kullanmaya devam edenlerin, yukarıda belirtilen adımları izlemeleri büyük önem taşımaktadır.

Yapay Zeka Risklerini Yönetmek İçin Etkili Bir Strateji Oluşturma
Trickbot ve Conti Yaptırımları En İyi Siber Suçları Etkiliyor
Garrett Geçişli Metal Dedektörleri Uzaktan Hacklenebilir
TrickBot Çetesi Muhtemelen Operasyonları Yeni Kötü Amaçlı Yazılımlara Geçmek İçin Değiştiriyor
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
ETİKETLENDİ:280MAcilBağlantılıhırsızlığıKriptooperasyonlasüren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OEM’e özel Bartlett Lake CPU, Ryzen 9 9900X3D’yi geçti
Sonraki Makale Wisconsin Valisi Yaş Kontrollerine Hayır Dedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?