Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Anlaşmazlık korsanlığı, NFT alıcıları için en yeni tehdittir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Anlaşmazlık korsanlığı, NFT alıcıları için en yeni tehdittir

Liste

Anlaşmazlık korsanlığı, NFT alıcıları için en yeni tehdittir

teknomers
Son güncelleme: 7 Ocak 2022 16:59
teknomers
Paylaş
Paylaş


21 Aralık Salı günü, iki NFT projesi aynı saldırının kurbanı oldu. Kripto dünyasındaki birçok proje gibi, NFT koleksiyonu Monkey Kingdom ve oyun içi varlık pazarı Fractal, Discord sohbet sunucuları aracılığıyla topluluklarıyla yoğun bir şekilde etkileşime girdi. Her iki proje de topluluk üyelerine ödülleri dağıtmak üzereydi: 21’inci gün NFT ön satışı yoluyla Monkey Kingdom ve birkaç gün sonra bir jeton airdrop’u aracılığıyla Fractal – esasen erken destekçilere ücretsiz bir dağıtım – birkaç gün sonra.

Ardından felaket geldi. Her projenin resmi “duyurular” kanalında, sürpriz bir darphanenin topluluk üyelerini sınırlı sayıda NFT ile ödüllendireceğini iddia eden gönderiler yer aldı. Yüzlerce kişi şansa atladı – ancak bağlantıları takip edip kripto cüzdanlarını bağlayanları pahalı bir sürpriz bekliyordu. Bir NFT almak yerine, cüzdanlar, her iki projenin de satın alma için kullandığı Solana kripto para biriminden boşaltılıyordu.

Bir saat içinde, önce bir Twitter gönderisi Maymun Krallığından ve sonra Fraktal’dan, takipçilerine Discord sunucularının saldırıya uğradığını bildirdi; NFT darphaneleriyle ilgili haberler düzmeceydi, bağlantılar bir kimlik avı dolandırıcılığıydı. Fractal örneğinde, dolandırıcılar yaklaşık 150.000 dolar değerinde kripto para birimiyle kaçtı. Maymun Krallığı için tahmini toplam 1.3 milyon dolar olduğu bildirildi.

bir satışı hızlandıran aynı teknikler aynı zamanda bilgisayar korsanlarına da kapı açabilir

Ne saldırı blok zincirini ne de jetonları hedef aldı. Bunun yerine, hırsızlar tokenleri satmak için kullanılan altyapıdaki, özellikle de NFT hayranlarının toplandığı Discord sohbet odalarındaki zayıflıklardan yararlandı. Sürpriz düşüşlerin alıcıları hızlı hareket etmeye veya riskleri kaçırmaya yönelttiği büyüyen NFT ekonomisinde kalıcı bir zayıflığın hatırlatıcısı. Ancak bir satışı hızlandıran aynı teknikler, bilgisayar korsanlarına da kapı açabilir – ve bu durumda, tek bir uzlaşma, aynı anda birden fazla topluluğa yayılabilir.

Bu durumda, NFT hırsızları web kancası olarak bilinen bir özelliği hedef almıştı. Web kancaları, belirli bir URL’ye gönderilen bir mesajı dinlemek ve belirli bir kanala içerik göndermek gibi bir olayı tetiklemek için birçok web uygulaması (Discord dahil) tarafından kullanılır. Bir web kancasını gizli bir telefon numarası, diğer uçtaki bir uygulamaya bağlanmak için “çağrılabilen” (veya daha yakın bir yaklaşımla “mesaj atılan”) benzersiz bir tanımlayıcı gibi düşünebilirsiniz.

Bilgisayar korsanları, Fractal ve Monkey Kingdom Discord sunucularına ait web kancalarına erişim sağlayarak, belirli kanalların tüm üyelerine yayınlanan mesajları gönderebildiler: Bu, yalnızca proje ekiplerinden resmi iletişim için kullanılması amaçlanan bir özellik. Sahte “duyuru”nun nereden geldiği ve dolandırıcı bir adresi işaret etmesinin nedeni buydu. Geriye dönüp bakıldığında, içeriğin bazı kırmızı bayraklar çıkarmış olması gerekirdi – ancak dağıtım yöntemi göz önüne alındığında, birçoğunun kandırıldığı kadar meşru görünüyordu.

“Bu saldırıların gerçekleşmesini zorlaştırmak için her zaman çalışıyoruz ve kullanıcılarımızı korumaya yardımcı olacak eğitim ve araçlara yatırım yapmaya devam edeceğiz”

Discord web kancaları, diğer uygulamalardaki etkinliklere dayalı olarak mesajları otomatikleştirmek için kullanılır: örneğin, resmi belgeler yeni GitHub taahhütlerini bir kanala bildiren bir bot yapmayı açıklar. Ancak çeşitli üçüncü taraf hizmet entegrasyonları arasında bu botların izini kaybetmek kolaydır ve en önemlisi, saldırıya uğradıysanız hepsini aynı anda kapatmanın bir yolu yoktur. Sonuç, saldırganlar için büyük bir fırsat ve entegrasyonlarına dikkat etmeyen tüm Discord toplulukları için bir sorumluluktur.

Bir Discord sözcüsü, şirketin, başkalarının cihazlarına ve kişisel bilgilerine erişmesine izin verirken insanları dikkatli olmaları konusunda uyardığını ve Moderatör Akademisi aracılığıyla sağlanan rehberliğe işaret ettiğini söyledi. kaynak merkezi.

Discord kurumsal iletişim kıdemli yöneticisi Peter Day, “Discord, bunun gibi sosyal mühendislik saldırıları da dahil olmak üzere tüm kullanıcıların ve toplulukların güvenliğini çok ciddiye alıyor” dedi. “Açık kontroller mevcut olsa da, bu saldırıların gerçekleşmesini zorlaştırmak için her zaman çalışıyoruz ve kullanıcılarımızı korumaya yardımcı olacak eğitim ve araçlara yatırım yapmaya devam edeceğiz.”

“Bu, hem gurur hem de profesyonellik açısından sizi gerçekten inciten şeylerden biri”

Saldırının kaynağı, Fraktal, Maymun Krallığı ve Discord’u kullanan yüzlerce başka kripto projesine topluluk yönetimi araçları sağlayan Grape Network adlı bir hizmet gibi görünüyor. Kripto para hırsızlığından yaklaşık bir hafta önce, Arximedis ekran adını kullanan Grape Network çalışanı, tamamen başka bir Discord sunucusunda, bu Solana’ya ait olan ayrı bir dolandırıcılığa yakalandı.

Önce bir Solana moderatörünü, ardından Arximedis’in kendisini, bir hedefin yasaklanmasını içeren kimlik avı saldırısı, bilgisayar korsanları, Grape yöneticisi adına eylemler gerçekleştirmelerine izin veren bir hesap erişim belirteci almayı başardılar. Fraktal ve Monkey Kingdom Discord kanallarına mesaj göndermek için bir yol oluşturmalarına izin vermek yeterliydi. Altyapı hazır olduğunda, bilgisayar korsanları sessiz kaldı ve saldırmak için bir süre bekledi.

Grape Network kurucusu Dean Pappas onayladı Sınır meslektaşının ilk saldırının hedefi olduğunu ve bu ilk saldırının ikincisinde kullanılan web kancalarını oluşturmak için istismar edildiğini. Pappas, “Bu, hem gurur hem de profesyonellik açısından sizi gerçekten inciten şeylerden biri” dedi. “Bu çok zor bir durum.”

Maymun Krallığı projesinin başkanı (“Maymun Kral” takma adıyla anılmasını isteyen) Twitter üzerinden yaptığı açıklamada, gelecekteki saldırıları önlemek ve kullanıcıların güvenliğini sağlamak için ek güvenlik önlemlerinin alındığını söyledi. . Maymun Kral ayrıca, dolandırıcılığın kurbanlarına geri ödeme yapmak için proje tarafından toplanan paraya da işaret etti.

NFT projeleri çok hızlı hareket ettikleri için bu tür saldırılara karşı özellikle savunmasızdır. Heyecanlı projeler genellikle saatler içinde – bazen de dakikalar içinde – tükenir, bu nedenle erken benimseyenler hızlı hareket etmeye şartlanır. Ve şimdi NFT toplulukları için başvurulacak platform olan Discord, ön satışlar ve airdroplar hakkındaki erken istihbaratın ilk yayınlandığı yerdir. Bu, topluluk üyelerinin kendilerine avantaj sağlayan herhangi bir duyuruya atlamaya hazır oldukları anlamına gelir; bu da, dolandırıcıların sahte mesajları yıkıcı bir etki için kullanmasına olanak tanır.

topluluk üyeleri, kendilerine avantaj sağlayan tüm duyurulara atlamaya hazırdır

En sıcak düşüşlerde, erken hareket edenler için bile başarılı bir işlem yapmak zor olabilir. Bir Zincir Analizi incelemesi Bir popüler proje, lansmandan sonraki ilk saat içinde 26.000’den fazla başarısız nane işleminin gerçekleştiğini ve bunların her birinin geri ödenemez işlem ücretlerini tükettiğini gösterdi. Tümü, başarısız işlemler için gaz ücretlerine 4 milyon dolardan fazla harcandığını söyledi.

Henüz NFT çılgınlığının 2022’de yavaşlayacağına dair bir belirti yok, bu da altyapılarını oluşturmak için hazır çözümler kullanarak ölçeklendirmek isteyen yeni projeler sıkıntısı olmayacağı anlamına geliyor. NFT topluluğunun atan sosyal nabzı olan Discord’un, aynı zamanda, zor kazanılan madeni paralarından işaretleri ayırmak isteyen vicdansız bireyler için bir altın madeni olduğuna dair işaretler var – ancak belki de topluluktaki ılımlılık ve sunucu yönetimi teknikleri geliştikçe, daha sıkı yönetim sorunlu alanların (web kancaları ve üçüncü taraf eklentileri gibi) sayısı riski azaltacaktır.

İyi haber şu ki, bu özel saldırıdan etkilenen iki proje için daha güneşli günler olabilir. Fraktal, oyun varlık pazarı, canlı gitti 2021’in sondan bir önceki gününde. Ve üyeler tarafından kaybedilen parayı geri ödeyen Monkey Kingdom, hack tarafından kesintiye uğrayan NFT hattını yeniden başlatıyor. Maymun Kral bize topluluğun sadık olduğunu ve taraftarların bir kez daha anlaşmaya hazır olduğunu söyledi.





genel-2

Apple, iPadOS 16 Güncellemesinin Yayınlanmasını Yaklaşık Bir Ay Ertelediğini Söyledi; iOS 16, watchOS 9 Eylül’de Çıkış Yapacak
Google’ın yalnızca bir yıl boyunca iPhone’un varsayılan arama motoru olarak kalması için 18 milyar dolar ödediği bildiriliyor
Çinli yapay zeka şirketleri, ABD yaptırımlarından kaynaklanan GPU kıtlığını gidermek için farklı yapay zeka sunucularında farklı GPU’ları birleştiriyor
Google, Google Fotoğraflar ile ilgili 100 milyon dolarlık bir ödeme fonunun bir kısmını size borçlu olabilir
Twitter büyük bir kesintinin ardından geri döndü
ETİKETLENDİ:alıcılarıAnlaşmazlıkiçinkorsanlığıNFTtehdittirYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11 yakında daha az güçlü donanımlarda daha iyi çalışabilir
Sonraki Makale Video kartı gönderileri 2022’de büyümeye devam edecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?