Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı

Genel

Kimlik avı saldırısında 2 milyon dolar değerinde NFT çalındı

teknomers
Son güncelleme: 22 Şubat 2022 03:12
teknomers
Paylaş
Paylaş


Contents
  • zorunlu göç
  • Fırsatçı bir kimlik avı kampanyası
  • İki milyon dolardan fazla para topladı
  • Saldırı bitmiş görünüyor
  • OpenSea dışında hedeflenen bir saldırı

Fortinet’in geçen hafta, siber saldırganların BitRAT kötü amaçlı yazılımını yaymak için değiştirilemez token (NFT) çılgınlığından yararlandıkları konusunda uyardığı gibi, NFT dolandırıcılığının hedefi olma sırası OpenSea pazarının kullanıcılarına geldi.

Bir sözleşme geçiş girişimi sırasında, siber suçlular gerçekten de bir kimlik avı saldırısı yoluyla NFT dolandırıcılığı kurdular.

zorunlu göç

Geçen hafta, OpenSea NFT Marketplace duyuruldu dağıtım Ethereum’daki eski etkin olmayan NFT listelerinin güvenli bir şekilde süresinin dolmasını sağlamak için bir yükseltme ile tamamlanan sözleşme geçişlerinin sayısı. Amaç ayrıca OpenSea’nin “gelecekte yeni güvenlik özellikleri sunmasına” izin vermekti.

Programa göre, bu göç gerçekleşmesi gerekiyordu 18-25 Şubat arasında.

NFT sahiplerinin değişikliği yapması gerekir. Bu yüzden OpenSea bir rehber yayınladı onlara yardım için. Son teslim tarihinden sonra, taşınmayan tüm kayıtların süresi dolacak, ancak bu pencereden sonra hiçbir ek ücret ödemeden yeniden kaydedilebilirler.

Fırsatçı bir kimlik avı kampanyası

Ancak, bir saldırgan bundan yararlanma fırsatı gördü. Check Point Research, şunu öneriyor: kimlik avı e-postaları gönderildi kullanıcılara, onları sahte web sitelerine gönderme.

Araştırmacılar, siber suçluların “yükseltme sürecinden yararlandığını ve OpenSea ile aynı e-postayı kullanarak ve kurbanlarına ileterek NFT kullanıcılarını dolandırmaya karar verdiğini” söylüyor.

Marketplace kullanıcılarının bir bağlantıya tıklayıp OpenSea’den gelen meşru bir istek gibi görünecek şekilde tasarlanmış kötü niyetli bir işlemi imzalamaları için kandırıldığı iddia ediliyor.

İki milyon dolardan fazla para topladı

Araştırmacılara göre, saldırgan geçişten önce sözleşmesini oluşturdu ve “kurbanın tüm NFT’lerini tek bir işlemde çalabilen” bir istek formu olan atomicMatch_’i kullandı.

en cüzdan Check Point Research’e göre, çalınan bazı NFT’lerin satışından sonra iki milyon dolardan fazla kimlik avı saldırısı içeriyordu. Ancak bu yazı itibariyle, bu hesapta yalnızca yaklaşık 8.000 dolar kaldı.

Bu cüzdan adresinden para yatırma ve çekme dahil toplam 350’den fazla işlem yapılmıştır.

Saldırı bitmiş görünüyor

Başlangıçta OpenSea, kimlik avı saldırısından sonra NFT hırsızlığı kurbanlarının sayısını tahmin ediyordu. 32 kullanıcıya.

OpenSea CEO’su Devin Finzer 20 Şubat’ta yaptığı açıklamada, “Saldırı bu noktada artık aktif değil gibi görünüyor – saldırganın hesabından iki saat boyunca herhangi bir kötü niyetli etkinlik görmedik” dedi. “NFT’lerin bazıları iade edildi. Yakın zamanda kullanıcılara gönderilen herhangi bir kimlik avı e-postası tespit etmedik, ancak şu anda hangi web sitesinin kullanıcıları kötü niyetli iletileri imzalamaları için kandırdığını bilmiyoruz. »

Açık deniz Twitter’da söyledi ekibinin bu soruşturma üzerinde “24 saat” çalıştığını ve iddia edilen kurbanların sayısının 17’ye düşürüldüğünü söyledi.

“İlk sayımız, yalnızca kimlik avı saldırısının kurbanları değil, saldırganla ‘etkileşime giren’ herkesi içeriyordu. »

Saldırganın cüzdanında yapılan son sahte işlemin üzerinden 22 saatten fazla zaman geçti.

OpenSea dışında hedeflenen bir saldırı

OpenSea’nin teknik direktörü Nadav Hollander, bir açıklama yayınladı. Twitter dizisi şirketin OpenSea’den gelmediğini söylediği saldırının mevcut anlayışı hakkında.

“Tüm kötü niyetli komutlar, etkilenen kullanıcıların bir noktada bir yerde bir komut imzaladıklarını gösteren geçerli imzalarını içerir” diyor. “Ancak, bu siparişlerin hiçbiri imza sırasında OpenSea’de yayınlanmadı. »

Ayrıca yeni Wyvern 2.3 sözleşmesinde siparişler yerine getirilmedi.

“32 kullanıcı [l’estimation a été réduite à 17, NDLR] nispeten kısa bir süre içinde kendilerinden NFT’ler çalındı. Bu son derece talihsiz bir durumdur, ancak sistemik bir sorundan ziyade hedefli bir saldırıyı düşündürür. […] Bu bilgiler, etkilenen kullanıcılarla yaptığımız görüşmeler ve güvenlik uzmanları tarafından yapılan araştırmalarla birlikte, toplanan bu kötü niyetli siparişlerin yakında geçersiz kılınması göz önüne alındığında, sözleşme 2.2’nin kullanımdan kaldırılmasından önce yürütülen bir kimlik avı operasyonunu önermektedir. […] Saldırı OpenSea dışında yapılmış gibi görünse de, etkilenen kullanıcılara aktif olarak yardım ediyoruz ve onlara daha fazla yardım sağlamanın yollarını tartışıyoruz” diyor Nadav Hollander.

Siber güvenlik uzmanı Dan Guido ayrıca cüzdanların doğasında bulunan güvenlik sorunlarına ve bunların kimlik avı kampanyalarına maruz kalmasına da dikkat çekti.

OpenSea için soruşturma devam ediyor.

Kaynak: ZDNet.com



genel-15

Trigona Fidye Yazılımı ‘Kötü Yönetilen’ MS-SQL Sunucuları İçin Trolling Yapıyor
Dijital cihazlarınızı daha yeşil bir şekilde kullanmak ve paradan tasarruf etmek için 6 ipucu
Yeni açıklanan GTA Online güncellemesi Vice City ve GTA 6’ya gönderme içeriyor
Verve Motion, exosuit işini büyütmek için 20 milyon dolar topladı
Apex Legends 17. sezon, World’s Edge’s Fragment’i karıştırıyor, yeni POI’ler ekliyor
ETİKETLENDİ:AvıçalındıdeğerindeDolarKimlikMilyonNFTSaldırısında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple karma gerçeklik kulaklığı, sonuçta 2022’de piyasaya sürülebilir
Sonraki Makale NIT araştırmacıları, elektrik yüklerini izlemek ve kontrol etmek için bilgi işlem yığını geliştiriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?