Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli npm paketleri, Flashbots taklidi yaparak Ether cüzdan anahtarlarını çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli npm paketleri, Flashbots taklidi yaparak Ether cüzdan anahtarlarını çalıyor.

Siber Güvenlik

Kötü niyetli npm paketleri, Flashbots taklidi yaparak Ether cüzdan anahtarlarını çalıyor.

teknomers
Son güncelleme: 6 Eylül 2025 11:10
teknomers
Paylaş
Paylaş

Yeni Tehdit: NPM Paketlerinde Kötü Amaçlı Yazılımlar

Son dönemde npm paket kaydı üzerinde dikkat çekici bir keşif yapıldı. Dört yeni kötü amaçlı paket, Ethereum geliştiricilerinin kripto para cüzdanı kimlik bilgilerini çalma yeteneğine sahip olduğunun tespit edilmesiyle gündeme geldi. Bu paketler, Flashbots MEV (Maximal Extractable Value) altyapısını ve meşru kriptografik araçları taklit ederek, kullanıcıları dolandırmaya çalışıyor.

Contents
  • Yeni Tehdit: NPM Paketlerinde Kötü Amaçlı Yazılımlar
  • Kötü Amaçlı Paketlerin Özellikleri
  • Paketlerin Dağıtım Süreci
  • Mali Tehdit ve Bilanço
  • Geliştiricilerin Dikkati
  • Paketlerdeki Kötü Amaçlı Kodların İzlenmesi

Kötü Amaçlı Paketlerin Özellikleri

Socket araştırmacısı Kush Pandya, bu paketlerin kullanıcıları nasıl kandırdığını ayrıntılı bir şekilde açıkladı. Paketler, bir Telegram botuna gizlice özel anahtarlar ve mnemonik tohumlar göndererek çalışıyor. Kullanıcılar, bu paketleri indirdiklerinde gerçek bir hizmet aldıklarını zannederek, farkında olmadan kendi cüzdan bilgilerini tehlikeye atmış oluyorlar.

Paketlerden biri olan @flashbotts/ethers-provider-bundle, kullanıcıların dikkatini çekmek için Flashbots API uyumunu sunduğunu iddia ediyor. Ancak aslında, kullanıcıların çevre değişkenlerini SMTP üzerinden Mailtrap kullanarak çalıyor. Aynı zamanda, imzasız tüm işlemleri hedef cüzdan adresine yönlendiren bir işlem manipülasyonu işlevine de sahip.

Paketlerin Dağıtım Süreci

Bu kötü amaçlı paketler, “flashbotts” adını kullanan bir kullanıcı tarafından npm’ye yüklendi. İlk yükleme, Eylül 2023’te gerçekleşti. En son yükleme ise 19 Ağustos 2025 tarihinde yapıldı. Hâlâ mevcut olan bu paketler, dikkatli geliştiricileri hedef alıyor.

İkinci bir paket olan flashbot-sdk-eth, özel anahtarları çalmaya yönelik tasarlanmışken, gram-utilz genel verileri tehdit aktörünün Telegram sohbetine aktaracak şekilde modüler bir mekanizma sunuyor. Bunlara ek olarak, sdk-ethers, birkaç benzer işlev sunuyor olsa da, kullanıcıların dikkatini çekmeyecek şekilde tasarlanmış. Ancak, kullanıcılar kodu bilmeden çalıştırdıklarında, mnemonik tohum ifadelerini Telegram botuna gönderiyor.

Mali Tehdit ve Bilanço

Kripto cüzdanları için “anahtar” niteliğindeki mnemonik tohum ifadelerinin çalınması, dolandırıcılara hedef cüzdanlara erişme imkanı sağlıyor. Bu durum, hem bireylerin hem de toplulukların ciddi mali kayıplar yaşamasına yol açıyor. Ayrıca, bu kötü amaçlı paketlerde yer alan Vietnam dili ile yazılmış yorumlar, saldırganların Vietnamca konuşan kişiler olabileceğine işaret ediyor.

Attacklarının arkasındaki motivasyon, geliştiricilerin güven duyduğu platformları istismar etmek olarak görülüyor. Pandya, “Flashbots, doğrulayıcılar, arama yapanlar ve DeFi geliştiricileri tarafından güvenilir bir platform olarak kabul ediliyor. Bu nedenle, resmi bir SDK gibi görünen herhangi bir paket, ticaret botları veya sıcak cüzdanlar yöneten operatörler tarafından benimsenme ihtimali yüksektir,” vurgusunu yaptı. Kötü amaçlı bir özel anahtarın, bu ortamda hemen, geri alınamaz bir fon kaybına yol açabileceği belirtiliyor.

Geliştiricilerin Dikkati

Geliştiricilerin, tanıdık paket adlarına olan güvenlerini istismar eden bu tür saldırılara karşı dikkatli olmaları gerekiyor. Günlük Web3 geliştirme süreçlerini tehlikeye atan bu paketler, aslında geliştiricilerin güvenini sarsmakta ve finansal kayıplara yol açmaktadır. Söz konusu durum, yazılım tedarik zinciri saldırılarının nasıl gerçekleşebileceğini gözler önüne seriyor. Geliştiricilerin şüpheli paketlerden uzak durması ve indirdikleri paketlerin içeriğini dikkatle incelemeleri önem taşıyor.

Paketlerdeki Kötü Amaçlı Kodların İzlenmesi

Geliştiricilerin, bu tür paketlerin kötü amaçlı kod içerip içermediğini anlaması için birkaç önemli ipucu bulunmaktadır. Öncelikle, paketin güncellenme sıklığı göz önünde bulundurulmalıdır. Şüpheli görünen paketlerin, eski veya nadiren güncellenen versiyonları, potansiyel risk taşıyabilir. Ayrıca, kullanıcı yorumları ve geri bildirimleri, paketin güvenilirliği hakkında bilgi verebilir.

Bu tür kötü amaçlı paketlerin yazılım geliştiricileri üzerindeki etkilerini en aza indirmek için, bireysel kullanıcıların da dikkatli olması gerekmektedir. Geliştiricilerin, tanıdık adlarla yanıltma girişimlerine karşı dikkatli olması, bu tür siber saldırılara maruz kalmalarını önleyebilir.

Güncel Siber Güvenlik Haberleri – 1

Araç Seti APT41’in Gözetim Güçlerini Büyük Ölçüde Genişletiyor
Kritik! Aralık’tan beri Acrobat Reader sıfır gün açığına saldırı var
Çinli ve İranlı bilgisayar korsanları, kötü amaçlı yazılım ve kimlik avı saldırıları oluşturmak için ChatGPT ve LLM araçlarını kullanıyor – OpenAI raporu, ChatGPT ile oluşturulan 20’den fazla siber saldırı kaydetti
Cyera Anketi, Üç Yanıtlayandan Birinin Bulut Veri Riskini En Aza İndirmek İstediğini Buluyor
Docker, Küçük İşletmeler için Güvenli Görüntü Kataloğunu Uygun Hale Getiriyor.
ETİKETLENDİ:AnahtarlarınıçalıyorComputer securityCüzdancyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtherFlashbotshacker newshacking newshow to hackinformation securityKötünetwork securityniyetliNpmpaketleriransomware malwaresoftware vulnerabilitytaklidithe hacker newsYaparak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toronto: Netflix’in ‘KPop Demon Hunters’ Karaoke Partisine Dahil Olun
Sonraki Makale Toronto Film Festivali: Ethan Hawke, Elle Fanning ve Diğerleriyle Röportajlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?