Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı

GenelSiber Güvenlik

Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı

teknomers
Son güncelleme: 18 Şubat 2022 16:00
teknomers
Paylaş
Paylaş


Microsoft, ortaya çıkan tehditler konusunda uyardı Web3 Blockchain ve DeFi teknolojilerinin benimsenmesindeki bir artış olarak “buz kimlik avı” kampanyaları da dahil olmak üzere manzara, henüz erken aşamalarındayken merkezi olmayan web’de güvenlik oluşturma ihtiyacını vurgulamaktadır.

Şirketin Microsoft 365 Defender Araştırma Ekibi, kötü niyetli aktörlerin kripto para kullanıcılarını özel kriptografik anahtarlarından vazgeçmeleri ve yetkisiz fon transferleri gerçekleştirmeleri için kandırmaya çalışabilecekleri çeşitli yeni yollar aradı.

Microsoft’un Güvenlik ve Uyumluluk grubunun baş araştırma müdürü Christian Seifert, “Değişmez ve genel blok zincirinin sağladığı bir yön, tam şeffaflıktır, bu nedenle bir saldırı gerçekleştikten sonra gözlemlenebilir ve incelenebilir.” dedim. “Ayrıca, geleneksel web2 kimlik avı saldırılarında zorlu olan saldırıların finansal etkisinin değerlendirilmesine olanak tanır.”

Anahtarların çalınması, cüzdan yazılımı kimliğine bürünmek, kurbanların cihazlarına kötü amaçlı yazılım dağıtmak, meşru akıllı sözleşme ön uçlarını tiposquat yapmak ve sahte dijital jetonlar basmak dahil olmak üzere çeşitli şekillerde gerçekleştirilebilir. Airdrop dolandırıcılığı.

Web3 ve Merkezi Olmayan Ağlar

Başka bir teknik, Microsoft’un “buz kimlik avıYöntem, bir kullanıcının özel anahtarlarını çalmak yerine, hedefi “kullanıcının belirteçlerinin onayını saldırgana devreden bir işlemi imzalamaya” yönlendirerek çalışır.

Web3 ve Merkezi Olmayan Ağlar

Seifert, “Onay işlemi imzalandıktan, gönderildikten ve çıkarıldıktan sonra, harcama yapan kişi fonlara erişebilir” dedi. “Buz kimlik avı saldırısı durumunda, saldırgan belirli bir süre boyunca onayları toplayabilir ve ardından tüm bilgileri boşaltabilir. [the] kurbanın cüzdanlarını çabucak

bu yüksek profilli hack Aralık 2021’in başlarında ortaya çıkan DeFi platformu BadgerDAO’nun bir örneği, güvenliği ihlal edilmiş bir API anahtarı kullanarak kötü niyetli bir şekilde enjekte edilen bir snippet’in, rakibin 121 milyon dolarlık fonu sifonlamasını sağladığı buz kimlik avı örneklerinden biriydi.

BadgerDAO, “Saldırgan, çalışan komut dosyasını, Badger mühendislerinin bilgisi veya yetkisi olmadan oluşturulmuş, güvenliği ihlal edilmiş bir API anahtarı aracılığıyla dağıttı.” dedim. “Saldırgan(lar), bu API erişimini, Badger uygulamasına yalnızca kullanıcı tabanının bir alt kümesini etkileyecek şekilde düzenli aralıklarla kötü amaçlı kod enjekte etmek için kullandı.”

Komut dosyası, belirli bir bakiye üzerinden cüzdanlardan Web3 işlemlerini durduracak ve kurbanın belirteçlerini saldırganlar tarafından seçilen bir adrese aktarmak için bir istek ekleyecek şekilde programlandı.

Microsoft, blok zinciri teknolojisini etkileyen tehditleri azaltmak için kullanıcılara akıllı sözleşmeleri yeterli olay yanıtı veya acil durum yetenekleri için ve periyodik olarak gözden geçirmelerini ve denetlemelerini tavsiye ediyor. yeniden değerlendir ve iptal et belirteç ödenekleri.



siber-2

Crunchyroll 7/24 Anime Kanalını Duyurdu
Revolut, bir yıl önceki 45 milyar dolarlık anlaşmanın ardından 65 milyar dolarlık değerlemeye ulaşmayı hedefliyor.
Lada Niva Travel’ın fiyatı %20 arttı, Omoda C5’in fiyatı %10,3 arttı, ancak Chery Tiggo 7 Pro Max’in fiyatı %0,3 düştü. Rusya’da en çok satan otomobillerin fiyatlarının nasıl değiştiği öğrenildi
16’ya kadar CPU ve 12 Xe3 “Göksel” GPU Çekirdeği
NASA, ACS3 uzay aracındaki güneş yelkeniyle ilgili bir sorun bildirdi
ETİKETLENDİ:#microsoftağ güvenliğiağlardaAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribuzfidye yazılımıhack haberlerihacker haberleriKarşıKimlikmerkeziNasıl heklenirOlmayansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartehdidineuyardıveri ihlaliWeb3yazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Majora’nın Maskesi 25 Şubat’ta Nintendo Switch’e Geliyor
Sonraki Makale Windows 11’i yüklemek için yakında bir internet bağlantısına ihtiyacınız olacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?