Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Trust Wallet Hatası: Şai-Hulud Saldırısıyla 8.5 Milyon Dolar Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Trust Wallet Hatası: Şai-Hulud Saldırısıyla 8.5 Milyon Dolar Çalındı

Siber Güvenlik

Trust Wallet Hatası: Şai-Hulud Saldırısıyla 8.5 Milyon Dolar Çalındı

teknomers
Son güncelleme: 31 Aralık 2025 20:42
teknomers
Paylaş
Paylaş

Dec 31, 2026Ravie LakshmananSoftware Security / Data Breach

Shai-Hulud Salgınının Etkileri: Trust Wallet Saldırısı

2025 yılı kasım ayında gerçekleşen Shai-Hulud (Sha1-Hulud) yazılım tedarik zinciri saldırısı, Trust Wallet’ın Google Chrome uzantısını etkileyerek büyük bir güvenlik ihlaline yol açtı. Bu saldırının sonucunda yaklaşık 8.5 milyon dolarlık kripto para kaybedildi. Trust Wallet, olayın ardından bir açıklama yaparak saldırının gelişimini ve etkilerini detaylandırdı.

Contents
  • Shai-Hulud Salgınının Etkileri: Trust Wallet Saldırısı
    • Saldırının Başlangıcı ve Gelişimi
    • Kullanıcıların Bilgilendirilmesi ve Durum Gelişmeleri
  • Geleceğe Yönelik Önlemler
    • Shai-Hulud 3.0 ve Gelişen Tehditler

Saldırının Başlangıcı ve Gelişimi

Trust Wallet, saldırının sebebinin geliştirici GitHub gizli anahtarlarının ifşa edilmesi olduğunu belirtti. Bu durum, saldırganın tarayıcı uzantısının kaynak koduna ve Chrome Web Store (CWS) API anahtarına erişim kazanmasına neden oldu. Bu tür bir erişim, Trust Wallet’ın standart onay süreçlerini atlayarak, saldırganın manipüle edilmiş versiyonları doğrudan yüklemesine olanak sağladı.

Saldırgan, “metrics-trustwallet[.]com” alan adı kaydettikten sonra, kullanıcılardan cüzdanlarının mnemonik ifadelerini çalabilen bir arka kapıya sahip trojan versiyonunu uzantıya ekledi. Bu durum, Trust Wallet kullanıcılarının büyük bir kısmını etkileyerek, saldırganın 2,520 cüzdan adresinden 8.5 milyon dolar değerinde kripto para çalmasına neden oldu.

Kullanıcıların Bilgilendirilmesi ve Durum Gelişmeleri

Trust Wallet, 2025’in aralık ayında bir milyon kullanıcısına 2.69 sürümüne güncelleme yapmaları için çağrıda bulundu. Ancak, bu güncelleme öncesinde 2.68 sürümünün kötü niyetli bir şekilde sunulduğu ortaya çıktı. İlk cüzdan boşaltma aktiviteleri, kötü amaçlı güncellemeden sadece bir gün sonra rapor edildi.

Trust Wallet, etkilenen kullanıcılar için geri ödeme başvuru süreci başlattı. Şirket, başvuruları tek tek inceleyerek, dolandırıcılıkla mücadele etmek adına titiz bir doğrulama süreci uyguladığını vurguladı.

Geleceğe Yönelik Önlemler

Trust Wallet, benzer ihlallerin yaşanmaması için yayın süreçleriyle ilgili ek izleme yetenekleri ve kontrolleri devreye aldı. Şirket, bu tür yazılım tedarik zinciri saldırılarının git gide yaygınlaştığını, bu durumun özellikle kripto sektörünü etkilediğini belirtmektedir.

Shai-Hulud 3.0 ve Gelişen Tehditler

Shai-Hulud saldırısı, sadece Trust Wallet’ı değil, pek çok sektörü etkileyen geniş kapsamlı bir saldırı olarak adlandırılıyor. Malicious kodların, yaygın geliştirici araçları aracılığıyla dağıtılması, saldırganların güvenilir yazılım bağımlılıklarına erişmesini kolaylaştırıyor. Trust Wallet’ın açıklamalarına göre, Shai-Hulud 3.0 versiyonu, daha fazla belirsizlik ve güvenilirlik sunan yeni nesil bir tehdit olarak öne çıkıyor.

Gelişmiş obfuscation (karmaşıklaştırma), hata yönetimi ve Windows uyumluluğu gibi unsurlar, bu kampanyaların süresini uzatmayı hedefliyor. Özetle, bu saldırılar yalnızca bireysel organizasyonları hedef almakla kalmayıp, geniş bir tedarik zincirini etkileyen karmaşık bir yapıya dönüşüyor.

Sonuç olarak, Trust Wallet olayı, yazılım güvenliğinin önemini bir kez daha gözler önüne serdi. Kullanıcıların dikkatli olması ve mevcut güvenlik önlemlerini dikkate alması büyük önem taşıyor.

Güncel Siber Güvenlik Haberleri – 1

Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi
Kritik Uyarı: Palo Alto Networks’ün Güvenlik Duvarı Açığı Tehdit Ediyor
Şehirler: Skylines bir dolar
Fildişili sağlık teknolojisi girişimi Susu, aile merkezli sigorta ürününü Afrika genelinde ölçeklendirmek için 1 milyon dolara sahip
Marvel Vs.’nin Kopyalarını Değiştirin. Capcom Dövüş Koleksiyonu Sadece 35 Dolar
ETİKETLENDİ:çalındıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDolarhacker newshacking newsHatasıhow to hackinformation securityMilyonnetwork securityransomware malwareŞaiHuludsaldırısıylasoftware vulnerabilitythe hacker newsTrustWallet
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>2026’da AI, İşgücünü Nasıl Etkileyecek? İşten Çıkarma Korkusu Yaygınlaşıyor!</strong></p>
Sonraki Makale 2025’in En İyi Modları: Half-Life ve RPG Klasiğiyle Tanışın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?