Kuşkulu Hack’ler Var: Bu Altcoinler Risk Altında!

Kuşkulu Hack’ler Var: Bu Altcoinler Risk Altında!

Yakın vakitte, birtakım altcoinler için tehlikeli olabilecek çeşitli hack kuşkuları ortaya çıktı. Kelam konusu argümanlar, güvenlik firması Blocksec tarafından ortaya çıkarıldı. Ayrıyeten, mümkün bir oltalama saldırısına işaret edildi ve Binance, Coinbase üzere tanınan borsalardan yardım istendi. İşte detaylar…

Güvenlik firmasından hack uyarısı: Bu altcoinler tehlikede olabilir

Blockchain güvenlik platformu Blocksec, kripto kullanıcılarını Binance Smart Chain’deki (BNB Chain) “bazı şüpheli davranışlar” hakkında bilgilendirdi. 4 Şubat’ta Blocksec, muhakkak bir adresin BNB Chain’e atak başlattığından şüphelenildiğini tweetledi. Detaylı olarak platform, “0x52fb0518e43b3d8d6d5af4f12961234a671cfd8e” adresinin, “token toplamak için bazı sözleşmelerin flash loan’larını kullanarak” BSC ağına çeşitli akınlar düzenleyeceğini belirledi.

Bulguları daha şeffaf hale getirmek için farklı bir formda BlockSec, makul bir kullanıcı adresi aracılığıyla bir sürece yapılan akın örneğini gösterdi. Örnek olarak, atak mukavelesi (0x9301) direkt botun BiswapCall buyruğunu çağırır ve bir Biswap çifti üzere davranır. Bot mukavelesi daha sonra tokenları hücum mukavelesine aktarır ve düzmece bir ticaret yapar. Bilhassa, örnek aracılığıyla, BlockSec, ağa “sahte ticaret” metoduyla saldırılabileceğinin altını çizdi.

Sonraki bir tweet’te BlockSec, ilk fonun kripto karıştırıcısı olan Tornado Cash’ten geldiğini ekledi. Daha sonra toplanan tokenlar, istismar edilen mukaveleden saldırgana aktarıldı. Şimdiye kadar topluluk bilgilere pek reaksiyon göstermedi. Kimileri, süreçlerin “Finansal bir manevra gibi” göründüğünü söyledi. Bu nedenle, şu anda ağ üzerindeki hareketlilik, kesin bir hücum etiketini almadı.  BNB ağında, aşağıdaki üzere birçok coin yer alıyor:

Kuşkulu Hack’ler Var: Bu Altcoinler Risk Altında!
Kuşkulu Hack’ler Var: Bu Altcoinler Risk Altında!

Güvenlik şirketi, kimlik avı saldırısına işaret etti

Yukarıdaki tweet’leirn akabinde BlockSec, öteki bir probleme işaret etti.  Binance, Coinbase ve MEXC Global’i, kullanıcılarından birinin paylaştığı kimlik avı raporunu araştırmaya çağırdı. Rapora göre BlockSec, bir kimlik avı adresi tarafından çalınan ETH tokenlerini, ismi geçen borsalarda listelenen cüzdanlara kadar takip etti. BlockSec, bildirilen cüzdan işlemlerini MetaSleuth tahlil aracını kullanarak tahlil etti. Bunu firmaya bildiren yatırımcı, “yanlışlıkla kimlik avı saldırısına uğradığını” söyledi.

MetaSleuth’un tahlili, suçlanan adresten Binance, Coinbase ve MEXC Global’e çok sayıda transfer olduğunu ortaya çıkardı. Binance üzerinde sırasıyla yaklaşık 0,049 ETH, 0,124 ETH ve 0,009 ETH pahasında üç cüzdan adresine yapılan süreçler tespit edildi. MEXC Global’deki bir cüzdan yaklaşık 0,248 ETH alırken, adres Coinbase’deki iki başka cüzdana 0,064 ETH ve 0,049 ETH gönderdi. Tahlil ayrıyeten bildirilen hatalının bilinmeyen bir cüzdana 2,99 USDC gönderdiğini gösterdi.

Cüzdan, yaklaşık 16.719 dolar pahasında 10’dan fazla ETH içeriyordu. Şu anda Etherscan’de belirtilen adrese genel bir bakış, cüzdana ETH gönderen birden fazla işlem gösterdi. Etherscan, BlockSec’in raporuna göre birebir adresi uydurma bir kimlik avı adresi olarak etiketlemiş durumda. Şu anda Binance, Coinbase yahut MEXC Küresel, BlockSec’in talebine açık bir biçimde cevap vermedi. Lakin Coinler.us olarak da bildirdiğimiz üzere evvelki tecrübelerden yola çıkarsak borsalar, kuşkulu faaliyetler tespit ettikten sonra raporu araştırabilir ve kimlik avı adresine karşı işlem yapabilir.

Benzer Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir