Türklerin Çokça Aldığı Metaverse Coin İçin Hack Olayı: Düşüyor!
Türkiye’de de tanınan olan bir metaverse coin The Sandbox (SAND), kullanıcılara gönderilen bir kimlik avı e-postasıyla sonuçlanan bir güvenlik ihlali konusunda ikaz yayınladı. Metaverse projesi, bir çalışanın bilgisayarına yetkisiz bir tarafın eriştiğini bildirdi. İşte detaylar…
Metaverse coin SAND, kimlik avı taarruzuyla karşılaştı
Blockchain tabanlı bir metaverse şirketi olan The Sandbox, bir güvenlik ihlaliyle ilgili bir ihtar yayınladı. Şirket Perşembe günü bir blog gönderisinde, yetkisiz bir üçüncü tarafın bir çalışanın bilgisayarına eriştiğini ve platformun kullanıcılarına uydurma bir e-posta gönderdiğini açıkladı. 26 Şubat’ta gönderilen düzmece e-postanın ismi “The Sandbox Game (PURELAND) Access” idi ve tıklandığında kullanıcının bilgisayarına makus maksatlı yazılım yükleyebilecek ilişkiler içeriyordu.

Bu makus hedefli yazılım, üçüncü taraflara kullanıcının bilgisayarı üzerinde denetim sağlayarak ferdî bilgilerine erişim sağlar. Şirket, üçüncü şahsın sırf tek bir çalışanın bilgisayarına erişimi olduğunu ve The Sandbox’ın öbür rastgele bir hizmetine yahut hesabına erişemediğini belirtti. Şirket, saldırganın erişebildiği tek bilginin The Sandbox kullanıcılarının e-posta adresleri olduğunu söyledi. Şimdiye kadar, rastgele bir mali kayıp bildirilmedi.
The Sandbox, kullanıcıları ihlalin akabinde potansiyel kimlik avı hücumlarına karşı dikkatli olmaları konusunda uyardı ve hedeflenen kullanıcılara “bağlantılı web sitesini açmamalarını, oynamamalarını veya indirmemelerini” söyledi. Ayrıyeten, kullanıcıların parolalarını güçlendirmeleri, iki faktörlü kimlik doğrulaması uygulamaları ve kuşkulu ilişkilere tıklamaktan kaçınmaları önerildi.

SAND fiyatı değer kaybetti
Proje, geçersiz e-postayı almış olabilecek kullanıcılara e-posta göndermek, çalışanın hesaplarını bloke etmek ve iki faktörlü kimlik doğrulama ile ilgili tüm şifrelere erişmek ve bunları sıfırlamak dahil olmak üzere sorunu çözmek için süratli adımlar attı. Çalışanın dizüstü bilgisayarı da yine biçimlendirildi ve şirket, güvenlik siyasetlerini ve uygulamalarını düzgünleştirmek için çalıştığını söyledi. Bu sırada SAND fiyatı düşüş yaşadı. Kripto para ünitesi, 0.70 dolardan 0.68 dolara yüzde 3’lük bir değer kaybı yaşadı.

Bu ihlal, kripto varlıklarını çalmayı yahut kripto kullanıcılarının bilgilerini çıkarmayı amaçlayan bir dizi e-posta basamaklı kimlik avı teşebbüsünün en sonuncusu oldu. Kısa bir mühlet evvel, alan ismi kayıt kuruluşu Namecheap’in e-posta sistemi ihlal edildi ve bu da kullanıcılara kripto cüzdanlarını yükseltmelerini söyleyen yaygın bir uydurma kimlik avı kampanyasıyla sonuçlandı. Bilgisayar korsanlarının bu cins kimlik avı e-posta kampanyalarıyla büyük ölçüde para çalabildiği vakitler da oldu. Örneğin Coinler.us olarak da bildirdiğimiz üzere, Şubat 2022’de bir saldırgan, OpenSea kullanıcılarını bir e-posta kontağı aracılığıyla gönderilen bir süreci imzalamaları için kandırarak yaklaşık 2 milyon dolar bedelinde NFT çaldı.
