Ünlü Yönetici, Hacklendi: Bu Altcoin’ler ve NFT’ler Çalındı!
Büyük kripto yatırım şirketi DeFiance Capital’in kurucusu Arthur_0x’in, sıcak cüzdanlarından biri hacklendi. Bu durum, 1.6 milyon dolardan fazla altcoin ve NFT’nin kaybına neden oldu.
1.6 milyon dolarlık altcoin ve NFT çalındı
Twitter’daki birkaç kişi, atağın tam olarak nasıl gerçekleştiğini ve bilgisayar korsanının cüzdanlarına nereden eriştiğini belirlemeye çalıştı. NFT topluluğu üyesi “Cirrus”, çalınan Azuki NFT’lerinden ikisini satın alıp, maliyeti karşılığında Arthur’a iade etmeyi bile istedi. Cirrus, bunun “ilk kez” olmadığını da kelamlarına ekledi. “Onları 6-8 ETH kârıyla kolay kolay satabilirim, fakat bu hakikat değil” dedi.
Yo @Arthur_0x two of my bids got accepted on your hacked Azukis. Willing to get them back to you at cost. DM me pic.twitter.com/cBIX9QNLNu
— Cirrus (@CirrusNFT) March 22, 2022
Toplamda, Arthur, çoğunlukla Azuki’ler olmak üzere beş NFT koleksiyonundan 78 farklı NFT kaybetmiş görünüyor. Ayrıyeten 68 Wrapped Ethereum (WETH), 4.349 Staked DYDX (stkDYDX) ve 1.578 LooksRare (LOOKS) tokenını da kaybetti. Hacker, varlıklar gece saatlerinde taşımaya başladı akabinde tüm NFT’leri çabucak OpenSea’de teklife sundu. Mevcut durumda, hackerın cüzdanında yaklaşık 1.6 milyon dolar pahasında 545 ETH bulunuyordu.
Herkes atağa uğrayabilir
Bu hack, sanayinin en üst kademelerindeki insanların bile hücuma uğrayabileceğini gösteriyor. Arthur, bu durumun başına nasıl geldiğine şaşırdığını ima ederek “Cep telefonundaki sıcak cüzdan sahiden gereğince inançlı değil,” tabirlerini kullandı. NFT ve kripto dolandırıcılığı her vakit bir tehlikedir, bu nedenle yatırımcılar varlıklarıyla ilgili en yüksek güvenlik tedbirlerini almalıdır. Coinler.us olarak da bildirdiğimiz üzere NFT topluluğundan yararlanmak için projeler tasarlayan ve “rug pull” yapıp bir sonraki dolandırıcılığa geçen seri dolandırıcılar bile var.
Was pretty careful and stuck with only using hardware wallet on PC until I start trading NFT more regularly.
Hot wallet on mobile phone is indeed not safe enough
— Arthur (@Arthur_0x) March 22, 2022
Cirrus’a nazaran “Bu alan, hacker’lar için bir altın tez ve avantaj elde etmenin yeni yollarını bulmak için ellerinden gelen her şeyi yapıyorlar.” Akındaki hayal kırıklığı ışığında, Arthur, varlıklarını çalan taraf için bir tweet’inde “Bilgisayar korsanına söyleyebileceğim tek şey: yanlış şahısla uğraşıyorsun,” sözlerini kullandı. Arthur, yaklaşık yarım saat evvel istismarın mümkün nedenini bulduğunu, bunun bir “sosyal mühendislik saldırısı” olduğunu belirti. Bir kimlik avı e-postası aldığını söyledi ve aşağıdaki ekran imajını paylaştı:
Found out the likely root cause for the exploit, it's a targeted social engineering attack. Received a spear-phishing email that really seems to be sent by one of our portco with content that seems like general industry-relevant content.
They are likely targeting all crypto peep pic.twitter.com/SegYBcoLX2
— Arthur (@Arthur_0x) March 22, 2022
