Categories: Altcoin Haberleri

Ünlü NFT Pazarı Atak Altında: İşte Bilmeniz Gerekenler!

Yakın zamanda bir saldırgan tarafından tokenleri çalınan gerçek kullanıcı sayısı, önde gelen bir NFT pazarı olan OpenSea tarafından açıklandı. CTO’su ayrıca Metamask’ta “izin ver”e tıklarken yatırımcıların neden son derece dikkatli olması gerektiğini paylaşıyor.

17 NFT yatırımcısı etkilendi, saldırganlar faaliyetlerini durdurdu

Resmi OpenSea Twitter hesabında yayınlanan bir açıklamaya göre, bir soruşturmanın ilk bulguları, katılan herkesin platformun kodlama akışı değil, bir kimlik avı girişiminin kurbanı olduğunu ortaya koydu.

32 kurban yerine liste 17 hesaba indirildi. Saldırganla sözleşme yapan ancak tokenlerini kaybetmeyen kişiler listeye dahil edildi. OpenSea’ye göre saldırganlar son 15 saat içinde herhangi bir faaliyet göstermedi. 20 Şubat 2022’de OpenSea ekibini taklit eden kimlik avı e-postaları göndermeye başladılar. Checkpoint siber güvenlik uzmanlarına göre, saldırganlar kurbanları OpenSea’daki NFT aktarım mantıklarından sorumlu bir Atomic Match talebini yetkilendirmeye zorladı.

Saldırgan daha sonra aynı talebi meşru bir OpenSea hesabına tekrarladı ve bu da saldırganın NFT sahibi tarafından imzalanan kesin ve belirlenmiş etkileşim sayesinde kurbanın tüm token’lerini ele geçirmesiyle sonuçlandı.

OpenSea CTO’su ayrıntılı bir teknik inceleme yayınladı

Yayınlandığı tarihte, mağdurların net kayıplarının 1,7 milyon dolar olduğu belirlendi. Saldırı sırasında, kripto Twitter camiasında “200 milyon dolarlık” bir dolandırıcılıkla ilgili iddialar ortaya atıldı. Dharma DeFi protokolünün kurucusu ve OpenSea’nin CTO’su Nadav Hollander’a göre bu saldırı, Web3 meraklılarının off chain mesaj imzalamaya yaklaşma şeklini etkileyecek:

Sektörümüz, seed phrases’lerin dağıtmamanın veya bilinmeyen işlemleri göndermenin gerekliliğinin daha fazla farkına varmıştır. Öte yandan, off chain iletişimleri imzalamak, eşit dikkat gerektirir.

Nadav Hollander, OpenSea’nin bu tür saldırıların riskini azaltmak ve tüm kullanıcıları zincirleme olaylar hakkında “uyarıda” tutmak için daha güvenli bir sözleşme formuna geçtiğini ekliyor.

Sonuç olarak, OpenSea platformuna karşı gelişmiş bir kimlik avı saldırısının başladığını ve güvenlik firmalarının bu konuda yoğun çalışmalar yürüttüğünü görüyoruz. Kriptokoin.com olarak aktardığımız, platformdaki kimlik avı saldırılarının (phishing) ayrıntılarına buradan ulaşabilirsiniz.

Kaynak:  Kripto Koin

Ulaş Utku Bozdoğan

Recent Posts

Uzman Görüşü: Yeni Yılın Birinci Ayında Talih Getirecek 4 Altcoin!

Analistlerin varsayımlarını de dikkat alan uzmana nazaran, yeni yılın başlangıcı için bu 4 altcoin başkalarından…

4 hafta ago

SHIB Coin, Bu Borsada ETH, ADA ve XRP’yi Geçti!

SHIB Coin, 2023'te kripto borsası WazirX'te ETH, XRP ve ADA üzere öbür büyük tokenlerden daha…

4 hafta ago

2024’ün Birinci Haftası, O 45 Altcoin İçin Kritik: İşte Liste!

Kripto para meraklıları, altcoin alanında gerçekleşecek bir dizi etkileyici aktifliğe kendilerini hazırlıyor. İşte son gelişmelerin…

4 hafta ago

Usta Analist Açıkladı: BTC ve Altcoinler 2024’te Bu 10 Gelişmeyle Uçacak!

2023 sona erdi. Bu sırada birçok analist, Bitcoin ve akabinde altcoinler için 2024'te boğa koşusu…

4 hafta ago

Asyalı finans devinden çarpıcı 2024 trend kestirimleri

HashKey Group Lideri Xiao Feng, 2024 yılında trend olacak kripto gelişmelerinde Ethereum (ETH) yükselişini birinci…

4 hafta ago

Analist Açıkladı: Ocak Ayında Bu 3 Kripto Para Patlayabilir!

2024'ün birinci ayının başlamasıyla birlikte, kripto para kesimindeki birden fazla varlık yeni yıla yenilenmiş bir…

4 hafta ago