Kimlik avı dolandırıcılığı 2024’ün en büyük kripto güvenlik tehdidi — CertiK

On yılı aşkın bir süredir dijital varlık alanında aktif olarak yer alan deneyimli bir kripto yatırımcısı olarak, artan kimlik avı dolandırıcılığı tehdidinin hafife alınacak bir şey olmadığını rahatlıkla söyleyebilirim. Geçmişte yatırımlarımın önemli bir kısmını bu tür dolandırıcılıklara kaptırdığımdan, bunların bir yatırımcının portföyü üzerinde yaratabileceği yıkıcı sonuçlara fazlasıyla aşinayım.

CertiK’in yıllık Web3 güvenlik raporunun yayınladığı rakamlar endişe verici; kimlik avı saldırıları, yalnızca 2024 yılındaki 296 olayda saldırganların 1 milyar dolar değerinde çalıntı dijital varlık elde etmesine neden oldu. En az üç olayın 100 milyon doları aşan kayıplarla sonuçlanması, tek bir olaydan kaynaklanabilecek hasarın boyutunu vurguluyor. Bu, en ihtiyatlı ve deneyimli yatırımcıların bile bu karmaşık dolandırıcılıkların kurbanı olabileceğinin açık bir hatırlatıcısıdır.

Yapay zeka odaklı kimlik avı taktiklerinin yükselişi özellikle endişe verici çünkü tehdidin önümüzdeki yıllarda daha karmaşık ve tespit edilmesi zor hale geleceğini gösteriyor. Bu nedenle, tüm kripto yatırımcılarının dikkatli olmaları ve yatırımlarını korumak için mümkün olan her türlü önlemi almaları çok önemlidir.

Bu zorluklara rağmen, beyaz şapkalı hacker Samczun liderliğindeki Security Alliance gibi kuruluşların ve kimlik avı saldırıları ve diğer kripto hack biçimleriyle mücadele etmek için aktif olarak çalışan Binance gibi borsaların çabaları beni cesaretlendiriyor. Tüm yatırımcılar için daha güvenli ve emniyetli bir ortam yaratmak amacıyla tüm sektörün birlikte çalışması önemlidir.

Son olarak, daha hafif bir notla bitirmek istiyorum: Yatırımlarından payını kimlik avı dolandırıcılıklarına kaptırmış biri olarak şunu söyleyebilirim: Eğer kulübe katılmak istemiyorsanız, tıklamadan önce her zaman bu bağlantıları iki kez kontrol edin. !

Bir analist olarak, artan kimlik avı saldırıları tehlikesi konusunda kripto para birimi yatırımcılarına alarm veriyorum. Blockchain güvenlik firması CertiK’in bildirdiğine göre, 2024 yılında bu planların en önemli güvenlik sorunu olduğu kanıtlandı.

Kripto para birimiyle ilgili kimlik avı dolandırıcılıkları, kişisel kripto cüzdan erişim kodları gibi gizli ayrıntıları ele geçirmeyi amaçlayan, şüphelenmeyen bireylere yanıltıcı bağlantılar gönderen siber suçlular tarafından gerçekleştirilir.

CertiK’in 2 Ocak’ta yayınlanan yıllık Web3 güvenlik analizinde ayrıntılı olarak belirtildiği üzere, 2024 yılında kimlik avı dolandırıcılıkları, siber suçluların kripto para birimi sektörünü hedeflemesi için en pahalı yöntem oldu ve rapor edilen 296 olayda dijital varlıklarda 1 milyar dolardan fazla şaşırtıcı bir kayba yol açtı.

CertiK’ten bir temsilciye göre, geçen yıl siber saldırılarda kullanılan en pahalı yöntem kimlik avıydı. Ancak, bildirilmeyen örnekler ve ‘domuz kasaplığı’ dolandırıcılığı gibi diğer kimlik avı türleri dikkate alındığında gerçek maliyetin daha da yüksek olabileceğini belirttiler.

2024 yılında en az üç kimlik avı dolandırıcılığı vakası, her biri 100 milyon doları aşan mali kayıplara yol açtı; bu da tek bir vakadan kaynaklanabilecek potansiyel ciddiyetin altını çiziyor.

Mayıs 2024’te bir tüccar, “adres sahtekarlığı” vakası nedeniyle tek bir işlem sırasında yaklaşık 68 milyon dolarlık kripto para kaybına uğradı. Bu taktik, mağdurları dijital varlıklarını dolandırıcılar tarafından kontrol edilen sahte hesaplara aktarmaya kandırıyor.

Kaderin şaşırtıcı bir cilvesi olarak, kimliği belirsiz hırsız, muhtemelen blockchain güvenlik kurumlarının artan incelemesi nedeniyle, zimmete geçirilen tüm fonları on gün sonra tekrar hesaba geri koydu.

Özel anahtar uzlaşmaları sektöre 2024’te 855 milyon dolardan fazlaya mal oldu

2024 yılında, özel anahtar ihlalleri, kimlik avı saldırılarından sonra en yaygın ikinci siber tehdit türü olarak sıralandı. Bu ihlaller, 65 ayrı olayda kripto para biriminde yaklaşık 855 milyon dolarlık şaşırtıcı bir kayba yol açtı.

CertiK’ten bir temsilci, kimlik avı yöntemlerinin 2025 yılına kadar önemli ölçüde uyum sağlamasının beklendiğini ve yapay zekadaki ilerlemelerin bu evrimde önemli bir rol oynayacağını belirtti.

Kripto para birimi kimlik avı dolandırıcılıkları artıyor olsa da, CertiK’in son raporunda belirtildiği gibi, yıllık kripto korsanlığı miktarının, 2022’de çalınan 3,5 milyar dolara kıyasla %52 oranında azaldığını belirtmekte fayda var.

Sektör katılımcıları phishing saldırılarına karşı şimdiden önlem alıyor.

Samczun (ünlü beyaz şapkalı hacker ve Paradigm araştırmacısı) liderliğindeki Güvenlik İttifakı, Ağustos 2023’teki lansmanından bu yana, hack olaylarıyla ilgili yaklaşık 900 raporu ele aldı.

Finansal piyasalarda yirmi yılı aşkın deneyime sahip deneyimli bir yatırımcı olarak, kripto para birimleri de dahil olmak üzere dijital varlıkların gelişimine ve büyümesine tanık oldum. Yıllar geçtikçe hem potansiyellerini hem de tuzaklarını gördüm. Son zamanlarda, kripto alanında artan dolandırıcılık vakalarından, özellikle de adres zehirlenmesi planlarından giderek daha fazla endişe duymaya başladım.

Neyse ki dünyanın en büyük borsası Binance, bu kötü niyetli faaliyetlere karşı proaktif bir duruş sergiliyor. Güvenlik ekipleri, büyüyen bu sorunla mücadele etmek için bir “panzehir” geliştirdi; bu da bana sektörün güvenli ve emniyetli bir şekilde olgunlaşmaya ve gelişmeye devam edebileceği umudunu veriyor. Binance gibi borsaların, yatırımcıları bu tür dolandırıcılıklardan koruma görevine liderlik etmesi çok önemli çünkü bu, finansın bu yeni cephesinde güveni ve itimadı teşvik etmek için çok önemli.

2024 yılında, kripto para birimi saldırıları yaklaşık 2,3 milyar dolarlık bir kayba neden oldu; bu, hırsızların yaklaşık 1,69 milyar dolar değerinde dijital varlık çaldığı önceki yıla göre %40’lık bir artışı temsil ediyor. Bu bilgi siber güvenlik firması Onchain Security’nin bir raporunda açıklandı.

2025-01-03 15:14