Kimlik Yardım Çılgınlığı: Kripto Yatırımcı Büyük Kaybediyor! 🤑

Oh, insanlık! Kolay kripto kazançları vaadiyle kör olan fakir bir ruh, bir değil, sadece üç saat içinde iki kimlik avı dolandırıcılığına düştü. Hasar? Stablecoins’de 2,5 milyon dolar, dumanla yükseldi! 💸

Kripto uyum firması Cyvers’e göre, kurban başlangıçta 843.000 değerinde USDT (USDT) göndermeye ve ardından sadece üç saat sonra 2.6 milyon USDT daha gönderildi. Dolandırıcılar, onchain kimlik avının sofistike bir formu olan sıfır değeri transferi olarak bilinen sinsi bir taktik kullandı. 🤥

Peki bu sıfır değeri transfer büyücülüğü tam olarak nedir? Kullanıcıları saldırganlara gerçek fon göndermek için kandırmak için jeton transfer işlevlerini kullanan bir onchain kimlik avı tekniğidir. Saldırganlar, sıfır jetonları kurbanın cüzdanından sahte bir adrese aktarmak için jeton transferi işlevini kullanır. 🤑

İşte vurucu: Aktarılan miktar sıfır olduğundan, onchain dahil edilmesi için kurbanın özel anahtarı tarafından imza gerekli değildir. Sonuç olarak, kurbanlar tarihlerinde giden işlemi görecek ve hatta bilinen veya güvenli bir alıcı olduğunu düşünerek adrese güvenebilirler. 😳

Yüksek profilli bir durumda, sıfır transfer kimlik avı saldırısı kullanan bir dolandırıcı, 2023 yazında StableCoin’in ihraççısı tarafından kara listeye alınmadan önce 20 milyon dolar değerinde USDT çalmayı başardı. Büyük bir yakalama hakkında konuşun! 🎣

Adres zehirlenmesinin gelişmiş şekli

Sıfır değeri aktarımı, adres zehirlenmesinin bir evrimi olarak kabul edilir-saldırganların, bir kurbanın gerçek adresine, genellikle aynı başlangıç ​​ve bitiş karakterleriyle yakından benzeyen bir cüzdan adresinden az miktarda kripto para birimi gönderdiği bir taktik. Amaç, kullanıcıyı gelecekteki işlemlerde saldırganın adresini yanlışlıkla kopyalamaya ve yeniden kullanmaya yönlendirmektir ve bu da kayıp fonlarla sonuçlanır. 🤑

Teknik, kullanıcıların kripto gönderirken kullanıcıların sıklıkla kısmi adres eşleşmesine veya pano geçmişine nasıl güvendiğini kullanır. Benzer başlangıç ​​ve bitiş karakterlerine sahip özel adresler de sıfır değeri transferleri ile birleştirilebilir. 🤯

Blockchains’de büyüyen tehdit

Ocak 2025’teki bir araştırmada, 1 Temmuz 2022 ve 30 Haziran 2024 arasında BNB zinciri ve Ethereum‘da 270 milyondan fazla zehirlenme girişiminin gerçekleştiğini buldu. Ye! 😱

Raporda, kripto cüzdanı adres zehirlenmesini tespit etmek için yapay zeka tabanlı bir sistemi duyuran kripto siber güvenlik firması Trugard ve Onchain Trust Protokolü Webacy’yi takip ediyor. Yeni araç, bilinen saldırı vakalarında test edilen%97’lik bir başarı puanına sahip. Parmaklar geçti, daha fazla kimlik avı çılgınlıklarını önlemeye yardımcı olacak! 🤞

2025-05-26 12:29