Öne Çıkanlar
- Hacker, 15 kripto odaklı X hesabını hackleyerek sahte memecoinlerle 500 bin dolar topladı.
- Sahte telif hakkı bildirimleriyle kullanıcıları kandırarak hesap bilgilerini ele geçirdi.
- ZachXBT, saldırının Solana ve Ethereum ağları arasında fon transferleri içerdiğini tespit etti.
- 2FA kullanımı ve e-posta adreslerini farklı hizmetlerde tekrar kullanmama öneriliyor.
Hacker 15 Kripto Odaklı Hesabı Ele Geçirdi
Blockchain araştırmacısı ZachXBT, bir hackerın son bir ayda 15 X (eski Twitter) hesabını hacklediğini ve sahte memecoin dolandırıcılığıyla yaklaşık 500 bin dolar topladığını açıkladı. Saldırılar, sahte telif hakkı ihlali bildirimleriyle başladı. Kurbanlar, bu bildirimlerin yönlendirdiği sahte sitelere girerek hesap bilgilerini paylaştı.
İlgili yöntemle hacker, hesap şifrelerini ve iki faktörlü kimlik doğrulama (2FA) giriş bilgilerini ele geçirdi. Ardından, ele geçirilen hesaplardan sahte memecoin reklamları yaparak kullanıcıları dolandırdı.
Hangi Hesaplar Hedef Alındı?
Hacklenen hesapların çoğu kripto dünyasında bilinen isimler arasında yer alıyor. Bunlar arasında Kick, Cursor, The Arena, Brett ve Alex Blania gibi popüler hesaplar bulunuyor. Hesapların takipçi kitlesi genellikle memecoin fırsatlarını yakalamaya çalışan büyük bir topluluğu içeriyor. Ele geçirilen hesaplardan yapılan gönderiler, kullanıcıları “Incoming Transmission” başlıklı mesajlarla sahte token duyurularına yönlendirdi.
Sahte Memecoin Operasyonu Nasıl Çalıştı?
ZachXBT’nin araştırmasına göre, hacker altı farklı dağıtıcı adresi kullanarak memecoin dolandırıcılıklarını organize etti. Çalınan fonlar, Solana ve Ethereum ağları arasında transfer edilerek kaynağı gizlemeye çalıştı.
ZachXBT, bu tür saldırılara karşı kullanıcıları şu önlemleri almaya çağırdı:
- 2FA Kullanımı: Önemli hesaplar için iki faktörlü kimlik doğrulama kullanın.
- E-posta Güvenliği: Aynı e-posta adresini birden fazla platformda kullanmaktan kaçının.
Phishing ve Kripto Dolandırıcılığı Artışı
Kripto dolandırıcılıkları, 2024 yılında ciddi bir artış gösterdi. Chainalysis raporuna göre, 2024 yılında 303 büyük olayda toplam 2.2 milyar dolar çalındı. Veriler, önceki yıla kıyasla %21’lik bir artışı ifade ediyor.
Phishing dolandırıcılıkları, özellikle tatil döneminde daha da yaygınlaşıyor. Ancak, Kasım ayında phishing kaynaklı kayıplar bir önceki aya göre %53 düşerek 9.3 milyon dolara geriledi.
Saldırılara Karşı Alınabilecek Tedbirler
Hackerların saldırılarla büyük kazançlar elde etmesi, güvenlik önlemlerinin önemini bir kez daha gösteriyor. Kullanıcılar, hesaplarını korumak için aşağıdaki adımları atabilir:
- Güçlü Şifreler Kullanma: Her platform için benzersiz ve güçlü şifreler tercih edin.
- Kimlik Avı Saldırılarına Karşı Dikkat: Şüpheli e-postalar veya mesajlardan gelen bağlantılara tıklamayın.
- Düzenli Kontrol: Hesap hareketlerinizi düzenli olarak kontrol edin ve şüpheli aktiviteleri rapor edin.
- Donanım Cüzdan: Yatırımlarınızı güvende tutmak ve cüzdan güvenliğinizi en üst düzeye çıkarmak için donanım (soğuk) cüzdan kullanmayı tercih edin.
Yorum Yazın