Kripto Para Haberleri - Bitcoin ve Altcoin Haberleri
BTC
$38,305.42
-4.34
ETH
$2,638.11
-3.86
LTC
$110.36
-4.62
DASH
$97.51
-5.3
XMR
$154.28
-4
NXT
$0.01
-4.34
ETC
$27.67
-2.4
DOGE
$0.14
-3.65
ZEC
$106.30
-5.2
BTS
$0.02
-4.98

OpenSea güncellemeyi duyurur duyurmaz hackerlar saldırıya geçti

2.917

OpenSea 19 Şubat’ta bir hafta süreli bir akıllı sözleşme güncellemesi duyurmuştu ancak bu kısıtlı zaman sebebiyle hackerların eline bir fırsat geçti.

OpenSea dün, kullanıcıların Ethereum (ETH) blockchainindeki NFT’leri yeni bir akıllı sözleşmeye taşımalarını gerektiren bir akıllı sözleşme güncellemesi duyurmuştu. Şu anda taşıma işlemi için herhangi bir gas ücreti gerekmiyor ve NFT’lerini Ethereum’dan transfer etmeyen kullanıcıların eski ve aktif olmayan NFT’lerini kaybetme riski bulunuyor.

En bilinen NFT pazar yerlerinden OpenSea söz konusu güncellemeyi duyurduktan sonra sonra ve hâlâ devam eden bir kimlik hırsızlığı saldırısına maruz kaldı.

Sonuç olarak güncellemenin kısıtlı zamanı nedeniyle hacker’ların eline bir fırsat geçmiş oldu. OpenSea’nın güncelleme duyurusundan birkaç saat sonra çeşitli kaynaklarda, listeden çıkarılacak NFT’leri hedef alan ve hâlâ devam eden bir bir siber saldırı hakkında haberler çıkmaya başladı.

Yapılan araştırmalar sonucunda hackerların, OpenSea’nın yeni akıllı sözleşmesine taşınmayan NFT’leri çalmak için oltalama e-postaları kullandığı ortaya çıktı. Kullanıcı bu sahte emailden NFT taşınmasını onayladığı anda hackerlar artık NFT’lere erişebiliyor.

Ads

Kullanıcılara artık yeni akıllı sözleşmeye geçişle ilgili tüm onayları iptal etmeleri ve OpenSea’den gelen tüm bildirimleri dikkatle takip etmeleri tavsiye ediliyor.

OpenSea kurucu ortağı ve CEO’su Devin Finzer şimdiye kadar 32 kullanıcının NFT’lerini kaybettiğini duyurdu ve böylece kimlik hırsızlığını da doğrulamış oldu. NFT pazar yerindeki bu saldırının sırrı henüz çözülmedi ancak blockchain araştırma şirketi Peckshield’e göre devam eden bu saldırının kaynağında e-posta kimliklerinin de dahil olduğu bir kullanıcı bilgisi sızıntısı yatıyor olabilir.

CEO ayrıca saldırıdan etkilenen kullanıcıların şirkete ulaşmasını da istedi ve şöyle devam etti:

“Eğer kendinizi korumak istiyorsanız ve bu konuda endişeliyseniz NFT koleksiyonunuza erişimi onaylamayabilirsiniz.”

Ayrıca Birleşik Krallık’ın ana vergi dairesi Majestelerinin Gelir ve Gümrük İdaresi (HMRC), vergi kaçırma şüphesine ilişkin üç NFT’yi ele geçirmişti.

Cointelegraph’ın daha önce de bildirdiği gibi şüpheliler, sahte kimlikler kullanarak 250 adet sahte şirket üzerinden 1,8 milyon dolar katma değer vergisi (KDV) kaçırdı.

Cevap bırakın

E-posta hesabınız yayımlanmayacak.