Kripto Dedektifi Açıkladı: Kripto Para Cüzdanları Böyle Hedef Alınıp Boşaltılıyor!
Onchain araştırmacısı ZachXBT’ye göre farklı EVM zincirlerinde yüzlerce kripto cüzdan hedef alındı ve saldırı devam ederken toplam kayıp hızla artıyor.
Kripto piyasasında yeni yıla girilirken güvenlik cephesinden endişe verici bir tablo geldi. Onchain dünyasında yaptığı isabetli tespitlerle tanınan ZachXBT, Telegram kanalında paylaştığı bilgilere göre, aynı anda birçok EVM uyumlu ağda cüzdanlar sistematik şekilde boşaltılıyor.
ZachXBT’nin aktardığına göre saldırgan, çok sayıda cüzdanı nispeten küçük tutarlarla hedef alıyor. Çoğu mağdurda kayıp 2.000 doların altında kalsa da bu strateji toplam zararın hızla büyümesine yol açıyor. Son güncellemeye göre şimdiye kadar yaklaşık 107.000 dolar cüzdanlardan çekildi. Ancak saldırının halen devam etmesi nedeniyle bu rakamın artabileceği uyarısı yapıldı.
Saldırının ilk giriş noktası henüz tespit edilebilmiş değil. Bu durum, benzer açıkların başka cüzdanlarda da kullanılabileceği riskini gündemde tutuyor. ZachXBT, şüpheli faaliyetlerle bağlantılı olduğunu düşündüğü bir adresi de kamuoyuyla paylaştı: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
Bu olay, kripto ekosisteminde son dönemde artan güvenlik ihlallerinin devamı niteliğinde görülüyor. Blockchain güvenlik şirketi PeckShield verilerine göre aralık ayında yaklaşık 26 büyük kripto exploit yaşandı ve toplam zarar 76 milyon dolar seviyesinde gerçekleşti. Bu tutar, kasım ayındaki 194,27 milyon dolarlık kayba kıyasla yüzde 60’lık bir düşüşe işaret etti.
Trust Wallet saldırısı sonrası açıklama geldi
Aralık ayındaki en dikkat çeken olaylardan biri ise Trust Wallet cephesinde yaşandı. Yılbaşı tatili sırasında tarayıcı eklentisinin belirli bir sürümünü hedef alan güvenlik açığı, yaklaşık 7 milyon dolarlık kayba neden oldu. Şirket, etkilenen kullanıcılar için tazmin sürecini başlattığını açıkladı.
Trust Wallet CEO’su Eowyn Chen, yaptığı son açıklamada Chrome Web Store’da yaşanan geçici erişim sorununun platform kaynaklı olduğunu belirtti. Yeni güncellemede ise tazminat talebinde bulunan kullanıcıların doğrulama kodlarını doğrudan eklenti üzerinden iletebilmesini sağlayan yeni bir özellik yer aldı.
Uzmanlara göre art arda gelen bu olaylar, kullanıcıların cüzdan güvenliği ve kullandıkları uygulamaların sürümleri konusunda her zamankinden daha dikkatli olması gerektiğini bir kez daha gösterdi.