• YARIM ALTIN
    9.374,00
    % 0,27
  • AMERIKAN DOLARI
    34,0996
    % 0,20
  • € EURO
    38,0537
    % -0,04
  • £ POUND
    45,3192
    % -0,04
  • ¥ YUAN
    4,8318
    % 0,40
  • РУБ RUBLE
    0,3698
    % 0,23
  • /TL
    %
  • BIST 100
    %

Ünlü NFT Pazarı Atak Altında: İşte Bilmeniz Gerekenler!

Ünlü NFT Pazarı Atak Altında: İşte Bilmeniz Gerekenler!

Yakın vakitte bir saldırgan tarafından tokenleri çalınan gerçek kullanıcı sayısı, önde gelen bir NFT pazarı olan OpenSea tarafından açıklandı. CTO’su ayrıyeten Metamask’ta “izin ver”e tıklarken yatırımcıların neden son derece dikkatli olması gerektiğini paylaşıyor.

17 NFT yatırımcısı etkilendi, saldırganlar faaliyetlerini durdurdu

Resmi OpenSea Twitter hesabında yayınlanan bir açıklamaya nazaran, bir soruşturmanın birinci bulguları, katılan herkesin platformun kodlama akışı değil, bir kimlik avı teşebbüsünün kurbanı olduğunu ortaya koydu.

32 kurban yerine liste 17 hesaba indirildi. Saldırganla mukavele yapan fakat tokenlerini kaybetmeyen bireyler listeye dahil edildi. OpenSea’ye nazaran saldırganlar son 15 saat içinde rastgele bir faaliyet göstermedi. 20 Şubat 2022’de OpenSea takımını taklit eden kimlik avı e-postaları göndermeye başladılar. Checkpoint siber güvenlik uzmanlarına nazaran, saldırganlar kurbanları OpenSea’daki NFT transfer mantıklarından sorumlu bir Atomic Match talebini yetkilendirmeye zorladı.

Saldırgan daha sonra tıpkı talebi yasal bir OpenSea hesabına tekrarladı ve bu da saldırganın NFT sahibi tarafından imzalanan kesin ve belirlenmiş etkileşim sayesinde kurbanın tüm token’lerini ele geçirmesiyle sonuçlandı.

OpenSea CTO’su detaylı bir teknik inceleme yayınladı

Yayınlandığı tarihte, mağdurların net kayıplarının 1,7 milyon dolar olduğu belirlendi. Atak sırasında, kripto Twitter topluluğunda “200 milyon dolarlık” bir dolandırıcılıkla ilgili savlar ortaya atıldı. Dharma DeFi protokolünün kurucusu ve OpenSea’nin CTO’su Nadav Hollander’a nazaran bu taarruz, Web3 meraklılarının off chain bildiri imzalamaya yaklaşma biçimini etkileyecek:

Bölümümüz, seed phrases’lerin dağıtmamanın yahut bilinmeyen süreçleri göndermenin gerekliliğinin daha fazla farkına varmıştır. Öte yandan, off chain bağlantıları imzalamak, eşit dikkat gerektirir.

Nadav Hollander, OpenSea’nin bu tıp akınların riskini azaltmak ve tüm kullanıcıları zincirleme olaylar hakkında “uyarıda” tutmak için daha inançlı bir mukavele formuna geçtiğini ekliyor.

Sonuç olarak, OpenSea platformuna karşı gelişmiş bir kimlik avı saldırısının başladığını ve güvenlik firmalarının bu bahiste ağır çalışmalar yürüttüğünü görüyoruz. Kriptokoin.com olarak aktardığımız, platformdaki kimlik avı taarruzlarının (phishing) detaylarına buradan ulaşabilirsiniz.