Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Toplam Piyasa Değeri
$2,58 Trilyon +4.11%
Pay Tablosu
Bitcoin
58,7%
Ethereum
11,1%
Altcoinler
30,2%
Yatırımcı Duygusu
KorkakAçgözlü
28/100Korku
Sezon Endeksi
BitcoinAltcoin
53.1/100

1,4 Milyon Dolarlık Kripto Para Hırsızlığı! PEPE Yatırımcısı Şok Oldu

Uniswap Permit2 üzerinden yapılan kimlik avı saldırısında PEPE token sahibi bir kullanıcı 1,4 milyon dolar kaybetti. Kullanıcı farkında olmadan off-chain bir işlemi onaylayarak dolandırıcının cüzdanına erişim sağladı. Çalınan varlıklar hızla başka bir cüzdana aktarıldı.Uniswap Permit2 üzerinden yapılan kimlik avı saldırısında PEPE token sahibi bir kullanıcı 1,4 milyon dolar kaybetti. Kullanıcı farkında olmadan off-chain bir işlemi onaylayarak dolandırıcının cüzdanına erişim sağladı. Çalınan varlıklar hızla başka bir cüzdana aktarıldı.

EditörEditör: Mesut İnan

Uniswap Permit2 üzerinden yapılan kimlik avı saldırısında PEPE token sahibi

Kripto dünyasında PEPE token sahibi bir kişi, Uniswap Permit2 üzerinden gerçekleştirilen bir kimlik avı saldırısında tam 1,4 milyon dolar kaybetti. Ne yazık ki, kurban farkında olmadan off-chain bir Permit2 işlemini onayladı. Bu imza dolandırıcının cüzdanına sınırsız erişim sağladı. İlginç olan nokta saldırganın bu işlemi onayladıktan sadece bir saat sonra çalınan tüm varlıkları yeni bir cüzdana aktarması.

PEPE Hırsızlığı: Uniswap Permit2 Kolaylık mı, Tehlike mi?

Uniswap 2022’de Permit2’yi devreye sokarak kullanıcılara aynı anda birden fazla token’ı onaylama kolaylığı sundu. İlk bakışta mükemmel bir yenilik gibi görünse de bu sistem dolandırıcılar için de bir fırsat kapısı haline geldi. Kullanıcılar tek seferde birden fazla token’ı onaylayarak gaz ücretlerinden tasarruf ediyor. Ancak bu kolaylık aynı zamanda ciddi bir güvenlik açığı doğuruyor. Görünüşe göre her teknolojik yeniliğin bir bedeli var, öyle değil mi?

PEPE
PEPE

Son saldırıda kurban yine farkında olmadan off-chain bir imza verdi. Dolandırıcı bu imzayı kullanarak cüzdandaki token’ları kendine çekti. ScamSniffer adlı bir siber güvenlik firması çalınan PEPE, Microstrategy (MSTR) ve Apu (APU) tokenlarının sadece bir saat içinde başka bir cüzdana aktarıldığını belirtti. Oldukça hızlı ve planlı bir operasyon gibi görünüyor.

Kimlik Avı Saldırılarında Dikkat Çekici Artış Var

Uniswap Permit2 üzerinden gerçekleştirilen kimlik avı saldırıları özellikle son dönemde önemli bir artış gösterdi. Mesela geçtiğimiz ay bir kullanıcı tam 12,083 spWETH token’ını kaybetti. Böylece 32,43 milyon dolarlık devasa bir zarar yaşadı. Bir başka örnekte bir yatırımcı 2,47 milyon dolar değerindeki Aave Ethereum sDAI token’larını kaybetti. Saldırıların ortak noktası ise kullanıcıların farkında olmadan Permit2 imzası verip dolandırıcılara cüzdan erişimi sağlamaları. Düşünsenize sıradan bir imza hareketi milyarlarca dolarlık kayba dönüşebiliyor.

MetaMask, bu tür saldırıların önüne geçmek için adım attı. Bunun için kullanıcıların izin süreçlerini daha net anlayabilmeleri adına Permit2 imza sürecini iyileştirmeye çalıştı. Ancak saldırılar halen devam ediyor ve milyonlarca dolar değerinde kayıplar yaşanıyor. Anlaşılan dijital dünyada dikkat her zamankinden daha önemli.

Bu olaylar kripto dünyasında “kolaylık” denilen kavramın ne kadar da tehlikeli sonuçlar doğurabileceğini bir kez daha gösteriyor. Kullandığımız her teknolojik yenilik beraberinde riskleri de getiriyor.

Bu içerikteki görseller Kriptofoni editoryal ekibi tarafından özel olarak hazırlanmıştır. Kaynak gösterilmeden kullanılamaz.
Güven Damgası İkonu

Bize Neden Güvenebilirsiniz? Genişlet

Kriptofoni, beş yılı aşkın süredir kripto para dünyasını yakından takip eden, haber, araştırma ve veri sağlayan bağımsız bir medya kuruluşudur. Deneyimli editörlerden oluşan ekibimiz derinlemesine piyasa gelişmelerini Blockchain teknolojisinin pratik testleriyle birleştirerek okurlarımıza objektif ve doğru içerikler sunmayı hedeflemektedir. Tarafsızlık ve doğruluk ilkeleriyle çalışan Kriptofoni, hem köklü kripto paralar hem de yeni kripto para projeleri hakkında zengin bir bilgi kaynağıdır. Sektördeki uzun soluklu varlığımız ve kaliteli içerik üretimindeki kararlılığımız bizi kripto para dünyasında güvenilen bir bilgi kaynağı haline getirmiştir. Editöryal Politikamız hakkında daha fazla bilgi edinin. Ayrıca Güven ve Şeffaflık Merkezi sayfamızdan şeffaf, doğru ve tarafsız habercilik anlayışımız hakkında daha fazla bilgi edinebilirsiniz.

Risk Damgası İkonu

Risk Bildirimi & Uyarısı Genişlet

Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını destekleme amacıyla sunulmamıştır. Herhangi bir kripto paraya yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir. Risk Bildirimimiz hakkında daha fazla bilgi edinin.

Telegram Logo Haberleri İlk Siz Alın! Bizi Şimdi Telegram'da Takip Edin!
Tornado Cash çıkışlı bir cüzdanın THE fiyatını şişirip çökerttiği, Venus
Sıradaki Haber Venus Protocol’de Kötü Borç Krizi: THE Operasyonu Yatırımcıyı Nasıl Vurdu?