Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir
Toplam Piyasa Değeri
$2,39 Trilyon -0.05%
Pay Tablosu
Bitcoin
58,7%
Ethereum
10,6%
Altcoinler
30,7%
Yatırımcı Duygusu
KorkakAçgözlü
14/100Aşırı Korku
Sezon Endeksi
BitcoinAltcoin
30.2/100

Kripto Para ve Teknoloji Dünyasında Alarm: Yüzlerce Zararlı Yazılım Sızdı

OpenClaw ClawHub platformunda tespit edilen yüzlerce zararlı eklenti kripto para araçlarında tedarik zinciri güvenliğinin ne kadar kırılgan kaldığını gösterdi.

OpenClaw ClawHub platformunda tespit edilen yüzlerce zararlı eklenti kripto para

Kripto para piyasası güvenlik dünyası OpenClaw ekosisteminde ortaya çıkan yeni bir tedarik zinciri saldırısıyla sarsıldı. Weixin‘in 9 Şubat 2026 tarihinde bildrdiğine göre siber güvenlik şirketi SlowMist tarafından paylaşılan analiz ClawHub eklenti merkezinde ciddi denetim açıkları bulunduğunu ortaya koydu. Yetersiz inceleme süreçleri zararlı yazılım barındıran çok sayıda eklentinin sisteme sızmasına zemin hazırladı. Olay yalnızca geliştiricileri değil kripto para odaklı araçlara güvenen son kullanıcıları da doğrudan etkiledi.

ClawHub Eklentilerinde Tehlikeli Sızıntı

Yapılan incelemeler ClawHub platformundaki zayıf kullanıcı yorumları ve yüzeysel kontroller nedeniyle kötü niyetli kodların uzun süre fark edilmeden yayılabildiğini gösterdi. Koi Security tarafından gerçekleştirilen taramada 2.857 farklı eklenti mercek altına alındı. 341 tanesinin zararlı olduğu tespit edildi. Oran platform genelindeki güvenlik anlayışının sorgulanmasına yol açtı.

Zararlı eklentilerin önemli bölümü masum işlevler sunan araçlar gibi davrandı. Kod yapıları ilk aşamada gizlendi. Ardından dış kaynaklardan ikinci aşama yükler indirildi. Kullanıcı tarafında olağan bir eklenti deneyimi algısı oluştu ancak arka planda çok daha farklı süreçler çalıştı.

İki Aşamalı Saldırı ve Organize Yapı

SlowMist ekibi dört yüzü aşkın IOC üzerinden detaylı bir analiz yürüttü. Bulgular saldırıların rastgele yapılmadığını, belirli alan adları ve IP adresleri etrafında organize edildiğini ortaya koydu. Aynı altyapının farklı eklentilerde tekrar tekrar kullanıldığı belirlendi.

Öne çıkan örneklerden biri “X Trends” adlı eklenti oldu. İlgili yazılım Base64 ile gizlenmiş bir arka kapı barındırdı. Söz konusu arka kapı uzaktan sunucularla bağlantı kurdu. Zararlı yazılımlar indirdi ve çalıştırdı. Süreç sonunda kullanıcı parolaları ele geçirildi. Dosyalar toplandı ve tüm veriler komuta kontrol sunucularına aktarıldı. Analizler saldırıların dalga halinde ve planlı biçimde ilerlediğini doğruladı.

Bu içerikteki görseller Kriptofoni editoryal ekibi tarafından özel olarak hazırlanmıştır. Kaynak gösterilmeden kullanılamaz.
Güven Damgası İkonu

Bize Neden Güvenebilirsiniz? Genişlet

Kriptofoni, beş yılı aşkın süredir kripto para dünyasını yakından takip eden, haber, araştırma ve veri sağlayan bağımsız bir medya kuruluşudur. Deneyimli editörlerden oluşan ekibimiz derinlemesine piyasa gelişmelerini Blockchain teknolojisinin pratik testleriyle birleştirerek okurlarımıza objektif ve doğru içerikler sunmayı hedeflemektedir. Tarafsızlık ve doğruluk ilkeleriyle çalışan Kriptofoni, hem köklü kripto paralar hem de yeni kripto para projeleri hakkında zengin bir bilgi kaynağıdır. Sektördeki uzun soluklu varlığımız ve kaliteli içerik üretimindeki kararlılığımız bizi kripto para dünyasında güvenilen bir bilgi kaynağı haline getirmiştir. Editöryal Politikamız hakkında daha fazla bilgi edinin. Ayrıca Güven ve Şeffaflık Merkezi sayfamızdan şeffaf, doğru ve tarafsız habercilik anlayışımız hakkında daha fazla bilgi edinebilirsiniz.

Risk Damgası İkonu

Risk Bildirimi & Uyarısı Genişlet

Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını destekleme amacıyla sunulmamıştır. Herhangi bir kripto paraya yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir. Risk Bildirimimiz hakkında daha fazla bilgi edinin.

Telegram Logo Haberleri İlk Siz Alın! Bizi Şimdi Telegram'da Takip Edin!
Çinli yetkililer büyük ticari bankalara ABD Hazine tahvili alımlarını sınırlama
Sıradaki Haber Çin’den Gizli Talimat: Bankalar ABD Tahvillerinden Elini Çekiyor, Kripto Paralar Etkilenebilir