Binance Labs destekli Velvet Capital, kimlik avı saldırısını önlemek için çevrimdışı olmaya zorlandı

Merkezi olmayan finans (DeFi) varlık yönetimi protokolü olan Velvet Capital, önemli bir kimlik avı dolandırıcılığını önlemek için web sitesini kısa süreliğine kapatmak zorunda kaldı.

23 Nisan’da, kripto para birimi kullanıcıları Velvet Capital’in ticaret platformunda X topluluğu üyeleri arasında tuhaf olaylar olduğunu fark etti. Arayüze bağlanmaya çalışırken, dijital cüzdanlarını protokol için kullanma izni vermeleri gerekiyordu.

Velvet Capital, kendi soruşturmasına dayanarak yatırımcıları, daha fazla bilgi elde edilene kadar uygulamadan gelen tüm cüzdan bağlantı isteklerini reddetmeleri konusunda uyardı.

Binance Labs destekli Velvet Capital, kimlik avı saldırısını önlemek için çevrimdışı olmaya zorlandı

Yatırımcıların yanlışlıkla sahte işlemlere izin vermesi halinde, varlıklarının kötüye kullanılmasını önlemek için artık protokolün cüzdanına erişimi devre dışı bırakmaları gerekiyor. Ayrıca Velvet Capital, yatırımcılarının ek mali zararını sınırlamak için uygulamayı devre dışı bırakma adımını attı.

Binance Labs destekli Velvet Capital, kimlik avı saldırısını önlemek için çevrimdışı olmaya zorlandı

Velvet Capital kurucusu Vasily Nikonov web sitesinin kapatıldığını Telegram’da duyurdu:

“ATTN, Velvet web sitesiyle etkileşime girmeyin, bakım nedeniyle kapatıyoruz ve sorunu araştırıyoruz, sorun çözüldüğünde otopsi yapacağız.”

Web sitesinin kapatılmasından yaklaşık iki saat sonra Nikonov, ekibinin sitenin kontrolünü bilgisayar korsanlarından geri almak amacıyla teknoloji uzmanları ve siber güvenlik uzmanlarıyla işbirliği yaptığını duyurdu.

Binance Labs destekli Velvet Capital, kimlik avı saldırısını önlemek için çevrimdışı olmaya zorlandı

Velvet Capital bir web sitesi saldırısı hakkında resmi bir açıklama yapmadan önce, araştırma firmaları Blockaid ve Scam Sniffer, blockchain araştırmalarına dayanarak ihlali zaten doğrulamıştı. 23 Nisan 05:39 UTC’den sonra Velvet Capital ile işlem yapan kullanıcılar bu siber suç olayından potansiyel olarak etkilenebilir.

Nikonov, etkilenen kullanıcıların Discord üzerinden bir destek talebi oluşturmasını ve çözüm için gerekli işlem bilgilerini Velvet Capital ekibine sağlamasını önerdi.

“Akıllı sözleşmelerin etkilenmediğinden ve Velvet’teki fonların etkilenmediğinden emin olabilirsiniz. Bazı kullanıcıların bu sabah karşılaştığı ön uç sorununu araştırıyoruz ve sonuçları en kısa sürede paylaşacağız.”

Nikonov, 06:50 UTC itibarıyla hiçbir kullanıcının kayıp bildirmediğinin altını çizdi.

28 Kasım 2023’te Merkezi Olmayan Finans (DeFi) platformları Aerodrome ve Velodrome, kullanıcı arayüzlerini etkileyen benzer güvenlik ihlalleriyle karşılaştı. Her iki proje de X hakkında açıklamalarda bulunarak kullanıcılara, olaylarla ilgili soruşturma yürütürken sistemlere müdahale etmekten kaçınmaları tavsiyesinde bulundu.

Binance Labs destekli Velvet Capital, kimlik avı saldırısını önlemek için çevrimdışı olmaya zorlandı

Blockchain araştırmacısı ZachXBT’nin bulgularına göre, saldırganlar olay sırasında başarıyla yaklaşık 40.000 dolar değerinde kripto para çaldı.

2024-04-23 10:24