Binance Hack: Google Eklenti Dolandırıcılığına Uğrayan Kullanıcılar Milyonlarca Kaybetti

Binance Hack: Google Eklenti Dolandırıcılığına Uğrayan Kullanıcılar Milyonlarca Kaybetti

Siber güvenlik ve blockchain teknolojisi alanında geçmişi olan bir araştırmacı olarak, Binance’te yaşanan son hesap hackleme serilerini son derece endişe verici buluyorum. Google eklentisi Aggr’ın kullanımından kaynaklanan ele geçirilen hesaplar, kullanıcılar için önemli kayıplara yol açtı, hatta bazıları birikimlerinin tamamını kaybetti.


Çok sayıda Binance kullanıcısı, hesapların saldırıya uğraması nedeniyle önemli finansal aksaklıklar yaşadı ve bu durum, kripto para birimi sektöründe endişelerin artmasına neden oldu. Tanınmış blockchain gazetecisi Colin Wu, bu rahatsız edici konuyu gün ışığına çıkardı.

Bugün rahatsız edici bir haber aldım: Görünüşe göre Binance hesabım, KOL’ler (Önemli Fikir Liderleri) tarafından desteklenen Google eklentisi Aggr’ı indirmem nedeniyle risk altında olabilir. Çinli bir kullanıcının, bu eklentiyi kullandıktan sonra 24 Mayıs’ta çapraz ticaret yoluyla 1 milyon dolardan fazla para kaybettiği bildirildi. 1 Mart’ta başka bir kullanıcı da benzer bir kaderi yaşadı. Potansiyel riskler faydalardan daha ağır basabileceğinden, tüm Binance kullanıcılarına herhangi bir eklentiyi, özellikle de KOL’ler tarafından tanıtılan eklentileri indirmeden önce son derece dikkatli olmalarını tavsiye ediyorum.

— Wu Blockchain (@WuBlockchain) 3 Haziran 2024

Kripto para birimi dünyasındaki Önemli Fikir Liderleri (KOL’ler) gibi etkili kişiler tarafından onaylanan Aggr adlı bir Google eklentisi, 24 Mayıs’ta Çinli bir kişinin 1 milyon dolar kaybetmesine yol açan bir dolandırıcılığa karıştı.

1 Mart’ta başka bir kullanıcı benzer bir sorunla karşılaştı. Bilgisayar korsanları, hem şifreleri hem de iki faktörlü kimlik doğrulamayı (2FA) atlatmak için ele geçirilen çerezleri başarıyla kullandı ve bu da etkilenen kullanıcıların Binance hesaplarına yetkisiz erişime yol açtı.

Siber güvenlik olaylarını inceleyen bir araştırmacı olarak maalesef önemli bir kayıp yaşayan bir kullanıcının hesabına rastladım. Bu kişi, 1 milyon dolar tutarındaki birikiminin tamamının hesabından kaybolduğunu gördü. Bunun arkasındaki suçlu, QTUM/BTC, DASH/BTC, PYR/BTC, ENA/USDC ve NEO/USDC dahil olmak üzere çeşitli işlem çiftleri için ciddi fiyat artışlarına yol açan bir dizi işlem gerçekleştiren yetenekli bir bilgisayar korsanıydı.

我成了币圈卧底的牺牲品,币安账户里100万美元灰飞烟灭

直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。…

— Nakamao (@CryptoNakamao) 3 Haziran 2024

Kullanıcı, Binance hesabındaki yetkisiz işlemlerden yaklaşık bir buçuk saat sonra haberdar oldu. Durumun farkına varılması üzerine hemen Binance’in müşteri desteğine ulaştılar. Maalesef bu eyleme rağmen davetsiz misafir hesabı kullanmaya devam etti.

Binance’in yanıtı gecikti ve hacker’a ben dönmeden önce tüm fonları çekmesi için yeterli zaman tanındı. Kullanıcı, Binance’in bariz arbitraj işlemleri yapan tek bir hesaptaki şüpheli faaliyeti tespit edememesi nedeniyle Binance’in risk kontrol tedbirlerine ilişkin endişelerini dile getiriyor.

Kullanıcı, Binance’in çalınan fonların transferini durdurmak için Kucoin ve Gate gibi borsaları zamanında (bir gün içinde) uyarmadığını iddia ediyor. Sonuç olarak, bilgisayar korsanı fonların yerini değiştirmeyi başardı ve kullanıcıya herhangi bir kurtarma olanağı tanımadı.

Yakın zamanda bir Binance kullanıcısının hesabının 1 Mart’ta hacklenmesi münferit bir olay değil. Mart ayında başka bir kullanıcının hesabı da aynı yöntemlerle ele geçirilmişti. Binance’in CEO Richard Teng liderliğindeki güvenlik ekibi tarafından devam eden soruşturmalara rağmen, bu kalıcı soruna henüz kesin bir çözüm bulunamadı.

2024-06-03 14:52