WBTC Dolandırıcısı Zehirleme Dolandırıcılığının Ardından 71 Milyon Dolarlık Ganimeti Transfer Etti

Bir araştırmacı olarak kripto para birimi alanını dolandırıcılık ve dolandırıcılık faaliyetleri açısından yakından izliyorum. Son 71 milyon dolarlık cüzdan kimlik avı saldırısı, kötü aktörlerin şüphelenmeyen yatırımcıları kandırmak için kullandığı karmaşık taktiklerin çarpıcı bir hatırlatıcısıdır.


Son 71 milyon dolarlık cüzdan dolandırıcılığıyla bağlantılı bir kişi, fonları yeni hesaplara taşımaya başladı.

Dolandırıcının cüzdanında, çalınan 1.155 WBTC’nin yaklaşık 23.000 ETH’ye dönüştürülmesinin ardından son altı gün boyunca hiçbir faaliyet belirtisi görülmedi.

Dolandırıcı Çalınan Kriptoyu Transfer Ediyor

Bir güvenlik analisti olarak bunu şu şekilde ifade edebilirim: 3 Mayıs’ta kötü niyetli bir aktör, manipüle ederek kurbanınkini yakından taklit eden bir WBTC cüzdan adresi oluşturdu ve bu da beni bir “adres zehirlenmesi” dolandırıcılığından şüphelenmeye yöneltti. Bu aldatıcı adres, benzer alfanümerik karakterleri paylaşıyordu ve kurbanın hesabına yönelik küçük, görünüşte zararsız bir işlem başlattı.

Bir analist olarak, ben de dahil olmak üzere birçok yatırımcının, cüzdan adresinin gerçekliğini genellikle ilk ve son birkaç karakterin eşleşmesini kontrol ederek doğruladığını fark ettim. Ancak ortadaki karakterleri incelemenin önemini sıklıkla gözden kaçırıyoruz. Bu karakterler bazen estetik nedenlerle platformlarda gizleniyor ve bu da olası farklılıkları gözden kaçırmamızı kolaylaştırıyor.

8 Mayıs’ta blockchain araştırma firması PeckShield, çalınan kripto para birimlerini içeren şüpheli işlemleri tespit etti. Dolandırıcı, çalınan varlıkları daha küçük birimlere böldü ve bunları birden fazla kripto cüzdanına taşıdı. Bu manevra, çalınan fonların değerini zayıflatmayı ve kökenlerinin takip edilmesini zorlaştırmayı amaçlıyordu.

Bir kripto yatırımcısı olarak PeckShield’dan, yaklaşık 71 milyon dolar değerinde sarılmış Bitcoin’in ($WBTC) çalınmasına yol açan son zehirlenme dolandırıcılığı hakkında bir uyarı aldım. Dolandırıcının, rahatsız edici bir şekilde, yaklaşık 23.000 Ethereum’u ($ETH) çok sayıda cüzdana dağıtarak haksız elde ettiği kazançları akladı.

— PeckShieldAlert (@PeckShieldAlert) 8 Mayıs 2024

Yaklaşık 400 kripto cüzdan, bir dolandırıcı tarafından yaklaşık 150 başka cüzdana para aktarmak için kullanıldı. Çalınan varlıkların kaynağını gizlemek için kullanılan karmaşık maskeleme tekniklerine rağmen PeckShield’ın araştırması, yönlendirilen tüm fonların şu anda bilinmeyen dolandırıcıya kadar izini sürmeyi başardı.

Kripto Dolandırıcılıkları Nisan Ayında Düştü

FBI’ın 2023 İnternet suç raporunda, kripto para dolandırıcılıklarında rahatsız edici bir artış olduğu ve bunun geçen yıl toplam 3,94 milyar dolarlık yatırımcı kaybına yol açtığı belirtiliyor. Bu önemli meblağ, söz konusu zaman diliminde yatırım dolandırıcılıklarından kaynaklanan tüm parasal kayıpların dörtte üçünden fazlasını oluşturuyordu.

Bir kripto yatırımcısı olarak, Nisan ayında kripto para piyasasındaki hack ve dolandırıcılıklardan kaynaklanan kayıpların en aza indirilmesi açısından önemli bir iyileşme görüldüğünü belirtmekten memnuniyet duyuyorum. Bu tür olayların yol açtığı hasarlar bu ay tüm zamanların en düşük seviyesine ulaştı ve 2021’den bu yana görülmeyen bir rakam olan 25,7 milyon dolarlık kayıp rapor edildi.

Rapor, kayıplardaki %141’lik önemli düşüşün ana nedeninin özel anahtar ihlallerinin olmaması olduğunu belirtiyor. Mart ayında, özel anahtarlara odaklanan on bir hackleme girişimi yaşanırken, Nisan ayında bu sayı sadece üç vakaya düştü.

Nisan ayında bildirilen toplam 25,7 milyon dolarlık kaybın yaklaşık 21 milyon doları açıklardan kaynaklandı. Bu suiistimal olaylarından sadece üçünün her biri 1 milyon doları aşan hasara uğradı. Flaş kredi saldırıları ay boyunca yaklaşık 129.000 dolarlık hasara neden oldu. En önemli flaş kredi saldırısı, yaklaşık 55.000 dolar tutarında kayba yol açtı; bu, Şubat 2022’den bu yana yaşanan en küçük olaydı.

2024-05-08 21:42