OpenSea’de ‘Phishing Saldırısı’ ve NFT Hırsızlığı!

Bored Ape Yacht Club NFT’leri, Cool Cats, Doodles ve Azuki NFT’leri gibi popüler ve yüksek taban fiyatlarına sahip koleksiyonlardan çok sayıda NFT çalındı.

Kripto Para Saldırısı

Kripto Para Saldırısı

Bazı kullanıcılar 19.02.2022 Cumartesi günü NFT pazarı OpenSea‘de NFT koleksiyonlarının çalındığını bildirdi. OpenSea ise platformda gerçekleşen kod istismarı söylentilerini aktif olarak araştırdığını söyledi.

Kullanıcıların NFT’lerini başka birinin cüzdanına aktarmaları için resmi hesap görünümlü sahte e-postalar aldıkları söyleniyor. Şirketin kurucu ortağı ve CEO’su Devin Finzer‘ın konuyla ilgili ilk açıklaması şöyle:

Bildiğimiz kadarıyla bu bir kimlik avı saldırısı. OpenSea’nin web sitesine bağlı olduğunu düşünmüyoruz. Şu ana kadar 32 kullanıcı, saldırganın yolladığı kötü amaçlı bir veriyi imzalamış ve NFT’lerinden bazılarını çaldırmış.

1.7 Milyon Dolar Değerinde 641 ETH Çalındı

Blockchain tarayıcısı EtherScan’ın Fake_Phishing5169 olarak etiketlediği adres şu an 1.7 milyon dolar değerinde 641 Ethereum bakiyesine sahip görünüyor.

CEO Devin Finzer, daha sonra bunun bir phishing (oltalama) saldırısı olduğunu ve saldırganların kimlik avı için en uygun zamanı seçtiğini söyledi. Çünkü 18.02.2022 Cuma günü OpenSea yeni bir akıllı sözleşme yayımladı ve kullanıcılardan varlıklarını taşımalarını istedi. Aslında yeni akıllı sözleşme, kullanıcıların farklı bir istismar türüne maruz kalmalarını önlemek için platforma eklenmişti.

Ayrıca CEO Devin Finzer, kullanıcılardan her zaman resmi opensea.io web sitesini kullandıklarından emin olmalarını ve şüpheli e-postalara dikkat etmelerini istedi.

Opensea NFT muhabbit

Devin Finzer, Saldırının ‘opensea.io’ Web Sitesinden Kaynaklanmadığını Söyledi

Platformdaki incelemeler sonucunda ise durum netlik kazandı. NFT koleksiyoncularının cüzdanlarından NFT ve Ethereum çalındığı ve bunun gerçekten bir phishing (oltalama) saldırısı olduğu kesinleşti.

OpenSea; 1.7 milyon dolardan fazla varlığın, saldırganlara ait olduğu tespit edilen cüzdana aktarıldığını ve olayın kimlik avı saldırısı yani diğer bir deyişle phishing saldırısı olduğunu kendisi de doğruladı.

Bu cüzdanın ilk işlemlerini aralık ayında yaptığı ancak kimlik avı hareket raporlarının henüz dün başladığı görülüyor. Ayrıca cüzdan, OpenSea’de kimlik avı dolandırıcısı olarak işaretlenmiş başka bir cüzdanla da etkileşim halinde.

Aynı Cüzdan Adresinden Rarible ve LooksRare Üzerinden İşlem Yapılmış

Son 24 saate baktığımızda; Bored Ape Yacht Club NFT’leri, Cool Cats, Doodles ve Azuki NFT’leri gibi popüler ve yüksek taban fiyatlarına sahip koleksiyonlardan çok sayıda NFT’nin bu cüzdana aktarıldığını görebiliriz. Aynı zamanda Fake_Phishing5169 cüzdan adresinin rakip NFT pazar yerleri Rarible ve LooksRare üzerinden de işlem yaptığı bildiriliyor.

Ayrıca Ceo Devin Finzer, OpenSea’nin listeleme taşıma aracının saldırıya dahil olmadığını da belirtti. Saldırganın hareketlerinde aralıklı duraklamalar olsa da OpenSea’nin durumunu araştırmaya devam ettiğini söyledi.

Daha fazla NFT Haberleri için: NFT haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Bybit CEO’su Ben Zhou, Canlı Yayında Konuştu
Bybit CEO’su Ben Zhou, borsanın 1.4 milyar dolarlık hack saldırısının ardından müşteri çekim işlemlerinin devam edeceğini açıkladı. Zhou, kayıp fonları yerine koymak için Ethereum satın almayacaklarını, bunun yerine ortaklarından sağlanan bridge loan (geçiş kredisi) ile likidite açığını kapatacaklarını belirtti. Müşteri Çekimleri Devam Edecek Bybit kurucu ortağı ve CEO’su Ben Zhou, X Space canlı yayınında yaptığı […]
2 gün önce Borsa
Tarihin En Büyük Kripto Hırsızlığı: Bybit Hack Saldırısı!
Kripto para borsası Bybit, soğuk cüzdanından 1,4 milyar dolardan fazla varlığın çalınmasıyla tarihin en büyük kripto hırsızlıklarından birine maruz kaldı. Olay, sektör genelinde büyük yankı uyandırırken, uzmanlar ve piyasa aktörlerinden farklı yorumlar geldi. Elliptic’in Baş Bilim İnsanı Tom Robinson, “Bu olay, açık ara farkla tarihin en büyük kripto hırsızlığı. Şimdiye kadar en büyük soygun, 2021’de […]
2 gün önce Borsa
Ross Ulbricht: “Roger Ver Serbest Bırakılsın!”
Silk Road’un kurucusu Ross Ulbricht, vergi kaçırmakla suçlanan Roger Ver için özgürlük çağrısı yaptı. 2014’te ABD vatandaşlığından çıkan Roger Ver yetkililer tarafından vergi borcunu eksik bildirdiği gerekçesiyle suçlanıyor. Ve 109 yıla kadar hapisle karşı karşıya. Ross Ulbricht: “Roger Ver, zor zamanlarımda bana destek oldu.” Ulbricht sosyal medyada yaptığı paylaşımda”Roger Ver, zor zamanlarımda bana destek oldu. […]
3 gün önce Öne Çıkan
Sam Bankman-Fried Hapishanede Röportaj Verdi: ‘Yargılanmam Siyasi Hesaplaşmanın Parçası’
New York Sun’ın editör yardımcısı AR Hoffman, Manhattan Gözaltı Merkezi’nde tutuklu bulunan eski FTX CEO’su Sam Bankman-Fried (SBF) ile yaptığı röportajı yayınladı. Kripto milyarderi, dolandırıcılık suçlamalarından mahkum edilmesine ve 25 yıl hapis cezasına çarptırılmasına rağmen masum olduğunu söylüyor. FTX’in Çöküşü: Finansal Kriz mi, Dolandırıcılık mı? Bankman-Fried, FTX’in hiçbir zaman gerçekten iflas etmediğini, şirketin tüm yükümlülüklerini […]
3 gün önce Borsa
Pi Network (PI) Mainnet Lansmanı Sonrası Yüzde 55 Düşüş Yaşadı!
Pi Coin, 20 Şubat 2025’te ana ağına geçiş yaparak (mainnet launch) büyük bir beklentiyle piyasaya sürüldü. İşlem görmeye başladığı ilk saatlerde %36 yükselerek 1.99 dolara ulaştı. Ancak bu yükseliş kısa sürdü ve Pi Coin, OKX borsasında sert satışlarla %55 düşerek 1.989 dolardan 0.9123 dolara geriledi. Pi Coin’de Büyük Çöküş! Piyasa beklentileri öncesinde IOU fiyatlarının 60-70 […]
3 gün önce Altcoin
AvaCloud, Blockchain Gizliliğinde Yeni Dönemi Başlatıyor: EtraPay Satın Alımı ve Gizlilik Paketi Duyuruldu
AvaCloud, gizlilik teknolojilerinde devrim niteliğinde bir adım attı. EtraPay’in satın alınması ve yeni bir gizlilik çözümleri paketinin duyurulmasıyla birlikte, kamusal ve özel blockchain’lerin en güçlü yönleri birleştirildi. EtraPay ve Yenilikçi Encrypted ERC (eERC) Teknolojisi AvaCloud, EtraPay‘i satın alarak Encrypted ERC (eERC) standardı gibi yenilikçi bir teknolojiyi bünyesine kattı. Sıfır bilgi kanıtları (zero-knowledge proofs) ve homomorfik […]
4 gün önce Avalanche
Exit mobile version