OpenSea’de ‘Phishing Saldırısı’ ve NFT Hırsızlığı!

Bored Ape Yacht Club NFT’leri, Cool Cats, Doodles ve Azuki NFT’leri gibi popüler ve yüksek taban fiyatlarına sahip koleksiyonlardan çok sayıda NFT çalındı.

Kripto Para Saldırısı

Kripto Para Saldırısı

Bazı kullanıcılar 19.02.2022 Cumartesi günü NFT pazarı OpenSea‘de NFT koleksiyonlarının çalındığını bildirdi. OpenSea ise platformda gerçekleşen kod istismarı söylentilerini aktif olarak araştırdığını söyledi.

Kullanıcıların NFT’lerini başka birinin cüzdanına aktarmaları için resmi hesap görünümlü sahte e-postalar aldıkları söyleniyor. Şirketin kurucu ortağı ve CEO’su Devin Finzer‘ın konuyla ilgili ilk açıklaması şöyle:

Bildiğimiz kadarıyla bu bir kimlik avı saldırısı. OpenSea’nin web sitesine bağlı olduğunu düşünmüyoruz. Şu ana kadar 32 kullanıcı, saldırganın yolladığı kötü amaçlı bir veriyi imzalamış ve NFT’lerinden bazılarını çaldırmış.

1.7 Milyon Dolar Değerinde 641 ETH Çalındı

Blockchain tarayıcısı EtherScan’ın Fake_Phishing5169 olarak etiketlediği adres şu an 1.7 milyon dolar değerinde 641 Ethereum bakiyesine sahip görünüyor.

CEO Devin Finzer, daha sonra bunun bir phishing (oltalama) saldırısı olduğunu ve saldırganların kimlik avı için en uygun zamanı seçtiğini söyledi. Çünkü 18.02.2022 Cuma günü OpenSea yeni bir akıllı sözleşme yayımladı ve kullanıcılardan varlıklarını taşımalarını istedi. Aslında yeni akıllı sözleşme, kullanıcıların farklı bir istismar türüne maruz kalmalarını önlemek için platforma eklenmişti.

Ayrıca CEO Devin Finzer, kullanıcılardan her zaman resmi opensea.io web sitesini kullandıklarından emin olmalarını ve şüpheli e-postalara dikkat etmelerini istedi.

Opensea NFT muhabbit

Devin Finzer, Saldırının ‘opensea.io’ Web Sitesinden Kaynaklanmadığını Söyledi

Platformdaki incelemeler sonucunda ise durum netlik kazandı. NFT koleksiyoncularının cüzdanlarından NFT ve Ethereum çalındığı ve bunun gerçekten bir phishing (oltalama) saldırısı olduğu kesinleşti.

OpenSea; 1.7 milyon dolardan fazla varlığın, saldırganlara ait olduğu tespit edilen cüzdana aktarıldığını ve olayın kimlik avı saldırısı yani diğer bir deyişle phishing saldırısı olduğunu kendisi de doğruladı.

Bu cüzdanın ilk işlemlerini aralık ayında yaptığı ancak kimlik avı hareket raporlarının henüz dün başladığı görülüyor. Ayrıca cüzdan, OpenSea’de kimlik avı dolandırıcısı olarak işaretlenmiş başka bir cüzdanla da etkileşim halinde.

Aynı Cüzdan Adresinden Rarible ve LooksRare Üzerinden İşlem Yapılmış

Son 24 saate baktığımızda; Bored Ape Yacht Club NFT’leri, Cool Cats, Doodles ve Azuki NFT’leri gibi popüler ve yüksek taban fiyatlarına sahip koleksiyonlardan çok sayıda NFT’nin bu cüzdana aktarıldığını görebiliriz. Aynı zamanda Fake_Phishing5169 cüzdan adresinin rakip NFT pazar yerleri Rarible ve LooksRare üzerinden de işlem yaptığı bildiriliyor.

Ayrıca Ceo Devin Finzer, OpenSea’nin listeleme taşıma aracının saldırıya dahil olmadığını da belirtti. Saldırganın hareketlerinde aralıklı duraklamalar olsa da OpenSea’nin durumunu araştırmaya devam ettiğini söyledi.

Daha fazla NFT Haberleri için: NFT haberleri

Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.

Son Yazılar

Japonya’nın İkinci Büyük Bankası SMBC, Stablecoin Projesi İçin Ava Labs ve Fireblocks ile İş Birliği Yapıyor
Japonya’nın en büyük ikinci bankası Sumitomo Mitsui Financial Group (SMBC), Ava Labs ve Fireblocks ile iş birliği yaparak kendi stablecoin’ini çıkarmayı planlıyor. Nikkei haberine göre 2025’in ikinci yarısında ise testlere başlanacak. Ve başarılı olunursa 2026’da stablecoin piyasaya sürülecek. Ava Labs, blockchain altyapısını oluştururken Fireblocks token yönetim sistemini geliştirecek. Yerel IT firması TIS de projede yer […]
6 saat önce Avalanche
Bilet Sektöründeki Sorunlar, Blokzinciri ile Çözülüyor!
Bilet sektörü, hem hayranları hem de organizatörleri zor durumda bırakan ciddi sorunlarla mücadele ediyor. Botların saniyeler içinde bilet kapması, karaborsacıların fahiş fiyatlarla satış yapması gibi problemler, düzenleme eksikliği nedeniyle giderek büyüyor. Bu durum, gerçek hayranların sevdikleri etkinliklere ulaşamamasına neden olurken, organizatörler, sektör paydaşları ve devletler için milyarlarca dolarlık gelir kaybı anlamına geliyor! Tixbase, bu sorunlara […]
1 gün önce Blockchain
GUNZ (GUN) Token Binance Launchpool’da: Öne Çıkanlar ve Katılım Detayları
Gunzilla Games tarafından geliştirilen GUNZ, Avalanche altyapısına dayalı bir Layer-1 blokzincir projesidir. AAA kalitesindeki “Off The Grid” oyunu ile entegre çalışan GUNZ, oyun içi varlıkların dijitalleştirilerek NFT’lere dönüşmesini hedefliyor. Bu da hem oyunculara hem de geliştiricilere Web3 tabanlı bir oyun ekonomisi sunuyor. Binance Launchpool Katılım Takvimi Desteklenen Token Havuzları ve Ödül Dağılımı Katılımcılar BNB, FDUSD […]
4 gün önce Blockchain
Ripple-SEC Davasında Son Perde: Karşı Temyiz Geri Çekildi, 75 Milyon Dolar Ripple’a Geri Dönüyor
Ripple, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) karşı açtığı karşı temyiz davasından resmi olarak vazgeçti. Şirketin Baş Hukuk Sorumlusu Stuart Alderoty’nin duyurusuna göre bu karar SEC’nin geçtiğimiz hafta tüm iddialarından koşulsuz olarak geri çekilmesinin ardından geldi. Böylece yıllardır süren dava resmen sona erdi. 125 Milyon Dolarlık Cezanın Dağılımı ve XRP Fiyatına Etkisi Yargıç Analisa […]
1 hafta önce Altcoin
GameStop, Hazine Rezervine Bitcoin Ekledi!
GameStop, 2024 yılı son çeyrek finansal sonuçlarıyla birlikte önemli bir stratejik karara imza attı. Şirket, yatırım politikasını güncelleyerek Bitcoin’i resmi olarak hazine rezerv varlıkları arasına dahil etti. Yönetim kurulunun oybirliğiyle onayladığı bu adım, GameStop’un bilançosuna dijital varlıkları entegre etmesinin önünü açtı. Bu gelişmeyle birlikte GME hisseleri mesai sonrası işlemlerde %5,9 oranında değer kazandı. Yeni Finansal […]
1 hafta önce Bitcoin
SEC, Immutable Soruşturmasını Resmen Kapatttı!
ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), Web3 oyun protokolü Immutable’a yönelik yürüttüğü soruşturmayı herhangi bir hukuki işlem başlatmadan sonlandırdı. Immutable tarafından yapılan açıklamada, SEC’nin artık şirkete karşı hiçbir yasal adım atmayacağı ve tüm sürecin resmen sona erdiği duyuruldu. SEC’nin IMX Soruşturması Neden Başlatılmıştı? Geçtiğimiz yıl Ekim ayında SEC, Immutable’a yönelik bir Wells Notice (yaptırımlar […]
1 hafta önce Blockchain
Exit mobile version