Güvenilir

Inferno Drainer Yine Sahnede: Kripto Para Phishing Saldırısıyla 150.000 Dolar Buharlaştı

2 dakika
Güncelleyen Hasan Coşkun

Kısaca

  • Inferno Drainer, bilinen bir phishing grubu, Ethereum’un EIP-7702’sini kullanarak cüzdanları sessizce boşaltıyor.
  • Kötü niyetli saldırganlar, yetkilendirilmiş bir MetaMask cüzdanı ve toplu yetkilendirmeler kullanarak 150.000 Dolar çaldı.
  • Bu, dolandırıcıların yeni özellikler entegre etmeye başlamasıyla oltalama taktiklerinde bir değişimi işaret ediyor.
  • promo

Kötü şöhretli phishing grubu Inferno Drainer, cüzdan boşaltma saldırıları düzenlemek için Ethereum’un yeni bir özelliğini kullanmaya başladı.

Grup, Pectra yükseltmesinin önemli bir parçası olan Ethereum Improvement Proposal (EIP) 7702’den faydalanıyor. Bu özellik, Dışarıdan Sahip Olunan Hesapların (EOA’lar) işlemler sırasında geçici olarak akıllı kontrat cüzdanları gibi davranmasına olanak tanıyor.

Yeni Ethereum Özelliği Phishing İçin Nasıl Kullanılıyor?

24 Mayıs’ta, web3 dolandırıcılık karşıtı platform Scam Sniffer, EIP-7702 ile yakın zamanda yükseltilmiş bir cüzdanın yaklaşık 150.000 Dolar kaybettiği bir durumu işaret etti.

Blockchain güvenlik firması SlowMist’in kurucusu Yu Xian’a göre, Inferno Drainer, geleneksel phishing’in daha sofistike bir versiyonunu kullanarak hırsızlığı gerçekleştirdi.

Xian, önceki dolandırıcılıkların kullanıcı cüzdanlarını doğrudan ele geçirdiği durumların aksine, Inferno Drainer’ın, EIP-7702 kapsamında zaten yetkilendirilmiş bir MetaMask cüzdanı kullandığını açıkladı.

Bu durumun, hacker’ların bir toplu yetkilendirme süreci aracılığıyla token transferlerini sessizce onaylamalarına olanak tanıdığını söyledi.

Xian, kurbanın farkında olmadan MetaMask içinde bir “execute” komutunu tetiklediğini ve bunun arka planda kötü niyetli toplu verileri işlediğini belirtti. Sonuç, sessiz ama etkili bir token boşaltma oldu.

Xian, ‘Phishing çetesi, kurbanın adresiyle ilgili token’lar üzerinde toplu yetkilendirme işlemlerini tamamlamak için bu mekanizmayı kullanıyor’ dedi.

Kripto Phishing Saldırısı.
Kripto Phishing Saldırısı. Kaynak: Scam Sniffer

Güvenlik uzmanı, bu olayın dolandırıcılık taktiklerinde bir değişimi işaret ettiğini vurguladı.

Ona göre, bu durum saldırganların artık sadece eski numaralara güvenmediklerini, yeni Ethereum güncellemelerini operasyonlarına entegre ederek önde kalmaya çalıştıklarını gösteriyor.

Xian, ‘Tahmin ettiğimiz gibi, phishing çeteleri yetişti… Herkes dikkatli olmalı, cüzdanınızdaki varlıkların alınacağına dikkat edin’ dedi.

Bu durumu göz önünde bulundurarak, kullanıcıların token yetkilendirmelerini düzenli olarak gözden geçirmelerini ve cüzdan adreslerinin EIP-7702 aracılığıyla phishing hesaplarına devredilip devredilmediğini kontrol etmelerini önerdi.

Bu arada, bu vaka kripto para endüstrisinde daha geniş bir eğilimin parçası. Geçen ay, kötü niyetli aktörler, phishing saldırılarıyla 7.565 kişiden 5 milyon Dolar’dan fazla çaldı.

Bu nedenle, güvenlik uzmanları kripto kullanıcılarının bu saldırı vektörlerinden korunmak için proaktif olmaları gerektiğini vurguladı.

Scam Sniffer, sektör oyuncularına herhangi bir işlem yapmadan veya giriş yapmadan önce web sitelerini doğrulamalarını tavsiye etti. Ayrıca topluluk üyelerinin token izinlerini düzenli olarak denetlemelerini ve doğrulanmamış bağlantılara tıklamaktan kaçınmalarını önerdi.

Türkiye’deki en iyi kripto para platformları
YouHodler YouHodler Keşfet
KuCoin KuCoin Keşfet
Margex Margex Keşfet
Coinrule Coinrule Keşfet
BingX BingX Keşfet
Türkiye’deki en iyi kripto para platformları
YouHodler YouHodler Keşfet
KuCoin KuCoin Keşfet
Margex Margex Keşfet
Coinrule Coinrule Keşfet
BingX BingX Keşfet
Türkiye’deki en iyi kripto para platformları

Sorumluluk Reddi

Sorumluluk Reddi: Trust Project yönergelerine uygun olarak BeInCrypto, haberlerde tarafsız ve şeffaf raporları garanti eder. Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.

oluwapelumi-adejumo.png
Oluwapelumi Adejumo
Oluwapelumi, Bitcoin ve blockchain teknolojisinin dünyayı daha iyi hale getirme potansiyeline sahip olduğuna inanıyor. Hevesli bir okuyucu ve 2020'de kripto hakkında yazmaya başladı.
TAM BİYOGRAFİYİ OKU