Cuma, Mart 31, 2023
Ana SayfaKripto Para HaberleriMilyon dolarlık NFT kimlik avından alınacak dersler

Milyon dolarlık NFT kimlik avından alınacak dersler

Moonbirds'ün kurucusundan, Autoglyph, Chromie Squiggles ve Damien Hirst's gibi koleksiyonlardan değerli NFT'leri çaldılar

milyon dolarlık NFT kimlik avından alınacak dersler

Proof’un CEO’su Kevin Rose, hacklenen cüzdanında bir NFT kimlik avı (phishing) saldırısının kurbanı oldu.

Olaydan sonra Rose, çalınan NFT’lerin kendi pazar yerinde satılmamasını için OpenSea ile birlikte çalıştı.

OpenSea’deki varlıkların saldırganın cüzdanına aktarıldığını gösteren verilerde cüzdandan Çarşamba günü 40 NFT kaybedildiği anlaşılıyor.

Twitter’da nft kimlik avı olayını doğrulayan Rose, nft now’a göre, Autoglyph , QQL Pass, Cool Cats, Damien Hirst’s The Currency, Admit One ve OnChainMonkey gibi koleksiyonlardan oluşan NFT’ler dahil 1,4 milyon dolardan fazla varlık kaybetti.

Ardından, Proof’tan Arran Schlosberg olayda tam olarak neyin yanlış olduğunu açıklayarak, Rose’un, hackerın NFT’lere erişmesine izin veren kötü niyetli bir imzayı imzalaması için yanıltıldığını belirtti.

Yani tek bir yanlış adımla Rose, hacker’a cüzdan kimlik bilgilerini vermiş gibi görünüyor.  

Bu, Rose’u yanlış bir güvenlik hissine sokmak için aldatan klasik bir toplum mühendisliği. Hack’in teknik yönü, OpenSea’nin pazar sözleşmesi tarafından kabul edilen imzaların işlenmesiyle sınırlı. Erişim için çoğunlukla birden fazla onay gerektiren Proof varlıkları ise etkilenmedi.

NFT kimlik avı (phishing) sorunu

Blockchain dedektifi ZachXBT, söz konusu hacker’ın aynı gün başka bir kurbandan da 75 ETH (121.000 dolar) çaldığını iddia etti. Hacker daha sonra, fonların kaynağını gizlemek için bir mixing (karıştırma) hizmetine aktarmadan önce, çaldıklarını BTC’ye dönüştürmek için bir kripto borsasını kullanmış.

İlginizi çekebilir:  XRP ralli sonrası tersine dönüş formasyonunda

Diğer taraftan ‘foobar’ isimli kripto meraklısı Twitter’da, böyle bir saldırının nasıl önlenebileceğini yazdı. Farklı cüzdanları, farklı amaçlar için ayırmayı ve NFT’leri aktif sıcak cüzdanlardan uzak tutmayı içeren “cüzdan silolama” olarak bilinen bir teknik önerdi.

Bu, varlıkların, ayrı bir satış onayı olmadan NFT pazar yerlerinde listelenmesini engelleyebilirdi.

 

Opak akıllı sözleşme kodunu tanınabilir eylemlere çeviren Fire gibi bir tarayıcı uzantısının kullanılması da, çok geç olmadan Rose’a şüpheli bir şeylerin olduğunu söyleyebilirdi.

(Visited 20 times, 1 visits today)

Google Haberler

Bu trendi ve hesaplarımızdan takip edebilirsiniz.
Günün gelişmelerinden e-posta ile haberdar olmak için sitemize abone olun!

Sorumluluk Reddi Beyanı:
Trendkoin.com bir finansal haber ve kripto para haber platformu olarak yayın sağlamaktadır. Yayınları yatırım danışmanlığı hizmeti niteliğinde değildir. Sitede yayınlanan makaleler yatırım tavsiyesi ve danışmanlığı kapsamında değildir. Haberlerde, analist ve yatırımcıların bilgi, yorum ve analizlerine yer verilmekte olup, yayınlanan görüş yorum ve bilgiler sahiplerinin kişisel görüş ve tahminlerine dayanmaktadır. Söz konusu analizler, mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Sadece burada yer alan bilgiler ile yatırım kararı almak beklentilerinizi karşılamayabilir, hatta uygunsuz sonuçlar doğurabilir. Kripto para işlemleri yüksek derecede risk içerrnekte olup, paranızı kısmen veya tamamen kaybetme riskiniz bulunmaktadır. Trendkoin.com sitesinde yer alan kaynaklardaki hata ve eksikliklerden ve trendkoin.com’daki bilgilerin kullanılarak yatırımcıların uğrayabilecekleri doğrudan ve/veya dolaylı zararlardan ve üçüncü kişilerin uğrayabileceği zararlardan trendkoin.com hiçbir şekilde sorumlu tutulamaz.


Uyarı: Trendkoin.com’a ait haber içeriklerinden kaynak gösterilip, link verilerek alıntı yapılması Trendkoin.com’un iznine tabiidir. Sitede bulunan içerikler izinsiz kopyalanamaz, çoğaltılamaz veya herhangi bir platformda yayınlanamaz.

Erçal Savaş Kından
ODTÜ Siyaset Bilimi ve Kamu Yönetimi Bölümü mezunu olan Erçal Savaş Kından 21 yıl çeşitli Banka ve Holding'lerde Auditor ve Portföy Yöneticisi olarak çalışmıştır. Şu anda Dijital Pazarlama Yöneticisi olarak çalışmakta olup, yaklaşık 4 senedir kripto paralar ve merkeziyetsiz finansal ürünler konusu ile ilgilenmektedir. Sermaye Piyasası Faaliyetleri İleri Düzey Lisansı - SPL 3 lisansına sahiptir. İyi düzeyde İngilizce, orta düzeyde de Rusça ve Franszca dillerini bilmektedir.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Haber Entel