Kripto Güvenlik Raporu: Ocak 2024

Taylor Monahan ile 2024 başı Orbit, Radiant ve Gamma saldırıları, 580.000 dolar üzerinde phishing'e yol açan MailerLite ihlali, Etherscan loglarını taklit eden NFT airdrop dolandırıcılığı ve kripto çalan backdoor'lar içeren macOS yazılımları.

6 dakika
Kripto Güvenlik Raporu: Ocak 2024

Her ay MetaMask Güvenlik Direktörü Luker, bilmeniz gereken en son kripto saldırıları ve ortaya çıkan riskler hakkında rapor sunuyor.

Ocak 2024, bir DeFi saldırıları dalgasıyla açıldı; yılın ilk haftasında Orbit, Radiant ve Gamma hedef alındı. Bu gelişmeler, MetaMask Security'den Taylor Monahan'ı topluluğun "war room"larını ve ekosistemin bir sonraki boğa koşusuna ne kadar hazır olduğunu değerlendirmeye yöneltti. Bu aydaki ek riskler ve saldırılar arasında şunlar yer aldı: Cointelegraph, WalletConnect ve Token Terminal'in resmi adreslerinden kimlik avı e-postaları gönderilmesine olanak tanıyan ve 580.000 dolardan fazla zarara yol açan bir MailerLite ihlali; cüzdanları boşaltmak için Etherscan günlüklerini taklit eden bir NFT airdrop kampanyası ve kripto cüzdanlarını çalmak amacıyla cracklenmiş yazılımlara gizlenmiş bir macOS kötü amaçlı yazılım kampanyası. MetaMask ayrıca Dan Finlay'in yapay zeka ve büyük dil modelleri için güvenlik ve yetki üzerine yaptığı konuşmayı da paylaştı. Ayrıntılı döküm aşağıda yer alıyor; ancak önce...

Öne Çıkan STEM Öncüsü: Uzak Ultraviyole Kameranın Mucidi George Carruthers

George Robert Carruthers (1939–2020), 1972'de Apollo 16 ile Ay'a taşınan Uzak Ultraviyole Kamera/Spektrograf'ı inşa eden Amerikalı bir fizikçi ve mucitti. Bu cihaz, insanlık tarihinin ilk Ay tabanlı gözlemeviydi. Onun aletleri, gözün göremediğini görünür kıldı ve bu çalışmaları sayesinde Ulusal Mucitler Şöhret Listesi'ne girdi. Görünmeyeni görmek, iyi güvenlik araçlarının da tam olarak hedeflediği şeydir.

Taylor Monahan'ın 2024 Başındaki War Room'lar ve DeFi'nin Hazırlığı Üzerine Değerlendirmesi

Ocak 2024'ün ilk haftasında Orbit, Radiant ve Gamma, yaklaşık 90 milyon dolar olduğu bildirilen saldırılara maruz kaldı. Bu tür olaylar yaşandığında güvenlik araştırmacıları harekete geçerek hasarı azaltmaya çalışan "war room"lara katılıyor. Bir önceki Ağustos ayında kurulan denetçiler ve white-hat hacker'lardan oluşan Seal 911 grubu olmasına karşın Taylor Monahan, ekosistemin gelecekteki bir boğa koşusunun getirebileceği saldırı hacmine hazır olup olmadığını sorguladı. Monahan, "script-kiddie"lerden gelişmiş kalıcı tehditlere (APT) uzanan geniş bir kötü aktör yelpazesini ve protokoller hacklendiğinde hesap verebilirlik eksikliğini ele aldı. Yaklaşık 81 milyon dolar olarak tahmin edilen Orbit hack'i, Kuzey Kore (DPRK) destekli bir saldırının izlerini taşıyor gibi görünüyor.

Monahan'ın ekosisteme yönelik sorgulaması son derece yerindeydi ve bu durum, bir sonraki boğa koşusundan önce ele alınması gereken birkaç önceliği gün yüzüne çıkarıyor:

  • SEAL 911 gibi girişimleri temel alarak olay müdahalesini kalıcı hale getirmek; böylece her seferinde sıfırdan başlanan bir çırpınmaya dönüşmesini önlemek.

  • Güvenliği daha erken aşamaya taşımak; devam eden bir açığı yakalayabilecek denetimler, izleme mekanizmaları ve durdurma işlevleri oluşturmak.

  • Şeffaf olay sonrası analizler, gerçek bug bounty programları ve white-hat'ler için güvenli liman korumaları aracılığıyla hesap verebilirlik açığını kapatmak.

MetaMask Kurucu Ortağı Dan Finlay, Yapay Zeka ve Büyük Dil Modelleri İçin Güvenlik ve Yetki Konularını Ele Aldı

Builder Nights Istanbul 2023'ten MetaMask kurucu ortağı Dan Finlay'in konuşması —yapay zeka ve LLM güvenliğini keşfeden— ana kuruluş Consensys aracılığıyla paylaşıldı. Finlay bu konuşmada kullanıcı velayeti, tekel karşıtlığı, en az yetki ilkesi, nesne kimliği ve dil düzeyinde güvenlik gibi konuları ele alıyor.

Bir Geliştiricinin Cüzdanını Neredeyse Boşaltan Sahte Web3 Oyun İş Teklifi

Sahte bir web3 oyun geliştirici iş teklifi, bir kişiye her şeyini kaybettirebilirdi. Kripto trader Mario (@0xM4R10)'nun 15 Ocak 2024'te aktardığı üzere, dolandırıcılık; "MythIsland" adlı gösterişli ama sahte bir oyunu, görünürde kimliği doğrulanmış bir ekibi ve alfayı test etmek için bir "oyun başlatıcısı" indirme talebiyle biten samimi bir Telegram sohbetini kapsıyordu. Başlatıcı bir kötü amaçlı yazılımdı. Mario bunu sanal bir makinede açtı ve hiçbir şey kaybetmedi; ancak daha az dikkatli bir geliştirici her şeyini yitirebilirdi. Bu olay, modern sosyal mühendisliğin ne denli ikna edici bir hal aldığının çarpıcı bir hatırlatıcısıdır.

MailerLite E-posta Kimlik Avı Saldırısı 580.000 Dolardan Fazla Varlık Çalınmasına Yol Açtı

Dolandırıcıların, Cointelegraph, WalletConnect ve Token Terminal gibi büyük kripto şirketlerinin resmi adreslerinden sahte e-postalar göndererek gerçekleştirdiği kimlik avı kampanyası aracılığıyla 580.000 dolardan fazla kripto para çaldığı bildiriliyor. E-posta servis sağlayıcısı MailerLite'ın hacklendiği iddia ediliyor ve şirket olayı araştırıyor. Kimlik avı e-postaları, çok zincirli bir adrese yönlendiren kötü amaçlı bağlantılar içeriyor; sahte bir launchpad ve sahte bir Token Terminal beta'sını tanıtıyor; her ikisi de hayali airdrop'lara yönlendiriyor. Siber güvenlik platformu Hudson Rock, bir MailerLite çalışanının bilgisayarındaki kötü amaçlı yazılımın şirketin sunucularına erişmek için kullanılmış olabileceğini öne sürdü. Bu tür saldırılara karşı korunmak için istenmeyen e-postalara son derece temkinli yaklaşın, antivirüs yazılımınızı güncel tutun ve çalışır durumda olduğundan emin olun; ayrıca MetaMask'ta Blockaid güvenlik uyarılarını etkinleştirin. Blockaid uyarıları etkin olan her MetaMask kullanıcısı bu kimlik avı girişiminden korundu.

NFT Airdrop Dolandırıcılığı Kampanyası, Cüzdanları Boşaltmak İçin Etherscan Günlüklerini Taklit Ediyor

Check Point Research, Ethereum akıllı sözleşmelerini anlayan dolandırıcılara tanıdık gelen bir kaynak sahteciliği tekniği kullanarak Etherscan günlüklerini taklit eden büyük ölçekli bir NFT dolandırıcılığı kampanyasını ayrıntılarıyla ortaya koydu. Dolandırıcılık, güvenilir kaynaklardan geliyormuş gibi görünen airdrop'lar gönderiyor; ardından sahipleri, karmaşık akıllı sözleşme etkileşimleri ve gerçekte ne olduğunu gizleyen bir proxy sözleşme kullanarak saldırganın cüzdanlarını boşaltmasına yetki vermek üzere kandırıldıkları sahte bir web sitesine yönlendiriyor. Savunma yöntemleri her zamanki gibi: istenmeyen airdrop'lara temkinli yaklaşın, gömülü bağlantıları dikkatlice inceleyin, akıllı sözleşmeyle etkileşimin ne anlama geldiğini anlayın, güvenilir araçlarla doğrulayın, herhangi bir airdrop'un kaynağını çift kontrol edin ve önemli miktarları bir donanım cüzdanında saklayın.

Cracklenmiş macOS Yazılımları, Kripto Cüzdanlarını Çalan Arka Kapılar Barındırıyor

Kaspersky, korsan web sitelerindeki cracklenmiş uygulamalar aracılığıyla kullanıcıları hedef alan gelişmiş bir macOS kötü amaçlı yazılım kampanyasını ortaya çıkardı. Yeniden paketlenmiş, önceden cracklenmiş uygulamalara gömülen kötü amaçlı yazılım; bir Trojan proxy ve kurulum sonrası bir betik aracılığıyla bulaşıyor, macOS Ventura 13.6 ve sonraki sürümlerde çalışıyor ve kripto cüzdanlarını çalmak için "Activator" adlı bir program kullanarak bir payload çalıştırıyor. Son payload, yönetici ayrıcalıklarıyla herhangi bir betiği çalıştırabilen ve Exodus ile Bitcoin cüzdan uygulamalarını Gizli Kurtarma İfadelerini çalan virüslü sürümlerle değiştirebilen bir arka kapıdır. En iyi savunma yöntemleri şunlardır: uygulamaları yalnızca resmi platformlardan veya güvenilir uygulama mağazalarından yükleyin (asla korsan sitelerden değil), işletim sistemini ve tüm uygulamaları güncel tutun ve güvenilir, düzenli olarak güncellenen kötü amaçlı yazılım önleme yazılımı çalıştırın.


MetaMask'ın Ocak 2024 Kripto Güvenlik Raporu; Taylor Monahan'ın Orbit, Radiant ve Gamma'ya yönelik saldırıların ardından 2024 başındaki DeFi war room'larına ilişkin değerlendirmesini, web3 marka adreslerinden 580.000 dolardan fazla kimlik avına zemin hazırlayan MailerLite ihlaline ve kripto cüzdanlarını çalmak amacıyla cracklenmiş yazılımlara gizlenmiş bir macOS kötü amaçlı yazılım kampanyasına yer verdi. Ekosistem genelinde güvende kalmaya yönelik daha fazla tehdit, eğilim ve ipucu için MetaMask Kripto Güvenlik Raporu'nun önceki sayılarına göz atın.

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Tüm makaleleri oku