
Kripto Güvenlik Raporu: Mart 2025
23.000 kuruluşu etkileyen GitHub Actions saldırısı, 20 Chrome cüzdan uzantısını hedef alan RAT, DPRK Zoom kötü amaçlı yazılımı ve daha fazlası.

23.000 kuruluşu etkileyen GitHub Actions saldırısı, 20 Chrome cüzdan uzantısını hedef alan RAT, DPRK Zoom kötü amaçlı yazılımı ve daha fazlası.

Kripto tarihinin en büyük hack'ini, fotoğraf galerinizi seed phrase için tarayan OCR kötü amaçlı yazılımını, FBI'ın binlercesini pig butchering'den kurtarmasını ve daha fazlasını içeriyor.

Lazarus Group'un Phemex soygununu, AdsPower cüzdan saldırısını, sahte Homebrew Google Ads üzerinden AmosStealer'ı, DPRK'nın BeaverTail kullanan Contagious Interview kampanyasını ve daha fazlasını içerir.

Luker'ın Devcon SEA sosyal mühendislik konuşması, tarayıcı uzantısı güvenliği, Ethereum Protocol Attackathon'ın 1,5M$ ödül havuzu, Solana'da 2,2M$ WallStreetBets X hesabı hack'i ve daha fazlası.

Dolandırıcı tuzağına düşüren büyükanne, LavaMoat'ın kötü amaçlı npm paketlerini izole eden GitNation demosu, SEAL Wargames tatbikat şablonu, The Red Guild'in Phishing Dojo'su, Microsoft'un CYBERWARCON Kuzey Kore raporu ve daha fazlası.

DPRK ajanlarının çalıntı kimliklerle web3 şirketlerine sızması, MetaMask'ın NGRAVE donanım cüzdanı entegrasyonu, Radiant Capital'ın ele geçirilen cihazlar nedeniyle 50 milyon dolar kaybı ve daha fazlası.

243 milyon dolarlık Bitcoin hırsızlığı, FBI'ın Kuzey Koreli hacker uyarısı, sahte kripto kurtarma sitelerinin ele geçirilmesi ve şiddetli Bitcoin ev baskınları için verilen 47 yıllık ceza.

Wallet Guard entegrasyonu, Gal Weizman'ın LavaDome ve Shadow DOM üzerine çalışması, Mac kullanıcılarını hedef alan Cthulhu Stealer kötü amaçlı yazılımı, sahte geliştirici iş ilanı npm paketi ve 25+ kripto projede bulunan DPRK geliştiricileri.

MetaMask'ın HackerOne bug bounty programı, WazirX'in 230 milyon dolarlık multisig hack'i, Squarespace alan adı ele geçirme saldırıları, 35.000 kullanıcıyı etkileyen Ethereum.org veri ihlali ve FBI'ın kripto iş dolandırıcılığı uyarıları.

Consensys'in Wallet Guard'ı satın alması, MetaMask'ın gizlilik politikası güncellemesi, Kuzey Koreli hackerlara bağlı istihdam dolandırıcılıkları, 11 milyon dolarlık imza phishing kaybı ve 1 milyondan fazla çalan kötü amaçlı Aggr Chrome uzantısı.