Binance Smart Chain üzerinde gerçekleşen bir phishing saldırısı sonucu, bir kullanıcının kötü niyetli bir işlemi onaylamasıyla yaklaşık 27 milyon dolar değerinde token çalındı. Venus Protocol, kontratlarının zarar görmediğini doğruladı. Güvenlik firmaları PeckShield ve Cyvers ile birlikte Venus ve topluluk ortakları, kayıpların telafisi için koordineli çalışmalar yürütüyor.
-
Binance Smart Chain phishing saldırısı: Kötü niyetli işlem onayı sonrası cüzdandan ~27 milyon dolar token kaybı.
-
Venus Protocol, akıllı kontratlarının güvenli olduğunu teyit etti; sorun kullanıcının cüzdanından kaynaklanıyor.
-
PeckShield, Cyvers ve ZeroShadow gibi güvenlik firmaları soruşturma ve geri kurtarma çalışmalarına destek veriyor.
Binance Smart Chain phishing saldırısı: Kullanıcı cüzdanından 27 milyon dolar çekildi; Venus Protocol güvende—güncellemeler için COINOTAG’ı takip edin.
Binance Smart Chain phishing saldırısında neler yaşandı?
Binance Smart Chain phishing saldırısı, bir kullanıcının kötü amaçlı bir işlemi onaylamasıyla cüzdanından yaklaşık 27 milyon dolar değerinde wrapped tokenin çekilmesiyle sonuçlandı. Güvenlik firmaları PeckShield ve Cyvers bu olayın phishing saldırısı olduğunu doğruladı; Venus Protocol ise kontratlarının etkilenmediğini ve diğer kullanıcıların güvende olduğunu belirtti.
Phishing saldırısı nasıl işledi?
Phishing saldırıları, kullanıcıları sahte siteler veya dApp arayüzleri ile kandırarak kötü niyetli işlemleri onaylatır. Saldırgan, hemen hemen aynı domaine sahip bir web sitesi/arayüz sunup kullanıcının token onayı vermesini sağladı. Bu onayla saldırgan, kullanıcının cüzdanındaki wrapped USDT/USDC tokenleri çekebildi.
Soruşturma ve kurtarma çalışmalarına kimler destek veriyor?
PeckShield ve Cyvers soruşturmada aktif rol alıyor. Venus Protocol ekipleri ve topluluk temsilcisi Danny Cooper, Binance Security, HexaGate, ChaosLabs ve ZeroShadow ile birlikte fonların kurtarılması için ortak çaba sarf ediyor. Kurtarma çalışmaları devam ediyor ancak başarı garantisi yok.
Venus Protocol neden önce hacklenmiş zannedildi?
Saldırı sonrası USDT ve USDC wrapper tokenlerde gözlemlenen hareketler, bazı gözlemcilerin protokol açığı olduğu şüphesine kapılmasına neden oldu. Venus Protocol ve güvenlik ekipleri hızla protokolün zarar görmediğini, tüm olayın kullanıcı cüzdanı ihlali kaynaklı olduğunu açıkladı.
Saldırganların menşeine dair kanıtlar neler?
ZeroShadow tarafından yapılan ön analizde, saldırıya ait “parmak izi” Kuzey Kore merkezli aktörlerle bağlantılı olabileceğini gösteriyor. Tarihsel olarak, Lazarus Grubu gibi Kuzey Kore bağlantılı saldırı gruplarının büyük kripto soygunlarına karıştığı kamu ve hukuk raporlarında yer almakta.
Cüzdanınız phishing ile ele geçirildiyse ne yapmalısınız?
- Onayları hemen geri çekin: Zincir üzerindeki güvenilir onay iptal araçlarını kullanarak token onaylarını iptal edin.
- Güvenli varlıkları taşıyın: Etkilenmeyen varlıklarınızı, cihazınızın güvenliğini sağladıktan sonra yeni tohum cümlelerine sahip yeni cüzdana aktarın.
- Güvenlik ortaklarıyla iletişime geçin: Olayı ilgili güvenlik firmalarına ve projelere bildirin, takip ve kurtarma desteği talep edin.
- Kayıtları koruyun: İşlem hash’leri, kullanılan adresler ve phishing site bilgilerini araştırmacılar için saklayın.
Sıkça Sorulan Sorular
Venus Protocol bakiyem bu olaydan sonra risk altında mı?
Hayır. Venus Protocol, akıllı kontratlarındaki altyapının sağlam olduğunu ve yalnızca ihlal edilen tek kullanıcının cüzdanının etkilendiğini, diğer kullanıcıların fonlarının güvende olduğunu açıkladı.
Phishing onayları nasıl cüzdanların boşaltılmasına olanak sağlar?
Kullanıcı kötü niyetli adrese token transfer hakkı verdiğinde, saldırgan zincir üzerinde bu onayı kullanarak tokenleri anında ilgili cüzdandan çekebilir ve böylece varlıklar hızlıca çalınır.
Öne Çıkan Noktalar
- Olay kapsamı: Tek bir Binance Smart Chain cüzdanı phishing sonucu ~27 milyon dolar değerinde token kaybetti.
- Protokol güvenliği: Venus Protocol, akıllı kontratlarının zarar görmediğini ve genel kullanıcı fonlarının korunmuş olduğunu bildirdi.
- Tepki: PeckShield, Cyvers, ZeroShadow ve diğer güvenlik ortakları kurtarma ve soruşturma için mağdur ile iş birliği yapıyor.
Sonuç
Binance Smart Chain üzerinde gerçekleşen yaklaşık 27 milyon dolarlık phishing olayı, sosyal mühendislik saldırılarının halen ciddi bir tehdit olduğunu gösteriyor. Binance Smart Chain phishing olayları protokol açığından ziyade kullanıcı güvenine dayanmaktadır. Kullanıcılar şüpheli onayları geri çekmeli, cihaz güvenliklerini sağlamalı ve güvenlik ortaklarının önerilerine uymalıdır. COINOTAG üzerinden kurtarma gelişmelerini ve güvenlik tavsiyelerini takip etmeye devam edin.
Yayınlayan: COINOTAG • Güncelleme: 2025-09-02