Dolandırıcılar, ünlü Mt. Gox borsa çalınmasından kaynaklanan 8.7 milyar dolarlık BTC’yi içeren bir Bitcoin adresine yönelik karmaşık bir kimlik avı girişiminde bulunuyorlar.
Saldırı, cüzdan sahibini sahte bir web sitesine yönlendirmek için yanıltıcı mesajlarla işlem göndermeyi içeriyor ve bu işlem OP_RETURN çıktıları ile gerçekleştiriliyor.
BitMEX Araştırma, dolandırıcılık faaliyetlerinin eski ve artık faaliyette olmayan Saloman Brothers bankasını taklit ettiğini ve cüzdanın gerçek sahibinden kişisel bilgi çalmayı amaçladığını belirtiyor.
Bu dolandırıcılık girişiminde, dolandırıcılar OP_RETURN tekniğini kullanarak Mt. Gox’un 8.7 milyar dolarlık cüzdanını hedef alıyor ve sahte kurtarma siteleriyle hareketsiz adreslerden kişisel verileri çalmaya çalışıyorlar.
OP_RETURN İşlemleri Kullanarak Mt. Gox’un 8.7 Milyar Dolarlık Bitcoin Cüzdanına Yapılan Kimlik Avı Saldırısı
Son raporlar, tarihi bir Bitcoin adresini—1FeexV6bAHb8ybZjqQMjJrcCrHGW9sb6uF—n hedef alan bir kimlik avı kampanyasını gözler önüne seriyor. Bu adres, yaklaşık 79,956 BTC tutmakta ve değeri yaklaşık 8.7 milyar dolardır. Bu adres, tarihteki en büyük kripto para hırsızlığına yol açan Mt. Gox borsa hack’i ile bağlantılıdır. Saldırganlar, Bitcoin blok zincirinin OP_RETURN özelliğini kullanarak, bu cüzdana mesajlar göndermektedir. Mesajlar, cüzdan sahibini sahte bir web sitesini ziyaret etmeye ikna etmek için tasarlanmış URL’ler içermektedir, bu da hassas bilgilerin açığa çıkmasına neden olabilir.
OP_RETURN’ı Anlamak ve Dolandırıcılıktaki Rolü
OP_RETURN opcode’u, kullanıcıların blok zincirinde küçük veri parçaları saklamasına olanak veren bir Bitcoin script işlemidir. Geçerli kullanımları arasında zaman damgası ve meta veri depolama bulunsa da, dolandırıcılar bu özelliği yanıltıcı mesajları yerleştirmek için suiistimal etmektedir. Bu durumda, Mt. Gox cüzdanına gönderilen işlem, sahibini artık faaliyette olmayan Saloman Brothers isimli bir Wall Street yatırım bankasının web sitesine yönlendiren bir mesaj içermektedir. BitMEX Araştırma, bu durumu açık bir kimlik avı girişimi olarak tanımlayarak, söz konusu sitenin gerçek olmadığını ve kullanıcıların kişisel bilgilerini toplamak üzere tasarlandığını vurgulamaktadır.
Mt. Gox’un Mirası ve Hareketsiz Cüzdanların Etkileri
Mt. Gox borsasının 2014’teki çöküşü, yaklaşık 850,000 BTC’nin kaybına sebep oldu; bu miktar günümüz fiyatlarıyla 92 milyar dolardan fazla bir değere tekabül ediyor. Saldırıya uğrayan adres, hack sırasında çalınan coinlerden bazılarını barındırmaktaydı. Yasal otoriteler yaklaşık 140,000 BTC’yi kurtarmayı başarmasına rağmen, çoğu hala hareketsiz cüzdanlarda ve on yıldan fazla bir süredir dokunulmamış durumda. Bu cüzdanlar, orijinal sahiplerinin varlıklarını geri almak istemesi olasılığı nedeniyle dolandırıcıların hedefi haline gelmiştir. 2021 yılında onaylanan rehabilitasyon süreci, alacaklara
Kripto varlıklarının korunması, sahiplerine büyük sorumluluklar yüklemektedir. Hareketsiz cüzdanlar, özellikle dikkat çekici bir hedef haline gelirken, bunun yanı sıra kullanıcıların farkında olmadan kimlik avı saldırılarının kurbanı olmaları da oldukça yaygın bir durumdur. Dolayısıyla, kripto para sahiplerinin proaktif önlemler alması gerekmektedir.
Güvenlik Önlemleri
Kripto yatırımcıları için en etkili güvenlik önlemleri şunlardır:
- Donanım Cüzdanı Kullanımı: Donanım cüzdanları, kripto varlıkların çevrimdışı olarak saklanmasını sağlar ve çevrimiçi tehditlere karşı en iyi koruma yöntemlerindendir.
- Şifre Yönetimi: Güçlü ve benzersiz şifreler kullanmak, ayrıca düzenli olarak şifreleri değiştirmek, hesap güvenliğini artırır.
- Çok Faktörlü Kimlik Doğrulama: Bu, yetkisiz erişimi önlemek için ek bir katman sağlar ve kullanıcıların hesaplarının güvenliğini artırır.
- Eğitim ve Farkındalık: Kullanıcıların kimlik avı taktiklerini tanıması ve şüpheli iletişimlerden uzak durması için düzenli eğitim alması önemlidir.
- Güvenilir Kaynaklardan Bilgi Alma: Kripto para dünyasında meydana gelen değişiklikleri takip etmek ve güncel bilgiler edinmek için güvenilir platformları takip etmek gereklidir.
Gelecekteki Önlemler
Kripto dünyasında devam eden dolandırıcılık faaliyetlerine karşı farkındalığın artırılması ve yeni güvenlik tedbirlerinin geliştirilmesi elzemdir. Kullanıcıların daha bilinçli hareket etmeleri, dijital varlıklarının güvenliğini korumalarına yardımcı olacaktır. Özellikle yeni ve gelişmekte olan teknolojilere ayak uydurmak ve bunları güvenli bir şekilde entegre etmek, tüm ekosistemin korunması açısından büyük önem taşır.
Son olarak, kripto para sahipleri, dijital varlıklarını korumak için yalnızca teknik tedbirlerle kalmayıp, aynı zamanda bu teknolojilerin getirdiği risklere karşı da derinlemesine bilgi sahibi olmalıdır. Bilinçli ve dikkatli hareket etmek, saldırılara karşı en etkili savunma hattıdır.