Bir Coinbase kullanıcısı, Base adlı borsa alt katmanında sosyal mühendislik dolandırıcılığı nedeniyle 11.5 milyon dolar kaybetti.
ZachXBT, bu tür dolandırıcılıklar neticesinde Coinbase kullanıcılarından en az 150 milyon doların çalındığını ortaya koydu.
Bu olaylar, ABD merkezli kripto borsasının güvenlik önlemleri hakkında kaygıları körüklemektedir.
Coinbase’in alt katmanındaki dolandırıcılık olayı, 11.5 milyon dolarlık kayıpla önemli bir güvenlik tehdidinin boyutlarını gözler önüne serdi.
ZachXBT, Coinbase Dolandırıcılık Krizinde 150 Milyon Doların Çalındığını Ortaya Çıkardı
ZachXBT’un bildirdiğine göre, çalınan cbBTC—Coinbase’in sarılmış Bitcoin ürünü—çabuk bir şekilde farklı platformlar üzerinde aklandı. Saldırgan, fonları çeşitli yöntemlerle çevirip taşıdıktan sonra, diğer çalınan varlıklarla birlikte Ethereum ağına geçiş yaptı. Bu işlem süreci, kayıpların geri kazanılmasını neredeyse imkansız kılıyor.
Araştırmacı, birçok Coinbase kullanıcısının benzer durumlarla karşılaştığını ve dolandırıcılığın büyüyen bir eğilim haline geldiğini belirtti. Bu tür dolandırıcılıklarla birlikte, en az 150 milyon dolar değerinde kayıpların meydana geldiği tahmin ediliyor.
“Coinbase’in ciddi bir dolandırıcılık sorunu mevcut. Coinbase kullanıcılarından birçok son çalınmayı ortaya koydum. Geçtiğimiz yıl çalınan 150 milyon dolar, bağımsız olarak doğruladığım dolandırıcılıklardan sadece bir kısmı. Bu rakamın çok daha fazlası olabileceği düşünülüyor,” ZachXBT söyledi.
Coinbase, bu son olay hakkında henüz bir açıklama yapmamış olsa da, Coinbase destek ekibini taklit eden dolandırıcıların faaliyetleri giderek artmaktadır.
Söz konusu saldırganlar, oltalama e-postaları, çarpıtılmış telefon görüşmeleri ve diğer yanıltıcı yöntemlerle kurbanları özel anahtarlarını ve giriş bilgilerini ifşa etmeye zorlamaktadır. Erişim sağlandıktan sonra, cüzdanları boşaltıyor, fonları hareket ettiriyor ve hesapları kontrol altına alıyorlar.
Geçtiğimiz Aralık ayında bir Coinbase Commerce satıcısı 15.9 milyon dolar kaybetti; ayrıca borsa’nın kara para aklama (AML) sistemi olayla ilgili herhangi bir müdahalede bulunmamıştı. Ekim 2024’te başka bir dolandırıcı, Coinbase destek ekibinden biri gibi davranarak 6.5 milyon dolar çalmıştı.
“Her hafta sosyal mühendislik dolandırıcılığı mağduru olmuş Coinbase kullanıcılarından başvurular alıyorum. Bu durum, her ay milyonlarca dolarlık kayıplara yol açıyor. Coinbase, mağdurlara yardım etmemekte ve diğer büyük borsalarda benzer bir sorun yok. Yönetim, gerçek tehditlerle tamamen kopuk bir şekilde, belirsiz iç politikalarla sorumluluktan kaçmaya çalışıyor,” diye yazdı ZachXBT, X’te (eski Twitter).
Olaylar, Coinbase kullanıcılarının artan güvenlik endişelerini gözler önüne seriyor. ABD’nin en büyük kripto borsası olan bu platform, dolandırıcılık tespit sistemlerini geliştirme ve müşterilerini karmaşık siber tehditlerden koruma konusunda artan bir baskı ile karşı karşıya.
Bu dolandırıcılıklar durmadan devam ederse,
Bu tür olaylar, merkezi borsaların daha şeffaf ve güvenilir hale gelmesi için yenilikçi çözümler geliştirmesi gerektiğini ortaya koyuyor. Kullanıcıların varlıklarına olan güvenlerini yeniden kazanmaları için, borsaların sadece güvenlik önlemleri almakla kalmayıp, aynı zamanda kullanıcılarla daha açık bir iletişim kurmaları ve kayıpları telafi etme mekanizmaları oluşturmaları gerekiyor. Böylelikle, kullanıcılar hem borsa platformları hem de kripto para ekosistemi genelinde daha fazla güven duyacaklardır.
Ayrıca, merkezi borsalar dışındaki alternatif platformların, yani merkeziyetsiz borsaların (DEX) popülaritesi artabilir. Bu durum, kullanıcıların fonlarını kontrol altında tutma isteğiyle birleşince, merkezi borsalara olan talebin azalmasına yol açabilir. Dolayısıyla, borsa operatörlerinin bu trendi göz önünde bulundurarak kendilerini sürekli geliştirmeleri ve yenilikçi çözümler üretmeleri gerekmektedir.
Sonuç olarak, kripto para sektörü daha fazla güvenlik açığıyla karşılaşmadan, proaktif önlemler almalı ve mevcut sorunlara sürdürülebilir çözümler geliştirmelidir. Bu, hem sektördeki katılımcıların hem de yatırımcıların gelecekte daha sağlam bir güven ortamında işlem yapmalarını sağlayacaktır.