Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»​​Bankroll Network DeFi hacklendi, 50 milyon dolarlık dolandırıcı kriptoyu CoW’a taşıyor: Crypto-Sec
    Kripto Market

    ​​Bankroll Network DeFi hacklendi, 50 milyon dolarlık dolandırıcı kriptoyu CoW’a taşıyor: Crypto-Sec

    Sıla TaştekinYazar: Sıla Taştekin23 Eylül, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    ​​Bankroll Network DeFi
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Blockchain verileri, Bankroll Network’ü ilgilendiren şüpheli işlemleri ve bir kimlik avı dolandırıcısının CoW aracılığıyla 250.000 dolar aklamaya çalıştığını ortaya koyuyor.

    Başlıklar

    • 1 DeFi istismarları: ​​Bankroll Network DeFi 230.000 dolardan boşaltıldığı bildiriliyor
    • 2 Haftanın Phish’i: Phisher, CoW aracılığıyla 250.000 dolar taşıdı
    • 3 Kötü amaçlı yazılım köşesi: D-Link Telnet güvenlik açıklarını ifşa ediyor

    DeFi istismarları: ​​Bankroll Network DeFi 230.000 dolardan boşaltıldığı bildiriliyor

    Blockchain güvenlik platformu TenArmor’un 23 Eylül tarihli X gönderisine göre, bir bilgisayar korsanı 22 Eylül’de merkezi olmayan finans protokolü Bankroll Network’e saldırarak 230.000 dolar çaldı.

    TenArmor saldırı işlemlerinin bir görüntüsünü yayınladı . BankrollNetworkStack sözleşmesinden kendisine yapılan çok sayıda BNB transferini gösteriyor, her biri 9.679.645,51$ değerinde.

    Diğer iki transfer ise 9.435.877,94 ABD doları tutarında olup, bunlardan biri PancakeSwap borsa havuzundan geliyor ve “47D7” ile biten bir hesaba gönderiliyor, diğeri ise “47D7” hesabından geliyor ve BankrollNetworkStack sözleşmesine gönderiliyor.

    Kendi yaptığınız transfer ile hesaba yaptığınız transfer arasındaki fark 243.767,57 TL olup, bu tutar yaklaşık olarak 235.000 TL tutarındaki zarar tutarına denk gelmektedir.

    Bu bilgiler göz önüne alındığında, saldırganın yatırdığından daha fazla para çekmesine olanak tanıyan bir güvenlik açığından yararlanmış ve ilk yatırımı yapmak için flaş krediler kullanmış olabileceği düşünülüyor.

    Blockchain verileri, transferlerin 22 Eylül saat 16:50 UTC’de gerçekleştiğini doğruluyor . Cointelegraph, Bankroll Network ekibiyle Telegram üzerinden iletişime geçti ancak yayınlanma saatine kadar bir yanıt alamadı.

    DeFi istismarları Web3 kullanıcıları için sık görülen bir kayıp nedenidir. Kullanıcılar bir protokolü kullanmadan önce güvenliğini dikkatlice araştırmalıdır. Saygın akıllı sözleşme güvenlik firmaları tarafından denetlenen protokollerin güvenli olma olasılığı daha yüksektir, ancak bu, güvenlik açıklarının var olmadığını %100 garanti edemez.

    Bankroll Network bu işlemin bir istismar olduğunu doğrulamadı ve güvenlik araştırmacıları araştırmaları devam ederken bu işlem hakkında yeni bilgiler bildirebilir. Bu gelişen bir hikayedir ve zamanla güncellenebilir.

    Haftanın Phish’i: Phisher, CoW aracılığıyla 250.000 dolar taşıdı

    Blockchain güvenlik platformu PeckShield’a göre, daha önce bir kripto balinasının cüzdanındaki 55,4 milyon doları boşaltan bir kimlik avı saldırganı, çalınan paranın bir kısmını aklamak amacıyla CoW merkezi olmayan finans protokolü üzerinden geçirdi.

    Bu süreçte saldırgan çalınan DAI stablecoin’i ETH’ye dönüştürdü. Platform, saldırganın ETH’yi yeni bir adrese aktardığı 14 Eylül’de işlemi tespit etti.

    Etherscan’de görüntülendiğinde, iddia edilen kara para aklama işlemi, “MoooZ1089603480” işlev çağrısının parçası olarak gerçekleştirilen 33 ayrı işlemden oluşan bir listede gösterilir. “Fake_Phishing442897” etiketli hesap, CoW’a 260.000 $ değerinde DAI stablecoin gönderdi ve karşılığında yaklaşık 106,29 ETH aldı.

    İşlev, üçüncü taraf bir ödeme yöneticisi hesabı veya aktarıcısı gibi görünen bir şey tarafından çağrıldı. Saldırgan, üçüncü tarafın işlevi çağırmasıyla analitik sistemleri kandırmayı ve fonların izlenmesini engellemeyi ummuş olabilir; ancak strateji başarısız oldu.

    İddiaya göre saldırgan, önceki gün CoW üzerinden ETH takası yaparak elde ettiği 3.000 dolarlık DAI’yi aldı.

    Zaman içinde daha geriye giderek, başlangıçta ETH’nin bir kısmını 20 Ağustos’ta almışlardı . O sırada, CoW’dan 3.879,58 ETH (o zamanki ETH fiyatına göre yaklaşık 10.000.000 $) aldılar ve bunu DAI karşılığında takas ederek elde ettiler. ETH daha sonra PeckShield’ın sistemi tarafından daha sonra tespit edilen adrese ulaşmadan önce birkaç ara adresten gönderildi.

    PeckShield’a göre, fonların kökeni büyük bir hesaba veya “balinaya” yönelik 55,4 milyon dolarlık bir kimlik avı saldırısına dayanıyor.

    Kimlik avı saldırısı, bir kişiyi hassas bilgileri vermeye veya dolandırıcının istediği bir eylemi gerçekleştirmeye kandırmayı içeren bir dolandırıcılık türüdür. Kripto para bağlamında, genellikle bir kullanıcıyı token onaylarını yetkilendirmeye kandırmayı içerir. Kurban bu token onaylarını verdiğinde, saldırgan bunları kurbanın cüzdanını boşaltmak için kullanır.

    Kripto kullanıcıları etkileşimde bulundukları adresleri dikkatlice incelemelidir. Bir kullanıcı yanlışlıkla token’larını transfer etmek için kötü amaçlı bir sözleşmeyi onaylarsa, paralarını bir saldırgana kolayca kaptırabilir. Bu belirli kurbanın paraları farklı cüzdanlar arasında bölünüyor ve analitik programlardan kaçınmak için görünüşte bitmeyen bir girişimle diğer token’larla değiştiriliyor. Saldırgan programları yeterince iyi karıştırmayı başarırsa, paraları güvenli bir şekilde merkezi bir borsaya transfer edip bozdurabilir ve bu noktada para muhtemelen sonsuza dek kaybolacaktır.

    Neyse ki güvenlik şirketleri şimdiye kadar fonları takip edebildiler ve yetkililerin sonunda bunları geri alabileceklerine dair hala bir umut var.

    Kötü amaçlı yazılım köşesi: D-Link Telnet güvenlik açıklarını ifşa ediyor

    Siber güvenlik firması CyberRisk Alliance’a göre, ağ cihazı üreticisi D-Link 16 Eylül’de bazı yönlendirici modellerinde beş güvenlik açığını açıkladı. Bu güvenlik açıkları saldırganların bir kullanıcının ev ağına ve potansiyel olarak kripto cüzdanlarını tutan cihazlara erişim sağlamasına olanak tanıyabilir.

    Siber güvenlik firması CyberRisk Alliance’ın bir raporuna göre , CVE-2024-45695 ve CVE-2024-45694 adlı ilk iki güvenlik açığı, saldırganların bir yönlendiriciye erişmek için “yığın tabanlı taşma” kullanmalarına olanak tanır ve bu noktada “cihazda keyfi kod çalıştırabilirler”. İlk güvenlik açığı yalnızca DIR-X4860 ve DIR-X5460 yönlendirici modellerini etkilerken, ikincisi yalnızca DIR-X5460’ı etkiler.

    Diğer üç güvenlik açığı yukarıda belirtilen DIR-X4860’ın yanı sıra durdurulan COVR-X1870’i de etkiliyor. Bu cihazlar, Telnet etkinleştirildiği sürece, giriş yapmak için sabit kodlu kimlik bilgilerinin kullanılmasına izin veriyor.

    Normal şartlarda bir saldırganın cihazda Telnet’i etkinleştirememesi gerekir. Ancak, “CVE-2024-45697” olarak tanımlanan güvenlik açığı, saldırganın internet veya WAN portu modeme takıldığında cihazda Telnet hizmetini etkinleştirmesine olanak tanır. Bu, saldırganın oturum açabileceği ve işletim sistemi (OS) komutlarını yürütmeye başlayabileceği anlamına gelir.

    Son iki ​​Bankroll Network DeFi güvenlik açığı, CVE-2024-45696 ve CVE-2024-45698, bir saldırganın Telnet kullanarak oturum açmasına ve işletim sistemi komutlarını yürütmesine de olanak tanır. CVE-2024-45696 ile saldırgan, Telnet’in etkinleştirilmesini “zorlamak” için belirli paketler gönderebilir, ancak bu belirli güvenlik açığı yalnızca cihazın çalıştığı WiFi ağına erişimi olan biri tarafından kullanılabilir. CVE-2024-45698 ile saldırgan, Telnet hizmetindeki kullanıcı girişi doğrulamasını atlatabilir ve bu da işletim sistemi komutlarını enjekte etmesine olanak tanır.

    ​​Bankroll Network DeFi, kullanıcılarına bu açıklardan kaynaklanabilecek saldırılara karşı kendilerini korumaları için cihazlarını en son yazılıma yükseltmeleri çağrısında bulundu.

    Kripto cüzdan kullanıcıları, ev ağlarının bir saldırıya karşı savunmasız olmadığından emin olmak için ekstra özen göstermelidir. Siber suçlular, bir ev ağı ihlalini bir kripto kullanıcısının çevrimiçi davranışını izlemek için kullanabilir ve bu daha sonra kripto fonlarının kaybıyla sonuçlanacak daha fazla saldırı planlamak için kullanılabilir.

    “Blockchain Dünyasına Giriş: Blockchain Temel Kavramları ve Tarihçesi” adlı yazımıza buradan ulaşabilirsiniz.

    Bizi sosyal medyamızdan takip etmeyi unutmayın.

    İlgili Haberler:

    1. Wazirx, 230 Milyon Dolarlık Kripto Hırsızlığının Ardından Fonlarını Yeni Cüzdanlara Taşıyor
    2. WazirX hacker’ı 6,5 milyon dolarlık kriptoyu Tornado Cash’e aktardı
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberBitfarms ve Riot, yönetim kurulu değişiklikleriyle anlaşmazlığı çözdü
    Sonraki Haber Çin, kripto yasağına rağmen Bitcoin hashrate’inin %55’ini kontrol ediyor
    Sıla Taştekin
    • Website

    Merhabalar! Ben Sıla Taştekin. Yazılım mühendisliği 3. sınıf öğrencisiyim. Blockchain ve web3 alanları ile ilgilenmekteyim. Aktif olarak blockchain eğitmenliği,blog yazarlığı ve topluluk yöneticiliği yapmaktayım.

    Alakalı Haberler

    Araştırma

    Web3 Ajansı Nedir? CryptOps ile Projenizi Büyütün

    19 Mayıs, 2026
    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • Web3 Ajansı Nedir? CryptOps ile Projenizi Büyütün
    • İstanbul Blockchain Week Institutional Markets Summit’i Duyurdu
    • Küçük Trump’ın Big Short’u, Kriptoda Tarihi Çöküş, Yatırımcılardan Boykot Çağrısı
    • Bitcoin Tüm Zamanların En yüksek Seviyesine Ulaştı
    • Tokenize Hisse Senetleri Nedir? Apple, Tesla ve Meta Hisseleri Artık Kripto Cüzdanınızda
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber