Home » Kripto Suçları » Cointelegraph ve CoinMarketCap’e Saldırı: Hedef Kriptocular

Cointelegraph ve CoinMarketCap’e Saldırı: Hedef Kriptocular

23.06.2025 13:17 2 en az okunan Süleyman Eliuz
PAYLAŞMAK: HİSSELER
Cointelegraph ve CoinMarketCap’e Saldırı: Hedef Kriptocular

Kripto medya dünyasında yeni bir siber saldırı türü hızla yayılıyor. Bu yeni saldırılar, geleneksel akıllı kontrat açıklarını kullanmak yerine, site pop-up’ları ve “wallet connect” (cüzdan bağlama) istemleri üzerinden kullanıcıları hedef alıyor. Saldırganlar artık teknik zayıflıklardan ziyade, kullanıcıların ekran başında yaptığı hatalara güveniyor.

Kripto medya dünyasında yeni bir siber saldırı türü hızla yayılıyor. Bu yeni saldırılar, geleneksel akıllı kontrat açıklarını kullanmak yerine, site pop-up’ları ve “wallet connect” (cüzdan bağlama) istemleri üzerinden kullanıcıları hedef alıyor. Saldırganlar artık teknik zayıflıklardan ziyade, kullanıcıların ekran başında yaptığı hatalara güveniyor.

Sadece 48 saat içinde, CoinMarketCap ve Cointelegraph olmak üzere iki büyük kripto haber sitesi benzer yöntemlerle ele geçirildi. Her iki saldırı da aynı taktikleri kullandı: zararlı ön yüz kodu enjekte etmek, kullanıcıya “cüzdanınızı doğrulayın” mesajı göstermek ve sonrasında cüzdanlardan varlıkları çekmek.

Binance’in kurucusu CZ, ikinci saldırının ardından X platformunda açıklama yaparak, artık hatalı kodlardan çok, dikkatsiz tıklamaların hackerların asıl hedefi haline geldiğini vurguladı. CZ, “Bilgi siteleri yeni hedef. Her cüzdan bağlantısını onaylamadan önce iki kez düşünün.” dedi.

Saldırılar Nasıl Gerçekleşti?

  • CoinMarketCap: Saldırganlar tarafından siteye yerleştirilen kötü amaçlı bir script, kullanıcılara sahte bir “çekiliş” bannerı gösterdi. Uyarı kaldırılana kadar yaklaşık 39 cüzdandan toplamda 18.500 dolar civarında kayıp yaşandı. CoinMarketCap yönetimi, mağdurların zararlarının telafi edileceğini duyurdu.
  • Cointelegraph: Benzer bir pop-up bu kez “adil bir token lansmanı” vaadiyle kullanıcıları kandırdı. Bu sahte tanıtımda, güvenilirlik kazandırmak amacıyla uydurma bir CertiK denetim rozeti bile yer aldı. Şu an için toplam kayıp miktarı henüz kesinleşmiş değil.

Daha Büyük Bir Eğilim

Siber güvenlik firması CertiK’e göre, 2025 yılı içerisinde gerçekleşen kripto hırsızlıklarının toplamı şimdiden 2,1 milyar doları aşmış durumda. Bu kayıpların büyük çoğunluğu, artık akıllı kontrat açıklarından değil, cüzdan kimlik avı (wallet phishing) saldırılarından kaynaklanıyor. CertiK’in kurucu ortağı Ronghui Gu bu eğilimi şöyle açıklıyor:

“Kodlar artık daha az sömürülebilir hale geliyor, bu yüzden suçlular insanlara yöneliyor.”

Kullanıcılar İçin Önemli Uyarılar

  • Beklenmedik airdrop veya ödül pop-up’larını kesinlikle dikkate almayın. Güvenilir siteler, rastgele cüzdan imzası istemez.
  • Resmî internet adreslerini yer imlerinize kaydedin ve doğrudan erişin. Sosyal medya bağlantılarından uzak durun.
  • Donanım cüzdanı kullanın veya sıcak cüzdanlarınıza harcama limiti koyarak olası zararı sınırlandırın.

Akıllı kontratlar giderek daha güvenli hale geliyor olabilir, ancak artık en zayıf halka kullanıcıların kendisi. Ekranın arkasındaki kişinin dikkati, tüm güvenliği belirleyen unsur haline geldi.

KEŞFEDİN: Binance yeni listelecek coinler hangileri

Telegram

PAYLAŞMAK: HİSSELER
Daha Kripto Suçları Haberler

CoinMarketCap Saldırısı: Sahte Cüzdan Uyarısı Geldi

Kripto para piyasasının en çok kullanılan veri takip platformlarından biri olan CoinMarketCap, ciddi bir siber güvenlik ihlaliyle karşı karşıya olabilir. Gelen ilk raporlara göre, bazı kullanıcılar siteyi ziyaret ettiklerinde sahte bir cüzdan doğrulama penceresi ile karşılaşıyor. Bu pencere, kullanıcıları cüzdanlarını bağlamaya teşvik ediyor.

21.06.2025 9:52 1 en az okunan Süleyman Eliuz

İran, Nobitex’e Yapılan Saldırı Sonrası Kripto İşlem Saatlerini Kısıtladı

İranlı yetkililer, ülkenin en büyük ve en bilinen kripto para borsalarından biri olan Nobitex’e yönelik büyük çaplı bir siber saldırının ardından, yerli dijital varlık platformlarında işlem yapılabilecek saat aralığını sınırlayan yeni düzenlemeleri devreye soktu. Alınan karar doğrultusunda, ülkedeki kripto borsaları artık yalnızca sabah 10:00 ile akşam 20:00 saatleri arasında faaliyet gösterebilecek.

20.06.2025 12:51 2 en az okunan Süleyman Eliuz

Sui Ağı, Cetus Saldırısı Sonrasu 162 Milyon Dolarlık Zararı Telafi Etmeye Çalışıyor

Sui Network, geçtiğimiz hafta merkeziyetsiz borsa Cetus’ta yaşanan büyük çaplı siber saldırının ardından kullanıcı fonlarını geri kazanmak için önemli bir adım attı. Olay sonrası dondurulan 162 milyon dolarlık varlığın iade edilmesi için hazırlanan plan, ağın doğrulayıcıları tarafından büyük çoğunlukla onaylandı. 22 Mayıs’ta gerçekleşen saldırı, toplamda 220 milyon dolarlık kripto varlığın kötü niyetli kişilerce ele geçirilmesine […]

01.06.2025 10:27 2 en az okunan Süleyman Eliuz
Henüz yorum yok!

E-posta adresiniz yayınlanmayacak.