WazirX Kuzey Koreli Hacker'ların Son Kurbanı

Bu makale ayrıca İspanyolca olarak da mevcuttur.

Şüphelenilen Kuzey Koreli hackerların Temmuz ayında WazirX adlı Hint kripto borsası, neredeyse 100 milyon dolarlık Shiba Inu ve 50 milyon dolarlık Eter dahil olmak üzere bir token portföyünü çaldığında, toplamda 230 milyon dolarlık kripto para birimi kaybetti. Borsa varlıklarının %40'ından fazlasını kaybetti ve büyük ihtimalle kapanacak, bu da kullanıcıların ciddi şekilde zarar etmesine neden olacak.

Tüm suçlular henüz belirlenemese de, hack, bilinen Kuzey Koreli hacker'ların diğer saldırılarına benzerlikler taşıyor. Daha önceki hedefler arasında kripto kumar devi Stake.com da bulunuyordu, ki bu siteden sadece bir yıl önce 40 milyon doların üzerinde para çalındı.

Stake Hacklendi

Stake.com, çevrimiçi kumarhanelerinden birine ait özel anahtar sızdırıldıktan sonra Eylül 2023'te yetkisiz işlemlerle 41,3 milyon dolar kaybetti. O durumda, alınan para Stake.com'un cüzdanından alındı ve bireysel kullanıcılar, birkaç saatlik kesintiden başka bir etkilenmediler.

Ancak, Stake.com, kripto kumarhanelerde liderlerden biri olarak kabul edilir ve kendi paralarının 40 milyon doların üzerinde kaybettikleri, güvenilir ve güvenli kripto sitelerini seçmenin ne kadar önemli olduğunu gösteriyor.

Oyuncuların, incelenen ve güvenlik protokolleri kontrol edilen önerilen kumar sitelerini kullanmaları önerilir. Kripto editörü Narathip Suk, şirketlerin sahip olduğu kumar lisanslarını kontrol etmeyi öneriyor: ayrıntılar web sitesinde kolayca bulunabilir olmalıdır. Fonlar, takas platformlarından uzakta soğuk bir cüzdanda saklanmalı ve yetkisiz işlemleri önlemek için özel anahtarlar gizli tutulmalıdır.

Kuzey Kore Devlet Hackerları Suçlandı

Stake.com'nun hemen ardından FBI, hırsızlığı Kuzey Kore merkezli hacking grubu Lazarus'a atfedildi. Lazarus, 2009 yılından beri faaliyet gösteren bir DPRK devlet destekli hacker grubudur ve sadece 2020 ile 2023 arasında 200 milyon doların üzerinde kripto para akladıkları ve şaşırtıcı bir şekilde 3 milyar doları aşan kripto varlıklarını çaldıkları düşünülmektedir.

Lazarus Grubu

Henüz doğrulanmamış olsa da, birçok kişi WazirX'in hackinin de Kuzey Koreli hackerlar tarafından başlatıldığına, hatta aynı Lazarus Grubu tarafından olabileceğine inanmaktadır. Temmuz ayında, borsanın cüzdanından yaklaşık olarak varlıklarının %45'ini temsil eden 230 milyon doların üzerinde fon çalındı. İşlem durduruldu ve kullanıcılar kalan fonlarına erişemedi.

WazirX, kullanıcılarına tazminat ödemek için diğer borsalardan yardım istemek veya tercih edilen tazminat modelini seçmelerini isteyen bir anket düzenlemek gibi alışılmadık adımlar attı. Ayrıca, kayıp fonların sorumluluğu kimde olduğu konusunda, Liminal ile devam eden bir anlaşmazlığa da karıştılar.

Kripto Kullanırken Güvenlik En İyi Uygulamaları

Bazı açılardan, kripto para birimi fiat para biriminden daha güvenlidir. Ödemeler psödonomdır ve genel ve özel anahtarlar kullanılarak şifrelenir. Bu, bireysel ödemelerin neredeyse imkansız bir şekilde hacklenmesini veya sızdırılmasını sağlar. Bununla birlikte, kullanıcıların varlıklarının güvenliğini sağlamak için en iyi uygulamaları takip etmeleri gerekmektedir ve bu, borsalar ve şirketleri de içerir.

Soğuk Cüzdanlar

Büyük portföy sahipleri, yalnızca işlemleri tamamlamak için İnternet'e bağlanan soğuk cüzdanları kullanmalıdır ve muhtemelen fonları birden fazla cüzdana bölmekle daha iyi hizmet alabilirler. Bir cüzdandan para kaybedilirse, kullanıcının diğer depolama hesaplarında hala bazı fonları kalır.

Kimlik Avı Dolandırıcılıklarından Kaçının

Her zaman borsalar, cüzdanlar, online casinolar ve hatta online alışveriş siteleri de dahil olmak üzere yasal siteler kullandığınızdan emin olun. Güvenmediğiniz linkleri takip etmeyin ve web sitelerinin kimlik bilgilerini kontrol edin. Kimlik Avı dolandırıcılığı genellikle hackerlar ve hırsızlar tarafından kullanılır. Bu saldırılar genellikle e-posta veya doğrudan mesajla gönderilen, sahte web sitelerine yönlendiren linkleri içerir. Kullanıcılar hesap kimlik bilgilerini girer, sahte site sahipleri gerçek sitelere giriş yapmak ve kripto paralara erişim sağlamak için kullanabilir.

Güvenlik Kimlik Bilgilerini Sağlama

Sahte kripto web siteleri var ve sosyal medyada ve çevrimiçi reklamlarda bağlantılar görebilirsiniz. İdeal olarak, sahte bir site kurbanı olmamak için ziyaret etmek istediğiniz herhangi bir web sitesinin URL'sini manuel olarak girmelisiniz. Uygun lisansları arayın ve para göndermeden veya kripto para yatırmadan önce güvenlik politikalarını kontrol edin.

Ayrıntıları Güvende Tutun

Bir cüzdan adresini paylaşmak güvenli olarak kabul edilse de ve cüzdan adresleri genellikle kamuya açık blockchain ağlarında görünür olsa da, diğer cüzdan veya hesap detaylarını paylaşmamalısınız. Çoğu kullanıcı hesap kullanıcı adlarını ve şifrelerini paylaşmamaları gerektiğini bilir, ancak bu kurtarma ifadeleri ve özel anahtarlar için de geçerlidir. Kripto ödemelerinin hacklenmesi zor olduğu için, sosyal mühendislik genellikle kripto fonlarını yasa dışı yollarla elde etmenin kullanılan bir yöntemidir.

Rapor Et

Ve eğer para kaybederseniz veya bir dolandırıcılık veya hack kurbanı olduğunuzu düşünüyorsanız, bunu hemen bildirmelisiniz. Kaybedilen fonları geri almak zor olsa da, bazen gerçekleşir ve para kaybedenleri tazmin etmek için diğer grupların devreye girebileceği durumlar vardır.

Resim: Unsplash

View Original
  • Reward
  • Comment
  • Share
Comment
0/400
No comments